Ajánlott Wi-Fi beállÃtások. Sokat hallani lehallgatott, meghackelt vezeték nélküli hálózatokról, s nem véletlenül. Az otthoni (és persze a céges) WiFi hálózatok egyik gyakori gyengéje, hogy a WiFi kapcsolat üzembe helyezésekor elmulasztják megfelelÅ‘en beállÃtani a biztonságos munkavégzéshez szükséges titkosÃtási paramétereket. KellÅ‘ titkosÃtás nélkül komoly esélyünk van arra, hogy illetéktelenek is felcsatlakoznak a hálózatunkra, áttekintik forgalmunkat, lehallgathatják üzeneteinket, és hozzájutnak az internet bankoláskor használt bankkártya és/vagy hitelkártya adataihoz, valamint a számÃtógépen tárolt szinte valamennyi bizalmas információhoz. Nem kétséges, már léteznek, sÅ‘t széles körben ismertek azok a modern technológiák, amelyekkel a gyenge titkosÃtású védelmeket percek alatt fel lehet törni, ráadásul ezekhez nem is szuperszámÃtógépeket, hanem hétköznapi PC-ket használnak. Az mindenesetre jól ismert tény, hogy ha egy vezeték nélküli router WPA2-nél gyengébb titkosÃtást alkalmaz a WiFi kapcsolatokhoz, akkor a mögötte álló hálózat messze nem olyan biztonságos, mint szeretnénk. A WPA2 kÃnálta biztonság mindenképp megéri azt az erÅ‘feszÃtést, ami ahhoz szükséges, hogy beszerezzük és telepÃtsük a szükséges elemeket, és beállÃtsuk a megfelelÅ‘ paramétereket mind a routeren, mind a hozzá csatlakoztatni kÃvánt számÃtógépeken. Az eredeti WPA biztonsági szabványnak megfelelÅ‘ védelmek sajnos már csaknem olyan könnyen feltörhetÅ‘k, mint a korábban alkalmazott WEP, hacsak nem alkalmazunk egy 20 karakteresnél hosszabb jelszót, amely egyáltalán nem tartalmaz szótárakban fellelhetÅ‘ kifejezéseket. Az elvégzendÅ‘ lépések tehát a következÅ‘k. 1. TitkosÃtás 2. Operációs rendszer 3. A jelszavak fontossága 4. Majdnem felesleges! 5. Nem mindegy, melyik WPA! 6. Csatornavál(asz)tás 7. Elhelyezés 8. Lassú és gyors eszközök
1. TitkosÃtás  ( vissza az elejére )  LegelÅ‘ször is ellenÅ‘rizzük az eszközeinket, a routert és a vezeték nélküli hálózati adaptereinket, hogy fel vannak-e már készÃtve a WPA2 szabványra. A legegyszerűbb (és legritkább) esetben a számÃtógéppel és a használt eszközökkel kapott nyomtatott vagy elektronikus dokumentációban megkaphatjuk a választ erre a kérdésre. Ha nem vagyunk ilyen szerencsések, akkor a Google (vagy más keresÅ‘) segÃtségével nézzünk utána a neten.
Az, hogy eszközeink képesek a WPA2 használatára, még nem jelenti azt, hogy elÅ‘készületek nélkül máris alkalmazhatjuk. Könnyen elÅ‘fordulhat, hogy firmware frissÃtést is le kell töltenünk és telepÃtenünk kell a vezeték nélküli hálózati eszközeinkhez, mielÅ‘tt a legfrissebb meghajtószoftvereket is telepÃtenénk és használatba vennénk. Mind a firmware, mind a meghajtószoftver telepÃtése elÅ‘tt célszerű figyelmesen áttanulmányozni a gyártó által megadott lépéseket. Abban a peches esetben, ha az eszközeink nincsenek felkészÃtve a WPA2 használatára, és fontosnak tartjuk hálózatunk (adatforgalmának a) biztonságát, bizony nincs más hátra, mint beszerezni olyan hálózati adaptert vagy adaptereket és routert, amelyekkel már nincs ilyen gond. Ha nem régebbi modellek elfekvÅ‘ példányait vásároljuk, nem lesz probléma a titkosÃtással, mert a ma gyártott vezeték nélküli hálózati eszközöket szinte kivétel nélkül felkészÃtették már a WPA2 szabvány alkalmazására. 2. Operációs rendszer  ( vissza az elejére ) A megfelelÅ‘ firmware és meghajtószoftver mellett az operációs rendszert is fel kell készÃtenünk a biztonságosabb munkavégzésre. A Windows XP esetén például szükség lehet a WPA2 hotfix telepÃtésére. Ha a Windowsunk ezt még nem telepÃtette, akkor nézzünk utána a Microsoft Tudásbázisában, a KB893357 cikkben leÃrt javÃtófoltnak. Az itt megadott linkrÅ‘l letölthetÅ‘ hotfixet csak le kell töltenünk és el kell indÃtani, a többi már automatikusan történik.
