Hoofdcategorieën
Device Settings

Angst en luiheid hinderen groei WiFi

Door Martin Sturm, donderdag 27 maart 2003 10:25
Bron: ZDNet, submitter: T.T., views: 8.234

Op ZDNet is een artikel verschenen waarin een mening wordt geventileerd waarom draadloze netwerken nog niet algemeen geaccepteerd zijn. Volgens Mark Stevens, de directeur van het netwerk security onderdeel van WatchGuard is de voornaamste reden angst voor misbruik. Bedrijven die WiFi willen implementeren vrezen dat mensen eenvoudig ongeoorloofd toegang kunnen krijgen tot het bedrijfsnetwerk. De analyst bevestigt dat deze angst weliswaar gegrond is, maar eenvoudig kan worden voorkomen door de nodige maatregelen te nemen en goede afspraken te maken met de gebruikers. Het huidige standaard encryptieprotocol voor IEEE 802.11, WEP, is eenvoudig te kraken. Maar het alternatief WPA, is aanzienlijk veiliger. Bedrijven die kritische zaken over het netwerk versturen moeten volgens Stevens in elk geval gebruik maken van een VPN:

WiFi Alliance logoSecurity fears and general laziness are the main obstacles blocking the widespread adoption of wireless networks, according to analysts

The need for end-to-end security and users' laziness are the key obstacles blocking widespread adoption of Wi-Fi wireless LAN -- but they are being overcome.
Volgende 11:43 Behuizing chips wordt te duur
Vorige 10:19 Intel release-schedule voor chipsets
Advertentie

Reacties

«  1  2  »

Maar waarom zou je, de meeste computers staan in een bedrijf toch altijd op de zelfde plaats, en het is nog trager en duurder ook.

Als je hier kijkt zie je dat bijna 25% van de verkoop van de computer bestaat uit laptops. Het is bij bedrijven en overheden een trend geweest om dingen als flexplek te maken en als je laptop hebt is het natuurlijk mooi als je niet te veel met snoeren moet klooien :)

1 woord: DockingStations :)

Daarbij, hoe moeilijk is het nu, om eventjes een netwerk cable in te pluggen in een laptop ... totaal niet moeilijk ...

Het is onbetaalbaar om elke wall outlet te patchen.

Als je echt op elke netwerkpoort in de muur wilt kunnen inpluggen, dan moet die poort ook zijn aangesloten op een hub/switch oid.

Het kan aan mij liggen, maar bij mij op school is het wel zo dat als je een aansluiting wilt gebruiken dat ze hem dan pas gaan patchen. Alles patchen is gewoon onzin. Als er nog geen PC staat kun je hem best "leeg" laten.

Verder hoef je niet te flamen op iets wat *in jouw ogen* een niet zo slimme opmerking is. Het viel in dit geval namelijk heel erg mee ;)

De meeste bedrijven en scholen hebben gewoon alle outlets gepatched...
O ja? Ik dacht het niet. Bij de meeste bedrijven zijn alleen de nodige posities gepatched. Als je namelijk een gebouw aan het neezetten bent of aan het verbouwen bent, dan kost het weinig of niets om genoeg patchpunten te voorzien voor de toekomst, andere kamerindelingen etc. De switches, routers en de hele backbone is echter een heel ander verhaal. Als alle punten in het bedrijf waar ik werk zouden zijn aangesloten, dan zouden we het aantal switches moeten verdubbelen. Dus ook een verdubbeling in het glas naar een dubbel aantal routers.
Bovendien als je het handig doet, dan kun je je telefooncentrale naast je netwerk zetten. Je kunt dan kiezen of je op een bepaald patchpunt een computer of een telefoon gaat aansluiten. Ik heb het hierbij overigens niet over IP telefoon, maar gewone analoge of digitale lijntjes. Daarnaast is dit systeem ook voor andere zaken beschikbaar. Ik heb laatst een systeem gezien, om er televisie over te sturen.

Zit je dan in de vensterbank ofzo?
Of zijn er zoveel werkplekken waar geen PC staat?
Waarom zou je glas en routers moeten verdubbelen?
Niet aangesloten apparaten versturen geen packets.

Nee, maar als je de wall outlet niet in een router/hub plugt, dan kun je die aansluiting niet gebruiken, tot hij wel gepatcht word. Dus voor direct aan te sluiten devices moet wel degelijk het aantal hubs/routers vergroot worden.

goede afspraken te maken met de gebruikers
Voor veel organisaties is dit niet reeel denk ik. Juist grote organsaties willen security policies die ze kunnen afdwingen en die niet afhankelijk zijn van eventuele fouten van gebruikers.

Soweiso ontgaat de hele WPA WEP discussie me volledig. Als veilige verbindingen een issue zijn moet je VPN, SSL en dergelijke inzetten, bewezen veilige technieken. WiFi moet je gebruiken als transportlaag en niet voor security.

Tja, aan de veiligheid van Wifi 802.11 valt inderdaad nog wat te sleutelen. Is het niet mogelijk om bij verzenden en aankomst een specifieke code te gebruiken, eentje die volledig random is ofzo?

Maar ik denk dat hat altijd gevaarlijk zal blijven. Het grote voordeel van WiFi is dat het overal (in een bepaalde omtrek) valt te ontvangen zonder dat er een kabel of aansluitpunt voor nodig is van de muur naar de computer. Helaas houden deze zendsignalen zich niet aan buitenmuren.

