Отправляет email-рассылки с помощью сервиса Sendsay

[TC] WPA-PSK в windows xp home не работает, что делать?

Доброго времени суток всем!

Не работает сабжевый метод аутентификации для wi-fi.
Последовательность действий:
настройка роутера (все пароли и ключи вымышленные)
Select SSID:
YuniksNetwork
Network Authentication:
WPA-PSK
конец таблицы

WPA Pre-Shared Key:
2552552550qvwmf
Click here to display

WPA Group Rekey Interval:
0

WPA Encryption:
TKIP

Далее панель управления/сетевые подключения/беспроводное сетевое
соединение/контекстное меню/просмотр беспроводных сетей/кнопка
обновить список беспроводных сетей/кнопка подключить. В ответ
спрашивают ключ сети. вводим:
2552552550qvwmf
Через некоторое время пишут, что мол подключено, но ipconfig говорит,
что сеть отключена. Такая же канетель при использовании алгоритмом
шифрования AES. При выборе метода open и shared всё работает, но,
только, если количество ключей 1. Хочется заметить, что при выборе
данных методов используется весьма слабый алгоритм шифрования wep,
который даже при 128 битном ключе имеет некоторую статичность и может
быть взломан относительно легко. Хочется так же заметить, что метод
shared обеспечивает гораздо меньшую защиту сети не смотря на то, что
аутентификация происходит путём сравнения хешей ключа сети, а сам ключ
по сети не передаётся. А теперь вопрос: как таки заставить
винду корректно работать с WPA-PSK, не хочется шифровать трафик по
wep. Поднимать vpn не предлагать, речь идёт не о том, как бы
недопустить к интернету непрошенных гостей, а о том, чтобы всякие
нехорошие люди шару не смотрели. Спасибо.
зы
Не надо упрекать меня в параноидальных наклонностях, мол, шифрует
трафик сети и т.д. Не в паранои дело, многие ставят на компы
антивирусы и фаерволы для безопасности, а не из-за того, что их машина
интересна хакерам.

Ответить   Fri, 15 Jan 2010 08:33:30 +0300 (#978018)

 

Ответы:

Salve, yuniks!

Вы писали 15 января 2010 г., 8:33:30:

Посколько сабжевую ось за ось не держу - советовать по ней особо
нечего, это не первая и не последняя её дурость. Что за роутер? Форум
на его офсайте смотрел? Чем не устраивает MAC-filter как замена
шифрации трафика?

Ответить   Fri, 15 Jan 2010 10:49:48 +0300 (#978125)

 

Доброго времени суток всем!
Yonder в письме от 15.01.2010; 10:49 пишет:

Windows must die.

DLink 2600u

Виновата ось, под linux всё работает (ubuntu 9.04), как open ии
shared, так и wpa-psk.

Тем, что трафик не зашифрован.

Ответить   Tue, 19 Jan 2010 22:43:15 +0300 (#981465)

 

Salve, yuniks!

Вы писали 19 января 2010 г., 22:43:15:

Если

то тогда и Ubuntu не Линукс, а достаточно попсовая игрушка, уступающая
только что, пожалуй, Мандриве 2010. ;)

И? Снифферы повсюду? ;)

Ответить   Wed, 20 Jan 2010 00:33:41 +0300 (#981542)

 

Привет.

В Windows Home защита сети есть и работает, устанавливал и проверял.
Вообще не понял, о чем спор.

Открывается за пять минут, равно как и любой пароль сети.
Официальный сайт производителя программы Commview for Wifi
www.tamosoft.ru, легально продается программа не только открывающая
сети, но и расшифровывающая voip.

