Toon posts:

128 of 64 bit encriptie?

Pagina: 1
Acties:
  • 48 views sinds 30-01-2008

Verwijderd

Topicstarter
gebruik wireless netwerk verbinding en merk dat als ik mijn encriptie op 128bit zet deze aanmerkelijk langer doet over het laden van webpagina, dan als ik geen encriptie heb. Das best irritant, maar ja veiligheid van je netwerk is ook niet onbelangrijk, echter zit hier in een rustige woonwijk, dus je denk als gauw wat the heck. Wat zijn jullie ervaringen/meningen, wel of geen encriptie en zowel dan 64 of 128 bit?

Verwijderd

Ik zou wel encryptie doen en 64bits lijkt mij prima, iemand die 64bits kan kraken kan dat bij 128 ook wel. Kun je geen MAC-adressen filteren?

Verwijderd

Topicstarter
wat betekent dat? en wat is het resultaat daarvan

  • intoxicated
  • Registratie: Januari 2001
  • Niet online

intoxicated

Haaaai :w | ALT-S

I&T -> NT

"Anyone who does not agree with me is mentally sick, and should be shot I'm afraid to say."
- Pastor Richards @ VCPR


  • mylar
  • Registratie: Mei 2002
  • Laatst online: 13-05 16:48
MAC adressen filteren zal alleen de onwetende beginner tegenhouden met je netwerk verbinding te maken. De meeste WLAN netwerkkaartjes hebben de mogelijkheid zelf een MAC adres in te geven. Het enige wat je dan moet doen is luisteren wie communiceert, en dan nadien gewoon zijn adres overnemen.

Ook WEP beveiliging zal enkel iemand die vlug resultaat wil zien tegenhouden. Iemand die echt wil, kan na ongeveer 100Mb tot 1Gb verkeer afgeluisterd te hebben (afhankelijk van het aantal bits van de codering) je WEP key herconstrueren, en met die verkregen key verbinding maken op je netwerk.

Als je echt paranoia bent is de enige oplossing een VPN tunnel over het wlan netwerk. Als je zover niet wilt gaan is regelmatig de key veranderen beter IMHO.

T is maar dat je het weet :)

  • Maurits van Baerle
  • Registratie: Maart 2001
  • Niet online
Als je WPA kunt gebruiken i.p.v. WEP dan ben je bijzonder veilig. Als je je key van WPA maar lang genoeg maakt, meer dan 20 karakters, heb je een beveiliging die tot nu toe nooit gekraakt is. De veiligheid wordt nog groter als je dan ook nog AES-encryptie gebruikt i.p.v. TKIP maar dat kan nog niet op iedere access-point en netwerkkaart.

Het grote: DAB+ digitale radio topic / IPv6 topic / OpenWRT topic


  • mylar
  • Registratie: Mei 2002
  • Laatst online: 13-05 16:48
MauritsvanBaerle schreef op 17 mei 2004 @ 12:31:
Als je WPA kunt gebruiken i.p.v. WEP dan ben je bijzonder veilig. Als je je key van WPA maar lang genoeg maakt, meer dan 20 karakters, heb je een beveiliging die tot nu toe nooit gekraakt is. De veiligheid wordt nog groter als je dan ook nog AES-encryptie gebruikt i.p.v. TKIP maar dat kan nog niet op iedere access-point en netwerkkaart.
WPA moet wel ondersteund worden door je hardware, wat tot nu toe bijna nooit het geval is. Dus veel ben je nog niet met WPA... :|

Verwijderd

Het beste is gewoon de combinatie MAC filtering + WEP, dan ben je ruim voldoende beveiligd voor een privénetwerkje.

  • mylar
  • Registratie: Mei 2002
  • Laatst online: 13-05 16:48
Verwijderd schreef op 17 mei 2004 @ 13:24:
Het beste is gewoon de combinatie MAC filtering + WEP, dan ben je ruim voldoende beveiligd voor een privénetwerkje.
Dit is juist, maar je mag er gewoon niet teveel vertrouwen in hebben. Een vals gevoel van veiligheid is voor niets goed.

  • Maurits van Baerle
  • Registratie: Maart 2001
  • Niet online
mylar schreef op 17 mei 2004 @ 12:42:
[...]