Linux rendszereken sajnos nem mindig ilyen egyszerű a megoldás, mivel olykor hosszasan kell kutatni az adott vezeték nélküli hálózati adapter megfelelÅ‘ frissÃtésére, és egyes modelleknél olykor hónapokat kell várni, mire a gyártó vagy a nyÃltforrású közösség el nem készÃti a szükséges frissÃtéseket, javÃtásokat. A fentiek miatt kénytelenek vagyunk azt javasolni, hogy ha az új eszközt Linux alatt is szeretnénk használni, elÅ‘bb nézzünk utána, hogy van-e már hozzá kész frissÃtés, amellyel felkészÃthetjük a rendszert a WPA2 titkosÃtás alkalmazására is. 3. A jelszavak fontossága ( vissza az elejére ) Két jelszót is be kell állÃtani. Egyet a router gyári rendszergazdai jelszava helyett, hogy semmiképp se vehessék át se hackerek, se rosszindulatú programok a router kezelését, egy másikat pedig a hálózati bejelentkezéshez. A jelszó nem legyen túl rövid, tartalmazzon kis- és nagybetűket, számokat, és az sem baj, ha olyan extra karakterek is vannak benne, amelyek nincsenek belegravÃrozva a billentyűzetbe, vagy legalábbis nem egyetlen gombnyomással hÃvhatók elÅ‘.
Mindez természetesen megnehezÃti a jelszó memorizálását és begépelését, de egyúttal a feltörését is. Egy legalább 20 karakteres, a fenti feltételeknek megfelelÅ‘ jelszó már a komolyabb erÅ‘forrásokkal rendelkezÅ‘ támadók kÃsérleteit is ellehetetlenÃti. Viccesen azt is javasolhatnánk, hogy ültessük kedvenc macskánkat vagy kutyánkat a billentyűzet mellé, és rögzÃtsük jelszóként azokat a billentyűleütéseket, amelyekkel átsétál a billentyűzeten. A lényeg, hogy minél jobban megnehezÃtsük a támadók dolgát. Kerüljük családtagjaink cÃmét, neveit, telefonszámainkat, és egyéb, személyünkhöz köthetÅ‘, és kikereshetÅ‘ adatainkat, és legyünk egy kicsit paranoiások. Egy gyakran alkalmazott - és javasolható - trükk, hogy egyes betűket vagy szótagokat számokkal vagy egyedi rövidÃtésekkel helyettesÃtünk ("Az egyetlen kétkedÅ‘" helyett például "aZ1et1En2ked0" szerepelhet). 4. Majdnem felesleges! ( vissza az elejére ) Korábban gyakran javasolták a MAC cÃmek alapján végzett szűrést és az SSID elrejtését, azaz a router csak a megadott MAC cÃmű eszközöket engedi csatlakozni a hálózathoz. Ez csak minimálisan növeli meg a védelmet, és a hálózat forgalmának figyelésével a támadók meghamisÃthatják a bejelentkezÅ‘ gép cÃmét, és megszerezhetik az SSID-t is. A MAC cÃm alapú szűrés inkább csak a hálózat bÅ‘vÃtését és az alkalmi látogatók bejelentkeztetését nehezÃti meg, csakúgy, mint az SSID elrejtése.
5. Nem mindegy, melyik WPA! ( vissza az elejére ) A TKIP és AES titkosÃtás opcióként való választása alaposan megnöveli a WiFi rendszerek biztonságát. A választható opciók között ez leggyakrabban mint "WPA2-Personal with TKIP & AES encryption" szerepel. Ha nem nagyvállalati rendszerekrÅ‘l van szó, akkor a "WPA2 Personal" is elegendÅ‘ védelmet biztosÃthat. Az már egy más kérdés, hogy mely programmal akarjuk megtenni a beállÃtásokat. Egyesek a hardvergyártók által kÃnált vezérlÅ‘- és beállÃtó programokra esküsznek, mások a Windowsba épÃtett Vezeték nélküli hálózatok varázslóra, már csak azért is, hogy csak a valóban szükséges programok legyenek telepÃtve. 6. Csatornavál(asz)tás ( vissza az elejére ) Többnyire nem a pusztában élünk, kilométerekre másoktól, hanem lakótelepi (panel), vagy családi házakban. A WiFi rendszereknél a túlnépesedés esetén az elsÅ‘ javasolható lépés - ezt az eszközök kézikönyvei is részletesen leÃrják - a csatornaváltás. A gyári alapbeállÃtásokkal telepÃtett WiFi router a rendelkezésre álló 12-13 csatornából a 6-osra áll rá, Ãgy egy lakótelepen hamar összejön egymás hatókörzetében (ne feledjük, ma már ez 100 méternél is nagyobb lehet) egy csatornán akár tucatnyi WiFi LAN is. Az ebbÅ‘l fakadó problémák egyik feloldása a csatornaváltás. Ne feledkezzünk meg arról, hogy az interferenciák minimalizálása érdekében ajánlott a használt csatornák mellett legalább egy üreset is fenntartani. Egy csatornaváltás akkor is segÃthet, ha a mikrosütÅ‘ okozza az interferenciát. A bűnös persze akár a szomszéd lakásban is lehet, amikor a hibás készülék cseréje már nem a mi kompetenciánk. A csatornakeresés történhet véletlenszerűen, de beszerezhetünk olyan USB eszközöket is, amelyek segÃtenek a zavarmentes(ebb) csatornák felkutatásában. Egyesek szerint egy ilyen kütyü megvásárlása csak pénzpocsékolás, de a készülék még mindig kevesebbe kerül, mint az, amit egy működÅ‘ WiFi rendszer lebénulásával veszÃthetünk. S ne feledjük, bármikor telepÃthetnek a szomszédban olyan eszközt, ami zavarhatja az éppen használt csatorna rendeltetésszerű forgalmát.
