id: Гость   вход   регистрация
текущее время 18:17 02/05/2024
Автор темы: Гость, тема открыта 25/05/2013 01:01 Печать
Категории: анонимность
https://www.pgpru.com/Форум/АнонимностьВИнтернет/ИнформацияКоторуюПалитWI-FiРоутермаршрутизатор
создать
просмотр
ссылки

Информация которую палит WI-Fi роутер\маршрутизатор



 
Комментарии
— 88888888888 (25/05/2013 01:01)   <#>
Думаю многие из нас работали с популярными роутерами для вай фая марки D-Link.
Так вот, помимо MAС адреса данный маршрутизатор логирует имя подключаемого компьютера, и имя пользователя, опять же подключаемого клиента…

Соответственно у меня 2 вопроса:
1) Какие ещё данные палятся роутеру помимо мак адреса, имя компа и имя пользователя?
2) Как можно от этого уберечься? Подменить данные, или вообще их отключить, чтобы роутер не мог к ним получить информацию.

Ну допустим, подключаюсь я к роутеру своего соседа… как то не очень приятно осознавать, что всё это он увидит в логах, оно конечно логи отключаются, но это не решает проблему на корню.
— Гость (25/05/2013 01:23)   <#>
Что такое «имя компа»? Его DNS? Имя в SAMBA-сети? IP-адрес?

MAC-адрес можно менять программно на другой фиксированный или каждый раз после перезагрузки менять рандомно, после чего поднимать сеть. Знание какого-то MAC роутером обязательно, т.к. именно по MAC адресуются пакеты. Иначе куда он их посылать будет? На деревню бабушке?

P.S. С D-Link wi-fi опыта не имел.
— 88888888888 (25/05/2013 03:00)   <#>
Имя компа и есть имя компа, как и имя пользователя, посмотреть можно в свойствах "мой компьютер", и они непонятным образом передаются роутеру, который их записывает в логи.
Про смену мак адреса в курсе, это не является проблемой, но речь именно об имени компьютера и имени пользователя, и то, эти данные показывает сам роутер\маршрутизатор, а потому не факт, что кроме них он ничего получить не может, возможно он ещё какую то информацию может получить у клиента который к нему подключается. Вот я и хочу выяснить, что он ещё может получить, и как эту активность можно пресечь для конфиденциального подключения к чужим точкам доступа.
— Гость (25/05/2013 03:28)   <#>
В OpenBSD есть функционал, позволяющий выбирать MAC-адрес после старта системы случайным образом, что было имплеменчено с целью улучшения анонимности при пользовании публичными точками доступа wi-fi.

посмотреть можно в свойствах "мой компьютер"
С точки зрения сетевых протоколов такого понятия, как имя компьютера, не существует. Есть hostname, но он локален и в норме никуда не передаётся — установите Linux и убедитесь. Номинальный функционал при подключении к рутеру — авторизация и получение IP по протоколу DHCP, ничего специфичного.

Обсуждение безопасности/анонимности проприетарной ОСи с проприетарным же рутером вообще нонсенс не очень осмыслено на данном ресурсе — это не анонимность, а филькина грамота. Поспрашивайте на менее хардкорных форумах, где много любителей проприетарных ОС, желающих разбираться в их хитросплетениях.
— Гость (25/05/2013 09:38)   <#>
Забавно. ТС явно использует windows, говорит про "имя компьютера" и "свойства мой компьютер", а ему тут какую-то openbsd советуют)
— Гость (25/05/2013 09:39)   <#>
Имя компа и есть имя компа, как и имя пользователя, посмотреть можно в свойствах "мой компьютер", и они непонятным образом передаются роутеру, который их записывает в логи.

скорее всего, это из-за smb протокола.
— Conficker (25/05/2013 10:14)   <#>
Имя компа и есть имя компа, как и имя пользователя, посмотреть можно в свойствах "мой компьютер"

В свойствах "мой компьютер" можно имя компьютера изменить, будет действительно после перезагрузки. С именем пользователя чуть сложнее, но можно создать новую учетную запись с другим именем, а затем ее стереть и снова создать новую, если надо.
— Гость (25/05/2013 11:04)   <#>
который их записывает в логи
а кто сказал что записывает? вы просто видите эти данные в текущей сессии роутера. другой вопрос, что у вас включено логирование, так отключите.
— Гость (25/05/2013 11:10)   <#>
и в рутере и в компе можно менять mac, имена пользователя и компа (хостнейм), менять IP шлюза и диапазон DHCP – все эти параметры условно "перемены". в чем проблема то? у вас есть внешний доступ к рутеру, что вы опасаетесь наличие этой инфы в нем?
— Гость (25/05/2013 11:11)   <#>
Да вот еще, не мешало бы ТС уточнить является ли данный роутер публичным. Если так, используйте VPN например.
— Гость (25/05/2013 11:53)   <#>

Маршрутизаторы обычно не умеет в smb.

Имя хоста передается в ходе DHCP переговоров, в качестве расширения к протоколу. Как вариант выставить статику у компьютера.
Ну и отключить протокол майкрософт сети (smb) и прочее лишнее для беспроводного интерфейса, маршрутизатор это не будет логировать, но важен сам факт передачи этого трафика в эфир. Ещё останутся таки вещи как zero конфигурация, к примеру avahi, которое тоже передает массу вещей в пределах локалки.
— Гость (25/05/2013 12:58)   <#>
Сейчас эксперементировал с семерочкой и смотрел что она умеет передавать в локалку по умолчанию. Есть много всего, имя хоста светит 3-мя разными способами: DHCP, LLMNR, NETBIOS-over-TCP. Передает какие-то клиентские идентификаторы для DHCP запросов, много вендо-вендор специфичного. Но имя пользователя в трафике не замечено.

В десктопных линукс дистрибутивах будет наблюдаться примерно тоже самое, сейчас самба клиент даже ставится по умолчанию из коробки. Имя хоста передают DHCP-клиент и avahi.

Для вардрайвинга винды, убунты и прочие гуище не безопасны! Но настроить можно всё или как минимум запретить файерволом.
— Гость (27/05/2013 06:00)   <#>
ему тут какую-то openbsd советуют
А что, чёткая система для чётких роутеров. По факту, роутеры — основное её назначение, и разработчики в основном на роутерном фунционале OpenBSD концентрируются.

мешало бы ТС уточнить является ли данный роутер публичным. Если так, используйте VPN например.
VPN тут явно не в тему. Вопрос же в анонимном доступе к точке, с которой он не только в одной локальной сети, но ещё и авторизоваться на ней должен.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3