Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 10 » Интернет - Windows Wireless WPA Group Key Reinstallation Vulnerability/KRACK ATTACK

Ответить
Настройки темы
Интернет - Windows Wireless WPA Group Key Reinstallation Vulnerability/KRACK ATTACK

Новый участник


Сообщения: 39
Благодарности: 1

Профиль | Отправить PM | Цитировать


Всем привет!

Кто не в курсе, тут вселенская печаль с wpa2)) - https://portal.msrc.microsoft.com/en...CVE-2017-13080

Вопрос таков - в каком обновлении это пофикшено? Я вот вижу что для windows 10 x64 (1703) в 4041676, но в описании этого обновления ни слова про wpa2 или wifi.
https://support.microsoft.com/en-us/...date-kb4041676

Хочется, как-то, быть уверенным, по рабочим станциям, с разными осями, что если такое-то обновление стоит - то все ок.

Спасибо

Отправлено: 13:07, 17-10-2017

 

Аватара для freese

Ветеран


Contributor


Сообщения: 6678
Благодарности: 1296

Профиль | Отправить PM | Цитировать


emoxam, проблема глобальная и к windows отношения мало имеет
Это сообщение посчитали полезным следующие участники:

Отправлено: 14:11, 17-10-2017 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 39
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата freese:
к windows отношения мало имеет »
А к чему имеет?

Отправлено: 14:39, 17-10-2017 | #3


Аватара для Сrack

Ветеран


Сообщения: 1255
Благодарности: 436

Профиль | Цитировать


Роутеру моему 10 лет, и покупать новый я не собирался. Спрос на роутеры спал, у всех они уже есть. Вот и скинули эту якобы уязвимость, что бы все пошли за новыми роутерами с wpa3. Это маркетинг такой. Обновления прошивок, большинство не получат.

Отправлено: 14:47, 17-10-2017 | #4


Аватара для ivan_krasnoyarov@vk

Пользователь


Сообщения: 107
Благодарности: 4

Профиль | Сайт | Отправить PM | Цитировать


Дело не в винде и не в "Роутеру моему 10 лет, и покупать новый я не собирался. Спрос на роутеры спал, у всех они уже есть. Вот и скинули эту якобы уязвимость, что бы все пошли за новыми роутерами с wpa3. Это маркетинг такой". Это беда беспроводной радиосвязи с шифрованием. Раз не сейчас ломанули - ломанут потом. И до объявления уязвимости в WPA2 ломали, правда перебором или выуживанием.

Отсюда вывод: юзать витуху или другой провод (но витуха желательна) - это надёжнее, да и быстрее будет робить. Да, есть такие, которые говорят о врезке и его последствия типа перехвата данных. Но когда идёт врезка в провод, связь или прерывается или становится хреновой. Дальше жалоба провайдеру, а если чел в курсе, где провод идёт - он сам обследует, иногда вплоть до чердака или подвала (при наличии доступа).

-------
Неживым и неодушевлённым могут быть только две вещи - это мозг и разум.


Отправлено: 16:10, 17-10-2017 | #5


Аватара для freese

Ветеран


Contributor


Сообщения: 6678
Благодарности: 1296

Профиль | Отправить PM | Цитировать


Цитата emoxam:
А к чему имеет? »
К технологии шифрования. Винда даже если и получит обновления (пишут что получила ещё недели 2 назад), то точки доступа без обновления сводит все эти потуги с безопасностью к нулю

Цитата ivan_krasnoyarov@vk:
Отсюда вывод: юзать витуху или другой провод ( »
Пользователям гаджетов)))

Отправлено: 19:11, 17-10-2017 | #6


Аватара для Harkovchanin1968

Ветеран


Сообщения: 801
Благодарности: 102

Профиль | Отправить PM | Цитировать


http://www.securitylab.ru/news/489125.php

Отправлено: 19:41, 17-10-2017 | #7


Ветеран


Сообщения: 1186
Благодарности: 181

Профиль | Отправить PM | Цитировать


Ставьте фильтр мак адресов, статичную выдачу айпи, кменьшить диапазон выдаваемых айпи до минимума, мониторить клиентов, использовать принудительно https, уменьшить мощность передатчиков, наклеить фольгу на окна и отстреливать подозрительных клиентов

Отправлено: 20:18, 17-10-2017 | #8


Аватара для ivan_krasnoyarov@vk

Пользователь


Сообщения: 107
Благодарности: 4

Профиль | Сайт | Отправить PM | Цитировать


Цитата freese:
Пользователям гаджетов))) »
На ноуте это простительно. Я бы посмотрел на тех, кто носится с телефоном, подключённый на витуху.

Цитата severagent007:
Ставьте фильтр мак адресов »
Обходится ручной подменой мак-адреса. Хватит ли одного чёрного списка? Да даже белый список маков не гарантия от взлома.

Цитата severagent007:
статичную выдачу айпи »
Т.е. без DHCP? Каждое подключение - обязательно вручную вбивать адрес, маску и DNS?
А учитывая шанс подмены мака, то это обходится на раз и два.

Цитата severagent007:
кменьшить диапазон выдаваемых айпи до минимума »
Эммм... А кому волнует размер адресного пула? Мелкий - шанс быстрее забить. А эппловские гаджеты любят время от времени новый мак выдавать, что расценивается роутером новым подключением и новой сессией с новым адресом. Насколько пула хватит?

Цитата severagent007:
использовать принудительно https »
Не всем сайтам нужен https. Да и там вроде как уязвимости находили.

Цитата severagent007:
уменьшить мощность передатчиков »
С учётом переполненного 2,4 гигагерц - не вариант. С учётом плохо пробиваемого 5 гигагерц - тоже.


Может это и стёб был, но...

-------
Неживым и неодушевлённым могут быть только две вещи - это мозг и разум.


Отправлено: 20:50, 17-10-2017 | #9


Аватара для Сrack

Ветеран


Сообщения: 1255
Благодарности: 436

Профиль | Цитировать


Цитата ivan_krasnoyarov@vk:
юзать витуху или другой провод »
А смысл? Чем грозит эта уязвимость? Соседи будут воровать интернет?

Отправлено: 14:56, 18-10-2017 | #10



Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 10 » Интернет - Windows Wireless WPA Group Key Reinstallation Vulnerability/KRACK ATTACK

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
VPN - VPN: утерян IPsec key (preshared key / предварительный ключ) panoptus Сетевые технологии 2 13-07-2010 13:48
Debian/Ubuntu - Wpa в Debian Sid Dm1try Общий по Linux 3 21-06-2008 18:33
serial key & product key Vygov Лицензирование продуктов Microsoft 7 14-09-2007 14:13
Автоматическая активация Windows файлом wpa.dbl VoDaLeX Автоматическая установка Windows 2000/XP/2003 6 08-02-2005 15:40




 
Переход