<?xml version="1.0" encoding="cp1251"?>
<?xml-stylesheet type="text/css" href="http://www.pgpru.com/styles/atom.css" media="screen"?>
<rss version="2.0">
<channel>
<title>openPGP в России/Черновики/Основы/ОсновыИБ/ЗащитаБеспроводныхСетей</title>
<link>http://www.pgpru.com/%D7%E5%F0%ED%EE%E2%E8%EA%E8/%CE%F1%ED%EE%E2%FB/%CE%F1%ED%EE%E2%FB%C8%C1/%C7%E0%F9%E8%F2%E0%C1%E5%F1%EF%F0%EE%E2%EE%E4%ED%FB%F5%D1%E5%F2%E5%E9</link>
<description>История изменений документа Черновики/Основы/ОсновыИБ/ЗащитаБеспроводныхСетей</description>
<copyright>http://www.pgpru.com/%CF%F0%EE%E5%EA%F2/%CF%F0%E0%E2%E8%EB%E0</copyright>
<language>ru</language>
<image>
<title>openPGP в России</title>
<link>http://www.pgpru.com/</link>
<url>http://www.pgpru.com/images/pgpru_banner.gif</url>
<width>88</width>
<height>31</height>
</image>
<item>
<title>Редакция от 23/10/2006 23:04</title>
<link>http://www.pgpru.com/%25d7%25e5%25f0%25ed%25ee%25e2%25e8%25ea%25e8/%25ce%25f1%25ed%25ee%25e2%25fb/%25ce%25f1%25ed%25ee%25e2%25fb%25c8%25c1/%25c7%25e0%25f9%25e8%25f2%25e0%25c1%25e5%25f1%25ef%25f0%25ee%25e2%25ee%25e4%25ed%25fb%25f5%25d1%25e5%25f2%25e5%25e9/show?time=2006-10-23+23%3A04%3A36</link>
<guid isPermaLink="true">http://www.pgpru.com/%25d7%25e5%25f0%25ed%25ee%25e2%25e8%25ea%25e8/%25ce%25f1%25ed%25ee%25e2%25fb/%25ce%25f1%25ed%25ee%25e2%25fb%25c8%25c1/%25c7%25e0%25f9%25e8%25f2%25e0%25c1%25e5%25f1%25ef%25f0%25ee%25e2%25ee%25e4%25ed%25fb%25f5%25d1%25e5%25f2%25e5%25e9</guid>
<description><![CDATA[<div class="pageBefore"></div><div class="page">
<h3>Сравнение редакций документа <a href="http://www.pgpru.com/chernowiki/osnovy/osnovyib/zaschitabesprovodnyhsetejj">Черновики / Основы / Основы И Б / Защита Беспроводных Сетей</a> от <a href="http://www.pgpru.com/chernowiki/osnovy/osnovyib/zaschitabesprovodnyhsetejj?time=2006-10-23+23%3A04%3A36">23/10/2006 23:04</a> и <a href="http://www.pgpru.com/chernowiki/osnovy/osnovyib/zaschitabesprovodnyhsetejj">06/07/2007 21:06</a></h3>
<br />
<h2>Удалено:</h2><br />
<div class="deletions">Wireless networks are becoming increasingly popular, but they introduce additional security risks. If you have a wireless network, make sure to take appropriate precautions to protect your information.<a name="h11294-1"></a><h3>How do wireless networks work?</h3>
As the name suggests, wireless networks, sometimes called WiFi, allow you to connect to the internet without relying on wires. If your home, office, airport, or even local coffee shop has a wireless connection, you can access the network from anywhere that is within that wireless area.<br />
Wireless networks rely on radio waves rather than wires to connect computers to the internet. A transmitter, known as a wireless access point or gateway, is wired into an internet connection. This provides a "hotspot" that transmits the connectivity over radio waves. Hotspots have identifying information, including an item called an SSID (service set identifier), that allow computers to locate them. Computers that have a wireless card and have permission to access the wireless frequency can take advantage of the network connection. Some computers may automatically identify open wireless networks in a given area, while others may require that you locate and manually enter information such as the SSID.<a name="h11294-2"></a><h3>What security threats are associated with wireless networks?</h3>