Het zou misschien een goed idee zijn om de hele gebouwen de shielden }>

In een kabel netwerk is alles veel veiliger omdat iemand een kabel moet aftappen om op het netwerk te komen (we gaan er even vanuit dat er geen internet is) en dat valt natuurlijk veel sneller op dan dat iemand met een laptop in de auto op de parkeerplaats bij het terrein.

Voor mijzelf vind ik het beperkte bereik van WifFi een van de redenen om niet mijn UTP in te leveren, als ze een bereik krijgen van een kilometer of 3 dan neem ik het zeker. Maar nu niet...

Heb jij met jouw utp bekabeling een bereik van 3 kilometer dan? :?

Beetje vreemde vogel de auteur van dit stukje bij ZDnet, knalt een mooie titel boven zijn stuk om de aandacht te trekken kan ik nergens expliciet in de tekst van het artikel iets vinden m.b.t. 'laziness'.
Hoogstens in de context: In general, user organisations must overcome issues related to office-bound Wi-Fi usage

Ik kan het in ieder geval niet zo snel vinden of het moet de advertentie zijn op de pagina van het betreffende artikel waar een man heerlijk relaxt achter zijn bureau ligt/hangt :?

Ook mooi vind ik zijn oplossing voor het beveiligingsprobleem.

Mensen met de kennis om een 802.11 netwerk ongeauthorieerd binnen te komen weten ook wel misbruik te maken van de gaten in VPN. :z

Het WEP protocol is inherent onveilig. De code om WEP te kraken staat gewoon op het Internet:

http://www.seattlewireless.net/index.cgi/WepCrack

Van VPN/IpSec/SSL is vzviw geen fundamenteel gebrek bekend. Er zijn ongetwijfeld buggy implementaties, maar zolang het protocol zelf in orde is kun je de implementaties altijd fixen.

Met WEP gaat dat niet want het probleem zit in de protocoldefinitie...

- Niet alles is te kraken
- Niet alles is even makkelijk te kraken

Jij suggereert zo'n beetje dat een beetje hacker (gedefinieerd als iemand die WEP aan kan) alles kan kraken. Dat is echt onzin, maar een populair misverstand onder mensen die het allemaal niet zo snappen ;-)

bij ons op de uni willen ze ook over naar WiFi :(

nou ja iedereen behalve de IT afdeling dan :)

je kan namelijk wel de access point vertellen dat alleen MAC adres 00-11-22-aa-bb-cc op je netwerk mag

maar wie verteld mij dat je niet gewoon de data die door de lucht heen zweeft kan opvangen,
zoals passwords :?

MAC filtering is te 'omzeilen'

Als je bijv. linux gebruikt kun je de netwerkkaart een ander MAC adres toeschuiven, ondanks dat het MAC adres hard in de netwerkkaart chip staat.

Daar waar ik werk doen ze t zelfde (UTP based netwerk) en de truc van MAC wisseling werkt zonder probs.

Dat ingebakken MAC adres moet je zien als default en niet dat Linux een hack doet op je netwerkkaart :z

ja dit kan ook onder windows (met de juiste drivers)

alleen doen wij op pc's die we niet vertrouwen
de switch aanpassen zodat hij alleen op het juiste MAC address werkt

De angst is tot op zekere hoogte gerechtvaardigd. In een MKB omgeving kun je t misschien nog wel af met nette afspraken en een admin die de boel beheerd. In 500+ omgeving lijkt me het niet echt super makkelijk te zijn.

Lees luiheid als luiheid om te investeren. Het gros van de bedrijven heeft een goed draaiend 10/100 Mbit UTP netwerk en alle randvoorzieningen. Die zitten niet echt te springen om per pc circa 100 euro te spenderen, meerdere access-points aan te schaffen. En misschien ook wel lui omdat zo'n actie veel werk is.

Mijn motief om geen WiFi/WLAN te doen is financieel getint. Ben gewoon niet bereidt om bijna 1000 euro uit te geven om de diverse pc's van WLAN te voorzien en een access-point aan te schaffen.

Veiligheid, is de zwakste schakel daar niet de admin zelf? Er zijn ook voldoende UTP gebaseerde netwerken die 'lek' zijn.

WIFI is ideaal voor een netwerk naar de buren toe vooral als er een gigantische weg tussenligt want daar over utp spannen wil niet daarom heb ik maar 2 sitecom flauwekul dingen de usb kabel doormidden knippen utp er tussen in solderen en dan van af de pc met utp naar de nok van het dak en zo bij de buren ook ( halen we 200 meter 11mbps)

plus natuurlijk dat het om 11Mbit shared gaat

en we nu 100Mbit (FDX) switched gaat

en waarschijnlijk binnen 1,5 jaar naar 1Gbit

Veel vendors hebben een propietary oplossing die een stuk beter is dan WEP. Je bent dan wel gebonden aan de leverancier. Interoperabiliteit en dus de goedkoopste WiFi kaartjes kopen is dan van de baan.

WPA is wat dat betreft aleen stuk beter, maar het heeft ook zijn flaws. en goed stukje hier over kan je hier vinden: http://www.wired.com/news/business/0,1367,56350,00.html
«  1  2  »

Op dit item kan niet meer gereageerd worden.

Volgende 11:43 Behuizing chips wordt te duur
Vorige 10:19 Intel release-schedule voor chipsets
VNU Media logo Hosted by True

© 1998 - 2012 Tweakers.net B.V. - Alle rechten voorbehouden - Contact - Jouw privacy - Algemene Voorwaarden

Uitgever van:

Website van het jaar 2011