Безопасность беспроводной сети

Как на работе, так и дома я активно пользуюсь беспроводными сетями. Их удобства давно всем известны, перечислять их нет смысла. Хотя одно время с новыми беспроводными адаптерами в linux были проблемы, но в последнее время всё заводится если не из коробки, то после сборки и установки драйверов точно. И в связи с этим встаёт вторая проблема — безопасность работы в беспроводной сети.

Если для перехвата трафика в проводной сети нужно иметь физический доступ к кабелям или оборудованию, то с беспроводной сетью всё намного проще — трафик можно выловить из эфира. Поэтому я, как немного параноидальный товарищ, использую все доступные средства для осложнения жизни злоумышленникам.

Во-первых, на точках используется только WPA2-шифрование. WEP и WPA в наше время ломаются довольно легко. Желающие могут проверить это с помощью LiveCD BackTrack. В этом дистрибутиве есть все необходимые средства для взлома беспроводных сетей и документации в интернете — море.

Во-вторых, пароль на точках меняется примерно раз в две недели. Думаю не надо объяснять чем грозит точное знание злоумышленником времени смены пароля. 🙂

В-третьих, для доступа во внутреннюю сеть предприятия используется VPN, что является дополнительным препятствием. Журналы доступа дублируются на удалённом сервере. На всякий случай 😉

В-четвёртых, все несанкционированные подключения с «левых» MAC-адресов немедленно отправляются мне на анализ, так что я оперативно знаю кто и где пытается подключиться. Хотя смена MAC-адреса не является проблемой, надо предварительно узнать на какой менять, а эта задача уже посложнее.

Примерно такой комплекс мер обеспечения безопасности пребывания в сети выстроен у меня на работе. Есть, конечно, и всякие мелкие, но пакостные для злоумышленников ловушки, но о них я напишу в отдельной записи.

Ещё немного про ICQ

Наверное ни для кого не является секретом тот факт, что все ваши диалоги в ICQ могут читать спец.службы. Особенно если UIN’ы засвечены на разных хакерских форумах и прочих сомнительных ресурсах. 😉 Также ваши сообщения могут быть перехвачены, если вы пользуетесь аськой в публичных местах доступа, например в интернет-кафе или в заведениях с бесплатным беспроводным доступом к интернету.

Одним из радикальных решений данной проблемы является полный отказ от аськи и переход на Jabber с шифрованием трафика. Про настройку PSI я уже писал ранее и для безопасного общения можно воспользоваться им.

Если вы пользуетесь мобильной аськой на смартфоне под управлением Symbian 9, неплохой выбор — qip mobile symbian build 3000. Он поддерживает не только аську, но и XMPP протокол, что даёт возможность пользоваться и аськой, и джаббером одновременно.

P.S. Сам я аськой практически не пользуюсь, кроме как на смартфоне. Но и там она нужна мне не по работе, а чтобы скоротать время в пути и не более того.

gfxboot

Если кто ещё не в курсе, пакет Splashy в Squeeze отсутствует. Вместо него предлагается использовать пакет gfxboot. Кто-нибудь его пробовал? Работает нормально? Или опять придётся самому экспериментировать? 🙂

Игры в KDE

Хотя я уже и довольно взрослый дядька, но временами хочется вернуться в детство и поиграть в какие-нибудь игрушки. Бывает это довольно редко, но всё же случается. На днях я для себя обнаружил, что кроме маджонга, в который я играл в институте на парах, игр под линукс я совершенно не знаю. Впрочем, в онлайн игры я играю намного чаще. С ними всё просто — открыл браузер, поиграл, закрыл 🙂

Начать решил с самого простого — встроенных игр:

acer:~# apt-get install kdegames

После установки посмотрел список: аркадные игры, настольные игры, карточные игры, игры для детей, тактика и стратегия. Вроде выбор большой, но если честно, ничего особо не цепляет. Разве что старый добрый Bomberman или Pacman.

Про Мегаплан

В нашей организации для управления проектами используется Redmine. Система довольно удобная для программистов и работать с ней довольно легко. А для в целях совершенствования системы управления персоналом мы используем Мегаплан. Крайне приятный программный продукт, который помогает управлять проектами с большим количеством участников. Руководители довольны, сотрудники тоже лишний раз не отвлекаются на различные планёрки-совещания по любому пустяковому поводу, а лишь когда это действительно необходимо. В общем, рекомендую попробовать эту систему в деле, возможно вам приглянётся.