Because wireless networks do not require a wire between a computer and the internet connection, it is possible for attackers who are within range to hijack or intercept an unprotected connection. A practice known as wardriving involves individuals equipped with a computer, a wireless card, and a GPS device driving through areas in search of wireless networks and identifying the specific coordinates of a network location. This information is then usually posted online. Some individuals who participate in or take advantage of wardriving have malicious intent and could use this information to hijack your home wireless network or intercept the connection between your computer and a particular hotspot.<a name="h11294-3"></a><h3>What can you do to minimize the risks to your wireless network?</h3>
<ul><li> <strong>Change default passwords</strong> &ndash; Most network devices, including wireless access points, are pre-configured with default administrator passwords to simplify setup. These default passwords are easily found online, so they don't provide any protection. Changing default passwords makes it harder for attackers to take control of the device (see <span class="missingpage">Choosing and Protecting Passwords</span><a href="http://www.pgpru.com/%C2%FB%E1%EE%F0%CF%E0%F0%EE%EB%E5%E9/edit?add=1" title="создать эту страницу">[создать]</a> for more information).
</li><li> <strong>Restrict access</strong> &ndash; Only allow authorized users to access your network. Each piece of hardware connected to a network has a MAC (media access control) address. You can restrict or allow access to your network by filtering MAC addresses. Consult your user documentation to get specific information about enabling these features. There are also several technologies available that require wireless users to authenticate before accessing the network.
</li><li> <strong>Encrypt the data on your network</strong> &ndash; WEP (Wired Equivalent Privacy) and WPA (Wi-Fi Protected Access) both encrypt information on wireless devices. However, WEP has a number of security issues that make it less effective than WPA, so you should specifically look for gear that supports encryption via WPA. Encrypting the data would prevent anyone who might be able to access your network from viewing your data (see <span class="missingpage">Understanding Encryption</span><a href="http://www.pgpru.com/%CE%F1%ED%EE%E2%FB%D8%E8%F4%F0%EE%E2%E0%ED%E8%FF/edit?add=1" title="создать эту страницу">[создать]</a> for more information).
</li><li> <strong>Protect your SSID</strong> &ndash; To avoid outsiders easily accessing your network, avoid publicizing your SSID. Consult your user documentation to see if you can change the default SSID to make it more difficult to guess.
</li><li> <strong>Install a firewall</strong> &ndash; While it is a good security practice to install a firewall on your network, you should also install a firewall directly on your wireless devices (a host-based firewall). Attackers who can directly tap into your wireless network may be able to circumvent your network firewall—a host-based firewall will add a layer of protection to the data on your computer (see <span class="missingpage">Understanding Firewalls</span><a href="http://www.pgpru.com/%CE%F1%ED%EE%E2%FB%C1%F0%E0%ED%E4%EC%E0%F3%FD%F0%EE%E2/edit?add=1" title="создать эту страницу">[создать]</a> for more information).