WPA moet wel ondersteund worden door je hardware, wat tot nu toe bijna nooit het geval is. Dus veel ben je nog niet met WPA... :|
Dat valt best mee hoor, het is nu sinds een jaar gewoon te koop en sinds 1 januari zelfs verplicht aanwezig om het WiFi logo te mogen voeren. Ik leg al een jaar alleen nog maar netwerken aan met WPA, WEP ben ik vorig jaar zomer mee gestopt omdat het gewoon te gemakkelijk is te kraken.

Heel veel adapters en AccessPoints ondersteunen WPA nu na een firmware of driverupdate. Het is zeker de moeite waard even uit te zoeken als je je zorgen maakt over je beveiliging.

Het grote: DAB+ digitale radio topic / IPv6 topic / OpenWRT topic


  • usr-local-dick
  • Registratie: September 2001
  • Niet online
Het enige echte goede manier om je netwerk te beveiligen is met 802.1x.
Maarja dat is misschien wat overkill voor thuis...

Zat er ook aan te denken maar mijn mp3 speler ondersteunt alleen maar WEP dus dat ging niet.

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 17-05 11:14

Freee!!

Trotse papa van Toon en Len!

Misschien ben ik nu wel heel dom hoor, maar waarom wil iedereen altijd maar wireless? Je hebt problemen met beveiliging, het is duurder en het is nog langzamer ook dan CAT -5E.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


  • Voutloos
  • Registratie: Januari 2002
  • Niet online
Mr. Liu schreef op 17 mei 2004 @ 19:37:
Misschien ben ik nu wel heel dom hoor, maar waarom wil iedereen altijd maar wireless? Je hebt problemen met beveiliging, het is duurder en het is nog langzamer ook dan CAT -5E.
Misschien vanwege de bewegingsvrijheid?

Ik zelf doe 64 bit en MAC filtering, en geen SSID broadcast. Verder wissel ik de sleutel met enige regelmaat. Mijn netwerk is niet interessant genoeg om te kraken en ik heb ook geen kritieke dingen op het netwerk.

{signature}


Verwijderd

Mr. Liu schreef op 17 mei 2004 @ 19:37:
Misschien ben ik nu wel heel dom hoor, maar waarom wil iedereen altijd maar wireless? Je hebt problemen met beveiliging, het is duurder en het is nog langzamer ook dan CAT -5E.
omdat je geen kabels door je woonkamer en tuin wilt hebben ;)

edit:


ik draai zelf met WPA ( 63 char key ) ,mac adres filtering en ssid broadcasting uit..
redelijk veilig dacht ik... ;)

[ Voor 18% gewijzigd door Verwijderd op 17-05-2004 19:45 ]


  • Glashelder
  • Registratie: September 2002
  • Niet online

Glashelder

Anti Android

Ik gebruik 128-bit WEP en ik gebruik de MAC beveiliging. WPA zit ook op m'n access point maar heb niet zoveel zin om dat te aan te zetten. Zoveel verkeer gaat er niet over de lucht hier. Je zou minimaal een paar uur voor m'n deur moeten gaan zitten om genoeg verkeer op te vangen. Als iemand dat zou doen heeft ie echt geen leven en wens ik hem veel succes :z

Kansloos dat soort mensen IMO :7

[ Voor 6% gewijzigd door Glashelder op 17-05-2004 19:48 ]

PV 4915wp op oost, 2680 wp op west, 1900 wp op zuid. pvoutput - AUX 8 kW bi bloc


  • Freee!!
  • Registratie: December 2002
  • Laatst online: 17-05 11:14

Freee!!

Trotse papa van Toon en Len!

