Ответить
  • 22751 Neophyte PosterАвтор темы
    офлайн
    22751 Neophyte Poster Автор темы

    12

    19 лет на сайте
    пользователь #22751

    Профиль
    Написать сообщение

    12
  • Маркон Senior Member
    офлайн
    Маркон Senior Member

    10727

    15 лет на сайте
    пользователь #159470

    Профиль
    Написать сообщение

    10727
    # 15 октября 2017 08:51
    Elv:

    hel можно подключить репитеры, чтобы сигнал был на участке располагать их ближе к окнам.

    Можно подключить еще оду точку с другим ссид и паролем, забить на роуминг и просто переподключать девайс, выходя на улицу. Это наболее дешевое и эффективное решение.

  • ay001 Senior Member
    офлайн
    ay001 Senior Member

    4138

    12 лет на сайте
    пользователь #494813

    Профиль
    Написать сообщение

    4138
    # 15 октября 2017 12:02
    Whookid:

    пинг по кабелю в связке М-200А+TP-Link в порядке.

    Это уже хорошо. Значит, проблема точно в WiFi. Поэтому нужно посмотреть программой inSSIDer, что творится в эфире.

    — Почему журавли летают косяком, а не колонной друг за другом? — Потому что при резком торможении они будут втыкаться друг другу клювом в зад!
  • hel Senior Member
    офлайн
    hel Senior Member

    2743

    16 лет на сайте
    пользователь #128128

    Профиль
    Написать сообщение

    2743
    # 15 октября 2017 12:15
    Elv:

    hel можно подключить репитеры, чтобы сигнал был на участке располагать их ближе к окнам.

    Каждый репитер же будет создавать свою новую сеть или дублировать основную?

  • Elv Senior Member
    офлайн
    Elv Senior Member

    18087

    13 лет на сайте
    пользователь #349378

    Профиль
    Написать сообщение

    18087
    # 15 октября 2017 13:03

    Репитер дублировать, точка доступа свою.

    Добавлено спустя 2 минуты 1 секунда

    ay001:

    Whookid:

    пинг по кабелю в связке М-200А+TP-Link в порядке.

    Это уже хорошо. Значит, проблема точно в WiFi. Поэтому нужно посмотреть программой inSSIDer, что творится в эфире.

    Там добавляется девайсов на точке доступа.

  • hel Senior Member
    офлайн
    hel Senior Member

    2743

    16 лет на сайте
    пользователь #128128

    Профиль
    Написать сообщение

    2743
    # 15 октября 2017 13:47

    Elv, 1 репитера может не хватить. При цепочке из 2 репитеров, будет, скорее всего, сильное падение скорости, которая и сейчас около 8-10мбит при прямом подключении к модему... Или есть какие-то особо мощные репитеры, которые способны накрыть большую площадь?

  • Elv Senior Member
    офлайн
    Elv Senior Member

    18087

    13 лет на сайте
    пользователь #349378

    Профиль
    Написать сообщение

    18087
    # 15 октября 2017 16:53 Редактировалось Elv, 2 раз(а).

    Скорость точки доступа может падать из-за репитеров и препятствий, скорость интернет зависит от других обстоятельств.

    Репитеры с коэффициентом усиления антенны от 2 dBi.

    Маршрутизаторы можно использовать как точку доступа или как репитер

  • drk Senior Member
    офлайн
    drk Senior Member

    1361

    21 год на сайте
    пользователь #7656

    Профиль
    Написать сообщение

    1361
    # 16 октября 2017 14:09 Редактировалось drk, 3 раз(а).

    В WPA2 найдена уязвимость.

    https://habrahabr.ru/company/pentestit/blog/340182

    Мати Ванхоф, из imec–DistriNet, KU Leuven, нашедший уязвимость сегодня опубликовал следуюшее:

    https://www.krackattacks.com/

    Гуглопреревод для ленивых:

    ....
    Наша атака не ограничивается восстановлением учетных данных (например, адресов электронной почты и паролей). В общем, любые данные или информация, передаваемые жертвой, могут быть дешифрованы. Кроме того, в зависимости от используемого устройства и настройки сети также можно расшифровать данные, отправленные жертве
    .....

