Windows XP update verbetert beveiliging Wi-Fi

News.com bericht dat Microsoft gisteren een update voor Windows XP heeft uitgebracht die beoogt de beveiliging van Wi-Fi netwerken te verbeteren. Over het algemeen wordt de relatief slechte veiligheidsreputatie van draadloze netwerken als een belangrijke remmende factor gezien voor wat betreft de acceptatie en grootschalige toepassing ervan. De update brengt ondersteuning van Wi-Fi Protected Access (WPA) met zich mee, die bedoeld is om de huidige standaard (Wired Equivalent Privacy of WEP) te vervangen. WPA kan in tegenstelling tot WEP naast normale encryptie van verzonden data, tijdens een sessie veranderen van encryptiesleutel. Daarnaast kan met de update voor iedere computer een verschillende toegangssleutel gebruikt worden, terwijl in de huidige situatie iedereen zich met dezelfde sleutel bij een netwerk aanmeldt.

Over het werkelijke nut op de lange termijn van de ondersteuning van WPA wordt echter getwijfeld. De standaard wordt weliswaar erkend door de Wi-Fi Alliantie, maar wordt gezien als een tijdelijke maatregel tot de eerste produkten met de meer effectieve standaard 802.11i op de markt komen, hetgeen naar verwachting in 2004 zal zijn. Daarnaast moet ook voor WPA bestaande Wi-Fi hardware geupgrade worden. Sommige analisten vrezen dat sommigen zich dat laatste niet zullen realiseren en zo door het installeren van de update een vals gevoel van veiligheid krijgen:

WiFi kaartjeGartner analyst John Pescatore said that this "temporary solution" would have to hold businesses over for "probably two more years." In the meantime, Gartenberg said, "it seems that the OS is enough if (existing) devices are standards-compliant. [...] "I'm just worried that people will be fooled into upgrading the PCs and not the access points, or upgrade the access points and not the PCs," he said.

Door Arthur Scheffer

Tweakers nieuwsposter

01-04-2003 • 23:41

19

Bron: News.com

Reacties (19)

19
17
15
7
1
0
Wijzig sortering
Over het werkelijke nut op de lange termijn van de ondersteuning van WPA wordt echter getwijfeld. De standaard wordt weliswaar erkend door de Wi-Fi Alliantie, maar wordt gezien als een tijdelijke maatregel tot de eerste produkten met de meer effectieve standaard 802.11i op de markt komen, hetgeen naar verwachting in 2004 zal zijn. Daarnaast moet ook voor WPA bestaande Wi-Fi hardware geupgrade worden. Sommige analisten vrezen dat sommigen zich dat laatste niet zullen realiseren en zo door het installeren van de update een vals gevoel van veiligheid krijgen:
Wat een geblaat zeg. En zo kun je wachten tot je een ons weegt. Er zijn nu al genoeg mensen die gebruik maken van 802.11abg. Dan ga je toch niet weer wachten op 11i die pas over een jaar verschijnd. Ik vind het wel een goede stap. Let maar op, nu zullen mensen eerder overstappen. Ik ken genoeg situaties waarbij WIFI gewenst is, maar security niet afdoende is. Dat soort mensen / diensten gaan echt niet nog een jaar wachten alleen maar om te horen dat na NOG een jaar wachten er een nog veiliger product verschijnt. Eens moet je een beslissing nemen!!!
WPA was toch eerst de benaming voor de activatieprocedure? Of was dat alleen de bestandsnaam??
Windows Product Activation idd, maar je hebt ook de voetbalclub NEC en de monitorenfabrikant NEC.. komt wel vaker voor dat afkortingen dubbel gebruikt worden. WiFi-PA had misschien duidelijker geweest.
Ja en rang is alleen rang als er rang op staat.

die electronicaboer en de voetbalclub hebben alleen maar de naam gemeen. nu hebben we dus dat MS-WPA != MS WPA. en das knappisch lastig.
WPA als in WiFi-PA is volgens mij geen afkorting verzonnen door MS
WiFi is wellicht niet 100% secure (maar welk product is dat wel). Het probleem is dat mensen niet de moeite nemen om de beveiliging die aanwezig is te activeren :(. De meest accesspoints die tegenwoordig aangeboden worden hebben de beschikking over WEP en MAC-blocking. Als beide gebruikt worden heb je 95% van de beveiligingsproblemen ondervangen.

