Top, dank.Keypunchie schreef op dinsdag 21 november 2023 @ 10:56:
[...]
Er is met ieder netwerk een risico met "man-in-the-middle", alleen al vanwege DNS, dat je doorgaans door het lokale netwerk laat kiezen. Het is om de redenen die jij zegt wel minder dramatisch dan pak-em-beet 2010*
Threat modeling is hier belangrijk. Heel duur woord om te zeggen: wat zijn de risico's. Als jij inlogt op een openbaar wifi omdat je de treintijden even gaat checken... tsja. Ga je met je bedrijfslaptop met toegang tot gevoelige systemen aan de slag, misschien toch even de hotspot aan bij voorkeur.
Ook kun je het niet zonder context zien: een vreemd netwerk op met een ongepatchte browser en OS brengt weer meer risico dan wanneer je patches up to date zijn.
Al-met-al zou mijn advies zijn voor een voorkeur:
1) Vertrouwd netwerk
2) Hotspot
3) Openbaar Wifi *met* een wachtwoord (cafestijl)
4) Openbaar Wifi zonder wachtwoord met login/captive portal.
5) Wachtwoordloos wifi.
3 tot en met 5 zou ik met bedrijfsmiddelen alleen doen als je aanvullende beveiligingen hebt, zoals een VPN, zodat al je verkeer getunneld wordt. En als je voor je werkzaamheden vaak toegang nodig onderweg nodig hebt, zou je werkgever ook echt je data-abonnement moeten betalen (in directe of indirecte vorm).
*In 2010 kwam je vaak genoeg wel eens in het wild een onbeveiligd Wifi tegen, waarbij de routerinterface benaderbaar was en dan ook nog op admin/admin stond en je heeeeel simpel gewoon met iedereen kon meelezen met basic tooltjes. Of Keypunchie dat wel eens gedaan heeft, laten we in het midden.
Overigens ga ik zelf praktisch altijd met mijn eigen hotspot (of nog liever: mobiel via usb aan laptop) online (zeker met databundels binnen Europa maakt het toch niks uit). Maar soms, als je bij een conferentie zit, dan gebruik ik ook wel eens de lokaal aangeboden wifi...
Het kwam voort uit een gesprek waarbij ik zei: ik meen dat een hotspot zonder wachtwoord met captive/portal tegenwoordig heel wat minder problematisch is dan vroeger (waarbij een routerinterface natuurlijk niet benaderbaar is). Maar nog steeds minder ideaal. Voor een avondje Netflixen geen probleem lijkt me.
En uiteraard ga ik uit van volledig gepatchte computers (al is dat... echt als ik zie hoeveel mensen updates/grades gewoon eeuwig wegklikken...)
Toch wel vreemd trouwens dat in veel gevallen je je VPN vaak niet meer kunt gebruiken via dat soort 'openbare' wifi's (overigens, hoe zijn vpn-boeren te vertrouwen he.. zeker gratis vpn'etjes).
Edit:
Overigens er zijn natuurlijk veel van die aanbieders van hotel/conferntiecenterwifi's. Ben wel benieuwd naar de track records van die bedrijven. Lastig te vinden trouwens... eens betere zoektermen gebruiken geloof ik
[ Voor 4% gewijzigd door letatcest op 21-11-2023 13:19 ]
Schreef Cryptovaluta voor dummies, 3de druk in print | eBook-versie
:strip_exif()/f/image/hXUC8caN1uY4l7fx7L6NVaYr.jpg?f=fotoalbum_large)
:strip_exif()/f/image/NtF3w8izDhd904Anyc2x1qK4.jpg?f=fotoalbum_large)
:strip_exif()/f/image/XOppU1quykV5VZj37DfQipOT.jpg?f=fotoalbum_large)
:strip_exif()/f/image/Kzzj9cODbv1NTJXLu7zohQCV.jpg?f=fotoalbum_medium)

:strip_exif()/f/image/RwPmg0Yt5KpJKmr4XORzfITX.jpg?f=fotoalbum_large)
:strip_exif()/f/image/zGkgreBl3AmrPiRxRb8XmcTz.png?f=user_large)
:strip_exif()/f/image/nXrTO0K8NzDJoLuyJqd8VTwC.jpg?f=fotoalbum_large)