7. Elhelyezés ( vissza az elejére ) Még egy kisebb lakásban is gondot jelenthet a készülékek helye. Igaz, egy kis lakásban kisebbek a távolságok, de a készülék elhelyezése ritkán problémamentes. Ha csak egyetlen szobában dolgozunk a lakáson belül, akkor épp a WiFi egyik legnagyobb elÅ‘nyével, a mobil géphasználat lehetÅ‘ségével nem élünk. Ha több helyiségben is megfordulunk a számÃtógéppel, akkor már érdemes feltérképezni az akadályokat és zajforrásokat, s ennek ismeretében elhelyezni a WiFi routert. Ha a lakásban csak egy szint a miénk, akkor - épp a takarások csökkentésére - érdemes minél magasabbra (szekrénytetÅ‘ vagy plafon) elhelyezni, minél közelebb ahhoz a helyhez, ahonnan a leggyakrabban tervezzük használni a vezeték nélküli hálózatot. Ha az ablak közelébe telepÃtjük, a lakás helyett az udvart vagy az utcát sugározzuk be. Ez addig nem probléma, amÃg barátainkat, szomszédainkat is szeretnénk "ingyen WiFivel" kiszolgálni, de könnyen elÅ‘fordulhat, hogy - megfelelÅ‘ titkosÃtás és védelem nélkül - idegenek is visszaélhetnek az óvatlanságunkból fakadó lehetÅ‘ségekkel. A fentieken túl az ablakon keresztül más helyi WiFi hálózatok és egyéb zajforrások sugárzása is zavarhatja a router vezeték nélküli adatforgalmát, amit ha közvetlenül nem is, de a sebesség csökkenésébÅ‘l általában érzékelhetünk.
8. Lassú és gyors eszközök ( vissza az elejére ) Ha nem is általános, de azért elÅ‘fordul, hogy egyszer-egyszer rákényszerülünk a régebbi és lassabb (10 Mbites) szabványhoz készÃtett WiFi eszközök használatára. Ha a sebesség nem kritikus tényezÅ‘ az otthoni felhasználásban, akkor ez ritkán okoz problémát, de ha valamely feladatunkhoz nélkülözhetetlen az 54 Mbites (vagy ehhez közeli) sebesség, akkor megrázó élményben lesz részünk a fékezÅ‘dés miatt, ha valaki egy lassabb szabványú WiFi adapterrel próbál routerünkhöz csatlakozni.
Szintén a meggondolatlan takarékoskodás áldozataivá válhatunk, ha a fixen elhelyezett routertÅ‘l nagyobb távolságban is szeretnénk dolgozni. A jelek erÅ‘ssége ugyanis a távolság négyzetével csökken, s bár a termékismertetÅ‘kben akár több száz méteres hatótávolság is szerepelhet, a valóságban ez csak tiszta rálátás és egyéb zavaró tényezÅ‘k nélkül érhetÅ‘ el, s ilyenkor is csak a maximális adatsebesség töredékével. A megoldás egyszerű: átjátszóállomást, illetve hozzáférési pontokat (Access Point) kell telepÃteni, hogy a távolabb tervezett helyszÃnen is megfelelÅ‘ legyen a sebesség. A nagyobb távolság érdekében speciális, nagyobb jelerÅ‘sséget vagy irányÃtott sugárzást nyújtó antennát is felszerelhetünk a WiFi routerre, szerencsés esetben hálózati adapterünkre is, de ez már némi barkácsmunkát és hozzáértést is igényelhet. Emiatt az otthoni hálózatok nem mindegyikében alkalmazható ez a nagyobb hatótávolságot és hatékonyabb adatátvitelt kÃnáló megoldás. VégsÅ‘ soron tehát megállapÃtható, hogy a WiFi technológia alkalmazásában sokkal több van, mint amit sokan elsÅ‘re gondolnának, de ez sajnos nem csupán az elÅ‘nyökre, de a mindennapi használat során felmerülÅ‘ problémákra is igaz. Aki nem hagyatkozik a gyári alapbeállÃtásokra, és az esetleges problémák jelentkezésekor józan ésszel végiggondolja a lehetséges hibaforrásokat, akár külsÅ‘ segÃtség nélkül, pusztán a készülékkel kapott dokumentációra hagyatkozva is megtalálhatja a megoldást. forrás: pcworld, terminal.hu, zdnet |