    Возможность расшифровки пакетов может быть использована для расшифровки пакетов TCP SYN. Это позволяет злоумышленнику получить порядковые номера TCP соединения и перехватывать соединения TCP. В результате, несмотря на то, что используется WPA2, злоумышленник теперь может выполнять одну из наиболее распространенных атак на открытые сети Wi–Fi — встраивание вредоносных данных в незашифрованные HTTP–соединения. Например, злоумышленник может воспользоваться этим, чтобы ввести вымогатель или вредоносный код на веб–сайты, которые посещает жертва. Если же жертва использует протокол шифрования WPA–TKIP или GCMP, вместо AES–CCMP, то ситуация особенно катастрофична. Против этих протоколов атака позволяет злоумышленнику не только расшифровывать, но и подделывать или встраивать пакеты.

  • Маркон Senior Member
    офлайн
    Маркон Senior Member

    10727

    15 лет на сайте
    пользователь #159470

    Профиль
    Написать сообщение

    10727
    # 16 октября 2017 14:23
    drk:

    В WPA2 найдена уязвимость.

    что такие компании, как Aruba и Ubiquiti, поставляющие точки доступа крупным корпорациям и правительственным организациям, получили фору на устранение багов, и уже выпустили обновления.

    Ждем реакции других грандов.
    Интересно, бюджетный сегмент будет что-то предпринимать в этой связи? Тплинки обновятся или забьют?

  • drk Senior Member
    офлайн
    drk Senior Member

    1361

    21 год на сайте
    пользователь #7656

    Профиль
    Написать сообщение

    1361
    # 16 октября 2017 16:13 Редактировалось drk, 1 раз.
    Маркон:

    Тплинки обновятся или забьют?

    У всех производителей полно старых устройств или устройств старых ревизий, обновлений к которым не выпускалось годами.
    Сомнительно, что для таких устройств выйдут обновления.
    Пример:
    Обновления для TL-WR841N V13 - 2017-07-13 - "свежая" ревизия.
    Обновления для TL-WR841N V9 - 2015-03-31
    Плюс 99% юзеров за обновлениями не следят. И многие из таких юзеров - "админы".

    Для примера:
    On October 16. CERT/CC/ICASI released a public announcement about discovered vulnerabilities in WPA2 handshake protocols that affect most WiFi users and all vendors world wide. RouterOS v6.39.3, v6.40.4, v6.41rc are not affected! It is important to note that the vulnerability is discovered in the protocol itself, so even a correct implementation is affected. These organizations did contact us earlier, so we have already released fixed versions that address the outlined issues. Not all of the discovered vulnerabilities directly impact RouterOS users, or even apply to RouterOS, but we did follow all recommendations and improved the key exchange process according to the guidelines we received from the organizations who discovered the issue. We released fixed versions last week, so if you upgrade your devices routinely, no further action is required.

    Ситуация может быть еще хуже, если уязвимости подвержены конечные устройства, а не только точки доступа.

  • Elv Senior Member
    офлайн
    Elv Senior Member

    18087

    13 лет на сайте
    пользователь #349378

    Профиль
    Написать сообщение

    18087
    # 16 октября 2017 16:15 Редактировалось Elv, 1 раз.
    drk:

    Плюс 99% юзеров за обновлениями не следят.

    Потом пишут: у меня все нормально, разгадайте загадку.

    Что ответит белтелеком ?

  • Маркон Senior Member
    офлайн
    Маркон Senior Member

    10727

    15 лет на сайте
    пользователь #159470

    Профиль
    Написать сообщение

    10727
    # 16 октября 2017 16:48
    Elv:

    Что ответит белтелеком ?

    Думаю молча сохранит спокойствие...

  • Elv Senior Member
    офлайн
    Elv Senior Member

    18087

    13 лет на сайте
    пользователь #349378

    Профиль
    Написать сообщение

    18087
    # 16 октября 2017 16:50 Редактировалось Elv, 1 раз.

    WPS вроде отключали, обновление прошивки 3 года ждут.

    Зуксель не писал, что обновил в NDMS v2.09.C.1.0-0 от 2017-09-05

  • drk Senior Member
    офлайн
    drk Senior Member

    1361

    21 год на сайте
    пользователь #7656

    Профиль
    Написать сообщение

    1361
    # 17 октября 2017 12:23 Редактировалось drk, 2 раз(а).
    Elv:

    Что ответит белтелеком ?

