2024. április 27., szombat

Gyorskeresés

Biztonságos internetezés beállítása nyílt wifi hotspot(ok) használatához

Írta: | Kulcsszavak: Biztonság free wifi hotspot mobil telefon android

[ ÚJ BEJEGYZÉS ]

1.- MitM támadás ellen: Https oldalak használata. Böngésző bal felső részében mindig figyeljünk a "kapcsolat biztonságos" jelre. A biztonsági frissítések mindig fel legyenek téve. (túl öreg androidot ne használjunk)

2.- DNS hamisítás és DNS lehallgatás ellen: a telefon beállításaiban (beállítások/kapcsolatok/egyéb) kapcsoljuk be a "Privát DNS" funkciót.

(PC-n laptopon az ip tulajdonságoknál szintén megadhatunk egyedi dns-t de az nem biztonságos. Csak win11-ben van ilyen funkció.)

Vagy böngészőben (beállítások/biztonság) kapcsoljuk be a "Biztonságos DNS" használatát.
vagy
PC-n laptopon Chromeban ugyanitt.

3.- EAPOL Key Retries támadás titkosított wifi ellen (wpa2 kulcs kinullázás): Pár éve volt ezen hiba felfedezve, ami legdurvábban az iOS készülékeket (klienseket) érintette, de minden mást is. Azóta érkeztek rá hibajavítások mindenre: Windows, Linux, Android, iOS. Ha régi frissíthetetlen eszközünk van (pl WP, WM, stb) akkor routeren ezt kell engedélyezni:

4.- nyomkövetés tiltás: Engedélyezzük a változó MAC címet az adott wifin:

Korszerű telefon/tablet esetén csak a (2.) ponttal kell érdemben foglalkozni és biztonságban leszünk. A többi alapértelmezés szerint elvileg helyesen van beállítva (de ellenőrizzük).

-------------------
Vagy van még egy, a fentiektől független módszer: a VPN. (de ezzel itt nem kívánok foglakozni)

Hozzászólások

(#1) bambano


bambano
titán
LOGOUT blog

Nem sokat érnek ezek a beállítások...
Ha az isp-d el akarná fogni a dns kéréseidet, simán elfogná, átirányítaná, meghamisítaná, akármit csinálnál.
Az mitm ellen a https nagyjából nullát ér, a víruskergetők rutinszerűen mitm-eznek.
nyílt wifin konkrétan mi értelme van kulcsot támadni? ki van plakátolva a falra, mit akarsz rajta támadni?

[ Szerkesztve ]

Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

(#2) Pikari


Pikari
őstag

A nyílt wifi hotspotok nagy része nem fogja engedni, hogy csak úgy titkosítva internetezgessél rajta keresztül. Szépen dekódolja, és logolja a forgalmadat. Teljesen mindegy, hogy milyen DNS szervert használsz, a https oldalakhoz csak a speciális/kivétel hozzáadása nyomógombbal férsz majd hozzá.

A Dunning−Kruger-hatás az a pszichológiai jelenség, amikor korlátozott tudású, kompetenciájú vagy képességű emberek rendkívül hozzáértőnek tartják magukat valamiben, amiben nyilvánvalóan nem azok.

(#3) aprokaroka87 válasza bambano (#1) üzenetére


aprokaroka87
nagyúr

De az nem lenne törvénytelen?
Mert szerintem csak a rajtuk átmenő forgalomba nézhetnek bele.

(#4) bambano válasza aprokaroka87 (#3) üzenetére


bambano
titán
LOGOUT blog

nem értem a kérdést.
ami átmegy rajtuk, abba bele tudnak nézni.
ami nem megy át rajtuk, abba nem tudnak belenézni.
egyébként nagyjából semmibe nem nézhet bele az isp. de ilyenkor nem arról beszélünk, hogy mi törvényes, hanem arról, hogy mi lehetséges.

Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

(#5) aprokaroka87 válasza bambano (#4) üzenetére


aprokaroka87
nagyúr

Pedig én azt hittem hogy ott ülnek emberek a monitorok előtt, és azt nézik hogy Lacika melyik pornó oldalt nézte meg 😁

Egyébként ez a leírás is inkább arról szól hogy a felhasználó legyen nagyobb biztonságban, mert a komolyabb dns szolgáltatók rendelkeznek olyan dolgokkal amik őket is védhetik, viszont a leírás címe sem teljesen jó, mert az internet adott esetben nem egy biztonságos hely, szóval attól hogy valaki másik dns-t használ, még nem lesz teljesen biztonságban.

(#6) Doky586 válasza bambano (#4) üzenetére


Doky586
nagyúr
LOGOUT blog

A következő két feltételezés valóban szükséges még a biztonsághoz: az (1) es és (2) es pont összetartozik, egymás nélkül mit sem érnek; illetve a másik hogy a telefon előélete során bizonságos(abb) hálózathoz is kellett csatlakoznia.

"ami átmegy rajtuk, abba bele tudnak nézni"
Ezt a hülyeséget ne terjeszd mert nem igaz.
Ha bele tudnának nézni akkor azt bal felül észre lehetne venni.

Az viszont igaz hogy van akikben meg kell bízni. Pl a telefon gyártója, az android fejlesztője, a microsoft, stb
Ha ezekben sem bízol akkor ne netezzél. :B

(#7) aprokaroka87 válasza Doky586 (#6) üzenetére


aprokaroka87
nagyúr

hol bal felül?

(#8) dabadab válasza bambano (#1) üzenetére


dabadab
titán

Az mitm ellen a https nagyjából nullát ér, a víruskergetők rutinszerűen mitm-eznek.

Ezt a hülyeséget még mindig terjeszted?
El tudnád mondani, hogy a viruskergetőknek mit kell megcsinálniuk ahhoz, hogy meg tudják csinálni a MITM-et, csak hogy érezzük, hogy miről van szó?

DRM is theft

(#9) dabadab válasza bambano (#4) üzenetére


dabadab
titán

ami átmegy rajtuk, abba bele tudnak nézni.

Nem.

Tényleg meglepő, hogy mennyire fogalmatlan vagy, ráadásul úgy, hogy ISP-nél dolgozol.

DRM is theft

(#10) dabadab válasza bambano (#1) üzenetére


dabadab
titán

Ha az isp-d el akarná fogni a dns kéréseidet, simán elfogná, átirányítaná, meghamisítaná, akármit csinálnál.

Gondolom a DNS over HTTPS / TLS híre még nem ért el hozzád (direkt megnéztem, a "privát DNS" az ezt fedi az android beállításainál).

DRM is theft

További hozzászólások megtekintése...
Copyright © 2000-2024 PROHARDVER Informatikai Kft.