Мое мнение таково, что все равно шифровать надо, потому как даже
пассивная безопасность лучше никакой, хотя бы признак того, что хозяин
против непрошенных гостей.
Мацал Кошек

Ответить   Wed, 20 Jan 2010 09:54:26 +0300 (#982344)

 

Доброго времени суток всем!
AZ в письме от 20.01.2010; 9:54 пишет:

+1, но, imho, wpa-psk по защите лучше wep, разумеется, сломать можно
всё, что угодно, но встаёт вопрос целисообразности, если wep сломать
может любой, который сможет грамотно спросить google, то с wpa-psk это
посложнее. Понимаю, что можно поднять radius-server, но, imho, в
домашних условиях это параноя. Можно и vpn поднять, открыв саму сетку
для всех, собственно, так и делал раньше, тогда vpn был поднят на
машине под linux, но сейчас лишнего компа нет.
зы
Если ты не совсем понял, в чём сабж, то вкратце: при использовании
wpa-psk сеть подключается, но нет инета и ipconfig /all показывает,
что сеть отключена, тогда, как при использовании wep как с методом
open, так и с shared, всё работает корректно. Настройки dns, dhcp etc
выполнены правильно, к слову, dhcp вообще не поднят, т.к. нужны
фиксированные ip в сетке.

Ответить   Thu, 21 Jan 2010 00:30:21 +0300 (#982733)

 

Salve, AZ!

Вы писали 20 января 2010 г., 9:54:26:

Если пров привязывает Инет к МАС-у, а у меня стоит фильтр по нему же и
комп включен сутками уже лет 5 (перерывы на апгрейд не в счет) - то
вероятность того, что какой-то юный гений (а не придурок-тинейджер)
подхватит мой МАС крайне мала. И это сразу обнаружится. Кроме того,
вайфай и так не шустрый, а шифрование вообще из него 10 Мбит/с делает.
Не, не готов так мучаться. ;)

Ответить   Wed, 20 Jan 2010 23:58:16 +0300 (#982821)

 

Привет.

Никак не обнаружится. Прежний компьютер будет выбит из сети, новый будет
пользоваться сетью столько, сколько ему будет нужно. Если комп работает
сутками, есть вероятность, что несколько часов хозяин будет
отсутствовать. Этим вполне может воспользоваться, например, собственник
маленькой фирмы, который просматривает прайсы в интернете, получает
почту и аськается. Большие скорости ему не нужны, локальные ресурсы -
тоже ни к чему, а комп, который подключен к разному пирингу в это время,
будет сосать электроэнергию и работать просто так.

У кого делает, может пользоваться проводным интернетом. У меня не
делает, и у большинства тоже. Удивительно. Поток писем от вас на каждую
тему нескончаем, может, вам стоит поднабраться опыта, а не выкладывать
чужие теоретизирования, не подкрепленные наукой?
Мацал Кошек

Ответить   Thu, 21 Jan 2010 09:32:55 +0300 (#983066)

 

Salve, AZ!

Вы писали 21 января 2010 г., 9:32:55:

Номер RFC?

Вы *всё* большинство опросили? ;) Советую говорить за себя. А то так
ещё договоримся до того что вайфай быстрее кабеля.

Дальнейший флуд поскипан. --
Нет никакой ложки

Золотой дискуссионный лист: "Информационные технологии для незрячих и слабовидящих"
Мод.группа: Владимир Довыденков, Евгений Шеховцов, Анатолий Попко, Игорь Лялин.
Сайт листа: http://www.tiflocomp.ru
Правила листа: http://subscribe.ru/catalog/industry.comp.tiflocomp/rules
Заказать правила по почте: industry.comp.tiflocomp-rules@subscribe.ru
Общий модераторский адрес: mode***@g*****.com
Количество подписчиков: 916 Всего писем: 54077

Ответить   Sun, 24 Jan 2010 04:02:04 +0300 (#985490)

 

Доброго времени суток всем!
Yonder в письме от 20.01.2010; 0:33 пишет:

Я задал конкретный вопрос, если вы не знаете на него ответа, imho, не
стоит флудить. Меня не интересует ваше мнение о windows, linux,
шифрованном трафике, etc, если возможно, не бояньте, а отвечайте по
сабжу, если есть, что отвечать.

Ответить   Thu, 21 Jan 2010 00:24:47 +0300 (#982731)

 

Salve, yuniks!

Вы писали 21 января 2010 г., 0:24:47:

Ответ уже был, Ваша версия ОС глючит. Вам шашечки или чтобы ехало?

Отлично, тогда прошу и своё оставлять там же. Это насчет того кто и
когда must die.

Вопль "боян" без указания ссылки на оригинал считать флудом.

Ответить   Thu, 21 Jan 2010 01:04:16 +0300 (#982824)