    Для начала должны ответить ZTE\Huawei. Тогда при желании БТК сможет обновить прошивки через TR-069, теоретически - даже на DSL-роутерах. Но это - в идеальном мире, сомневаюсь что это реально произойдет.

    drk:

    Ситуация может быть еще хуже, если уязвимости подвержены конечные устройства, а не только точки доступа.

    Кстати - так и есть. Причем утверждается, что что наиболее уязвимы Линукс и Андроид, пока не обновят Wpa_supplicant. Для Линукса такое обновление ждать не придется (или оно уже есть). Со смартфонами ситуация гораздо хуже.
    MS настаивает, что обновляемые Windows уязвимости не подвержены.

    Потому перед выходом в интернет в незнакомом месте пока одеваем (Open)VPN. :)

  • Vitek11 Senior Member
    офлайн
    Vitek11 Senior Member

    7672

    14 лет на сайте
    пользователь #198691

    Профиль
    Написать сообщение

    7672
    # 17 октября 2017 12:59
    drk:

    Потому перед выходом в интернет в незнакомом месте пока одеваем (Open)VPN

    Или перестаем все, что не поподя на вафлю вешать. Даже для ноутбука она актульна только если с ним по хате бегаешь. Иначе можно и кабелечек прикрутить.

  • Маркон Senior Member
    офлайн
    Маркон Senior Member

    10727

    15 лет на сайте
    пользователь #159470

    Профиль
    Написать сообщение

    10727
    # 17 октября 2017 13:37
    Vitek11:

    drk:

    Потому перед выходом в интернет в незнакомом месте пока одеваем (Open)VPN

    Или перестаем все, что не поподя на вафлю вешать. Даже для ноутбука она актульна только если с ним по хате бегаешь. Иначе можно и кабелечек прикрутить.

    Так у многих и кабеля-то нет. Но их, поверьте, вообще не парит какая-то возможность взлома ВиФи. А дверь в квартиру - железная, с хорошим замком. :trollface:

  • Elv Senior Member
    офлайн
    Elv Senior Member

    18087

    13 лет на сайте
    пользователь #349378

    Профиль
    Написать сообщение

    18087
  • drk Senior Member
    офлайн
    drk Senior Member

    1361

    21 год на сайте
    пользователь #7656

    Профиль
    Написать сообщение

    1361
    # 17 октября 2017 14:24
    Vitek11:

    drk:

    Потому перед выходом в интернет в незнакомом месте пока одеваем (Open)VPN

    Или перестаем все, что не поподя на вафлю вешать. Даже для ноутбука она актульна только если с ним по хате бегаешь. Иначе можно и кабелечек прикрутить.

    На самом деле - ничего неуязвимого на 100% нет. Недавно в OpenVPN тоже нашли уязвимости, тоже нужно обновлять и т.п.

  • Vitek11 Senior Member
    офлайн
    Vitek11 Senior Member

    7672

    14 лет на сайте
    пользователь #198691

    Профиль
    Написать сообщение

    7672
    # 17 октября 2017 14:52 Редактировалось Vitek11, 1 раз.
    drk:

    На самом деле - ничего неуязвимого на 100% нет. Недавно в OpenVPN тоже нашли уязвимости, тоже нужно обновлять и т.п.

    Самый защищенный комп -выключенный комп + железная дверь с хорошими ДВУМЯ замками+маски шоу ито не 100%.

  • Elv Senior Member
    офлайн
    Elv Senior Member

    18087

    13 лет на сайте
    пользователь #349378

    Профиль
    Написать сообщение

    18087
    # 17 октября 2017 16:07 Редактировалось Elv, 1 раз.
    Маркон:

    А дверь в квартиру - железная, с хорошим замком.

    Ломают, вырезают и двери, не спасет. "Железные" межкомнатные можно открывачкой для консерв...

  • drk Senior Member
    офлайн
    drk Senior Member

    1361

    21 год на сайте
    пользователь #7656

    Профиль
    Написать сообщение

    1361
    # 17 октября 2017 16:51
    Elv:

    "Железные" межкомнатные

    Тема отклоняется от уязвимости WIiFi. :)