Natuur moet je voor deze opties: de handleiding van het Access-point doornemen en enige basis netwerkkennis hebben. Kortom het is voor 98% van de gebruikers te veel gevraagd (wij tweakers vormen de overige 2%). :*)
dat bedoel ik, hoe wil iemand op mijn draadloze netwerk thuis inbreken als ik MAC filtering en 128 bits encryptie aan heb staan?
Of gaat het meer om het snoopen van transmissies? Maar dan nog, hoe lang ben je wel niet bezig om 128 bits encryptie te kraken?
En zeker voor thuisgebruik hoef je je toch geen zorgen te maken denk ik....
"I'm just worried that people will be fooled into upgrading the PCs and not the access points, or upgrade the access points and not the PCs
Precies... voor de Asus accesspoints is er nog geen live upgrade. Opwaarderen van XP heeft dus weinig zin.
WPA is er misschien "al een tijd", maar de hardware niet, en zonder hardware die WPA ondersteund is er geen behoefte aan de software. MS is nu samen met Cisco WPA aan het pushen.
Het is dan mischien een tijdelijke oplossing, maar als de dijk doorbreekt heb je ook liever dat iemand ff tijdelijk met zn vinger het gat dicht houd tot er een goede oplossing is.
Je kan ook twee jaar lang niets doen tot er een echte beveiliging is. En dan gaat iedereen roepen dat MS twee jaar lang niets aan beveiliging doet. Wat heb je liever? Twee jaar is in de IT ongeveer de eeuwigheid
WPA is er pas net hoor. WPA is de, vooralsnog veilige, vervanger voor WEP encryptie.
Oei, misschien dat WPA dan wel echt werkt...

Met WEP heb ik de ervaring dat het gewoonweg maar af en toe werk Met iedere access point en WLAN kaart moet je maar weer geluk hebben dat ze welkaar lief vinden als je WEP aanzet...

Nayway, Als je het echt veiliger (met de nadruk op veiliger) wil hebben, gebruik dan VPN.
ehhh check dan eens hoe die begint met tellen... Sommige beginnen bij de 0 anderen bij de 1. Kan heeeel vervelend zijn, terwijl het alleen ligt aan de manier waarop die dingen hun ID tellen. De kleine moeite waard om even te checken!
REPLY OP 4REAL
wat ik mij afvraag is gaan er firmware upgrades komen voor bepaalde ap's en bijhorende hardware? of is dat maar ijdele hoop? :)
Daarnaast moet ook voor WPA bestaande Wi-Fi hardware geupgrade worden.
ah, ok, maar gaat dit echt ook voor echt alle hardware beschikbaar komen? (iemand hier met daar verstand van?)
Laat het nu gewoon spijtig zijn dat het weer een alleengang is van M$. Ze willen betere beveiliging en ondersteuning van WLANs. Laat ze nu net zo goed zijn in beveiliging.
Dan nog een "voorlopige" oplossing in afwachting van de 802.11i. Wat velen niet weten is dat je accesspoint ook nog moet geupgrade worden, anders heeft het weinig zin.
De reacties op webwereld liegen er niet om. Een aantal mensen hun netwerk ligt er ook plat.
http://webwereld.nl/nieuws/reactie_compleet.phtml?id=14650

Nadat je een firmware upgrade gedaan hebt van je producten als de 802.11i standaard opgenomen zal worden bij de fabrikanten ... mag je weer je systeem gan patchen.
* 786562 CassyEen geluk dat ik nog geen XP gezet heb. Al die geïntegreerd oplossingen, waarbij M$ alles ondersteund en voor alles oplossingen heeft, ik kijk er wantrouwig tegenaan.

* 786562 Cassy

Op dit item kan niet meer gereageerd worden.