</li><li> <strong>Maintain anti-virus software</strong> &ndash; You can reduce the damage attackers may be able to inflict on your network and wireless computer by installing anti-virus software and keeping your virus definitions up to date (see <span class="missingpage">Understanding Anti-Virus Software</span><a href="http://www.pgpru.com/%CE%F1%ED%EE%E2%FB%C0%ED%F2%E8%E2%E8%F0%F3%F1%ED%EE%E3%EE%CF%CE/edit?add=1" title="создать эту страницу">[создать]</a> for more information). Many of these programs also have additional features that may protect against or detect spyware and Trojan horses (see <span class="missingpage">Recognizing and Avoiding Spyware</span><a href="http://www.pgpru.com/%CE%E1%ED%E0%F0%F3%E6%E5%ED%E8%E5Spyware/edit?add=1" title="создать эту страницу">[создать]</a> and <span class="missingpage">Why is Cyber Security a Problem?</span><a href="http://www.pgpru.com/%CF%EE%F7%E5%EC%F3%C8%C1%DD%F2%EE%CF%F0%EE%E1%EB%E5%EC%E0/edit?add=1" title="создать эту страницу">[создать]</a> for more information).</li></ul></div><br />
<h2>Добавлено:</h2><br />
<div class="additions">Беспроводные сети становятся все более популярными, но, вместе с тем, привносят новые риски безопасности. Если вы используете беспроводную сеть, примите дополнительные меры для защиты своей информации.<a name="h11294-1"></a><h3>Как действуют беспроводные сети?</h3>
Как следует из названия, беспроводные сети, также часто называемые WiFi, позволяют подключаться к интернету без применения проводов. Если ваш дом, офис, аэропорт или даже местная кофейня оборудованы беспроводной точкой доступа, вы можете установить соединение с сетью из любого места, находящегося в зоне ее действия.<br />
Беспроводные сети полагаются на радиоволны вместо проводов для соединения компьютеров с интернетом. Передатчик, также называемый беспроводной точкой доступа, шлюзом или "хот-спотом" (<em>hotspot</em>), имеет проводное подключение к интернету и обеспечивает соединение по эфиру. Хот-споты имеют набор идентифицирующих сведений, включая особый элемент под названием SSID (<em>Service Set Identifier</em>, "идентификатор устройства обслуживания"), позволяющий компьютерам обнаруживать их. Компьютеры, оборудованные картами беспроводного доступа, поддерживающими работу в необходимом диапазоне частот, могут воспользоваться сетевым подключением. Некоторые компьютеры способны автоматически обнаруживать открытые беспроводные сети в данном районе, тогда как для других необходимо, чтобы вы выяснили и вручную ввели необходимые сведения, такие как SSID.<a name="h11294-2"></a><h3>Какие угрозы безопасности связаны с беспроводными сетями?</h3>
Поскольку беспроводные сети не используют провода для подключения компьютера к интернету, злоумышленник, находящийся в зоне действия радиосигнала, может попытаться захватить или прослушать незащищенное соединение. Методика, называемая "вардрайвинг" (<em>wardriving</em>), состоит в том, что человек, снаряженный компьютером, беспроводной сетевой картой и GPS-приемником, проезжает по городским районам в поисках беспроводных сетей и фиксирует географические координаты каждой точки доступа. Обычно такая информация в дальнейшем публикуется в онлайне. Некоторые лица, участвующие в вардрайвинге или пользующиеся его результатами в дурных целях, могут воспользоваться данными сведениями, чтобы захватить вашу домашнюю беспроводную сеть или перехватить соединение между вашим компьютером и определенным хот-спотом.<a name="h11294-3"></a><h3>Как минимизировать риски для вашей беспроводной сети?</h3>
<ul><li> <strong>Смените предложенный по умолчанию пароль</strong> &mdash; Большинство сетевых устройств, включая беспроводные точки доступа, в целях упрощения установки имеют предустановленные параметры и заданный по умолчанию пароль администратора. Такие "умолчальные" пароли могут быть легко найдены в интернете, и не предоставляют совершенно никакой защиты. Смена предустановленного пароля усложняет противнику захват управления устройством (см. <span class="missingpage">&quot;Выбор и защита паролей</span><a href="http://www.pgpru.com/%C2%FB%E1%EE%F0%CF%E0%F0%EE%EB%E5%E9/edit?add=1" title="создать эту страницу">[создать]</a>).
</li><li> <strong>Ограничьте доступ</strong> &mdash; Разрешайте доступ к вашей сети только для авторизованных пользователей. Всякое устройство, подключенное к сети, имеет MAC-адрес (от <em>media access control</em>). Вы можете открыть или ограничить доступ к сети фильтрацией MAC-адресов. Обратитесь к пользовательской документации устройства для получения конкретных инструкций по активации данной функции. Также существует ряд технологий, позволяющих установить обязательную аутентификацию пользователей перед их доступом к беспроводной сети.
</li><li> <strong>Шифруйте данные в вашей сети</strong> &mdash; Протоколы WEP (Wired Equivalent Privacy) и WPA (Wi-Fi Protected Access) предназначены для шифрования данных, передаваемых через беспроводные устройства. Однако, WEP имеет множество проблем, делающих его практически бесполезным для обеспечения безопасности, так что вам следует искать аппаратуру, поддерживающую шифрование конкретно с помощью WPA. Шифрование данных не позволит никому перехватывать информацию в вашей сети, даже если у них будет к ней доступ (см. <span class="missingpage">&quot;Основы шифрования&quot;</span><a href="http://www.pgpru.com/%CE%F1%ED%EE%E2%FB%D8%E8%F4%F0%EE%E2%E0%ED%E8%FF/edit?add=1" title="создать эту страницу">[создать]</a>).
</li><li> <strong>Скрывайте SSID</strong> &mdash; Чтобы не позволить посторонним легко подключиться к вашей сети, избегайте опубликования вашего SSID. Обратитесь к документации устройства за инструкциями по смене предустановленного SSID на значение, которое будет труднее угадать.
</li><li> <strong>Установите брандмауэр</strong> &mdash; Хотя установка брандмауэра на границе вашей сети является довольно хорошей практикой, вам следует установить брандмауэры и на беспроводные устройства. Злоумышленник, которому удастся подключиться непосредственно к вашей беспроводной сети, сможет обойти общий межсетевой экран, тогда как клиентский брандмауэр на компьютере создаст дополнительный эшелон безопасности для ваших данных (для подробной информации см. <span class="missingpage">&quot;Основы брандмауэров&quot;</span><a href="http://www.pgpru.com/%CE%F1%ED%EE%E2%FB%C1%F0%E0%ED%E4%EC%E0%F3%FD%F0%EE%E2/edit?add=1" title="создать эту страницу">[создать]</a>).
</li><li> <strong>Установите антивирусную программу</strong> &mdash; Вы сможете ограничить ущерб, который злоумышленникам удастся нанести вашей беспроводной сети и подключенному компьютеру, если установите антивирусную программу и будете поддерживать ее антивирусную базу в актуальном состоянии (за подробностями обращайтесь к <span class="missingpage">&quot;Основам антивирусного ПО&quot;</span><a href="http://www.pgpru.com/%CE%F1%ED%EE%E2%FB%C0%ED%F2%E8%E2%E8%F0%F3%F1%ED%EE%E3%EE%CF%CE/edit?add=1" title="создать эту страницу">[создать]</a>). Многие из подобных программ имеют дополнительные возможности для обнаружения или защиты от шпионских программ и троянов (see <span class="missingpage">&quot;Обнаружение Spyware&quot;</span><a href="http://www.pgpru.com/%CE%E1%ED%E0%F0%F3%E6%E5%ED%E8%E5Spyware/edit?add=1" title="создать эту страницу">[создать]</a> и <span class="missingpage">&quot;Почему информационная безопасность &ndash; это проблема?&quot;</span><a href="http://www.pgpru.com/%CF%EE%F7%E5%EC%F3%C8%C1%DD%F2%EE%CF%F0%EE%E1%EB%E5%EC%E0/edit?add=1" title="создать эту страницу">[создать]</a>).</li></ul>
<!--notypo--><fieldset><legend>Страницы, ссылающиеся на данную:</legend>
<a  href="http://www.pgpru.com/chernowiki/osnovy/osnovyib#chernowiki/osnovy/osnovyib/zaschitabesprovodnyhsetejj" class="" title="Черновики / Основы / Основы И Б">Черновики/Основы/ОсновыИБ</a><br />
</fieldset>
<!--/notypo--></div></div>
]]></description>
<pubDate>Mon, 23 Oct 2006 23:04:36 +0400</pubDate>
</item>
</channel>
</rss>