Voutloos schreef op 17 mei 2004 @ 19:40:
[...]
Misschien vanwege de bewegingsvrijheid?
Dat is een halfweg valide argument voor notebooks en laptops. Dat kan ook opgelost worden met een paar handig geplaatste aansluitingen en een patchkabel.
Verwijderd schreef op 17 mei 2004 @ 19:41:
[...]
omdat je geen kabels door je woonkamer en tuin wilt hebben ;)
Die kabels kun je echt wel wegwerken hoor. Ik kan me inderdaad voorstellen dat als je geregeld in de tuin wilt werken met een computer het handig kan zijn.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


  • Underworld
  • Registratie: Mei 2004
  • Laatst online: 03-04 17:13

Underworld

+1 Inzichtvol

ik gebruik gewoon helemaal geen encryptie, net zo makkelijk ;)
heerlijk trouwens dat ik vanmiddag lekker wireless in de tuin kon zitten :P :)

“Victorious warriors win first and then go to war,
while defeated warriors go to war first and then seek to win”
― Sun Tzu, The Art of War


  • Glashelder
  • Registratie: September 2002
  • Niet online

Glashelder

Anti Android

Voor een desktop zie ik geen reden om wireless te gaan of je moet te lui zijn om wat kabels te trekken. Voor een laptop is draadloos gewoon veel makkelijker omdat je overal kan gaan zitten en daarnaast heb ik geen zin om overal in muur aansluitingen te maken. De ene keer zit ik op de bank, dan aan tafel, dan buiten, dan in de zijtuin. Te veel moeite..en laat staan de kosten voor de UTP bekabeling en aansluitingen

PV 4915wp op oost, 2680 wp op west, 1900 wp op zuid. pvoutput - AUX 8 kW bi bloc


Verwijderd

Mr. Liu schreef op 17 mei 2004 @ 19:49:
[...]

Dat is een halfweg valide argument voor notebooks en laptops. Dat kan ook opgelost worden met een paar handig geplaatste aansluitingen en een patchkabel.
heb je wel eens uitgerekend wat voor kosten je maakt als je bijvoorbeeld op 3 verschillende plaatsen wil werken met je notebook ?

- Patchpanel
- 3 Cat 5 dozen
- tig meter snoer ( de meeste mensen hebben de netwerkspulletjes boven staan )
- ergernis van het kabels trekken ;)

tegen een simpele wifi kaart en een wifi ap ?

  • Voutloos
  • Registratie: Januari 2002
  • Niet online
Mr. Liu schreef op 17 mei 2004 @ 19:49:
[...]

Dat is een halfweg valide argument voor notebooks en laptops. Dat kan ook opgelost worden met een paar handig geplaatste aansluitingen en een patchkabel.
Als ik op elke plek in huis waar ik nu wel eens zit met de laptop een aansluiting zou maken, dan ben ik meer geld kwijt dan nu. :)
Die kabels kun je echt wel wegwerken hoor. Ik kan me inderdaad voorstellen dat als je geregeld in de tuin wilt werken met een computer het handig kan zijn.
Nee, dat kan niet altijd. Bovendien wordt mijn woonkamer nog geregeerd door een persoon met angst voor kabels: mijn moeder. :P

Bovendien is dit allemaal offtopic, het kan zijn dat jij niet warm wordt van wi-fi, maar er zijn genoeg anderen die het wel handig vinden. :)

offtopic:
Underworld, doe aub iets aan je ondertitel, je verneukt nu de layout express.

[ Voor 17% gewijzigd door Voutloos op 17-05-2004 20:09 ]

{signature}


  • swampy
  • Registratie: Maart 2003
  • Laatst online: 25-03 09:06

swampy

Coconut + Swallow = ?

Underworld schreef op 17 mei 2004 @ 19:50:
ik gebruik gewoon helemaal geen encryptie, net zo makkelijk ;)
heerlijk trouwens dat ik vanmiddag lekker wireless in de tuin kon zitten :P :)
Ah en je hebt DSL? .... mmm heerlijk downloaden op een ander zijn Internet verbinding! ..want dat is een van de problemen..dat andere op jouw kosten internetten!

Het enige wat ik nodig zou hebben om zoiets te doen is een simpel Wireless Kaartje en NetStumbler...en ik zou gratis kunnen genieten van de onderbuurman zijn Internet....

...

[ Voor 28% gewijzigd door swampy op 17-05-2004 20:01 ]

There is no place like ::1


  • usr-local-dick
  • Registratie: September 2001
  • Niet online
Ik zelf doe 64 bit en MAC filtering, en geen SSID broadcast.
Geen SSID broadcast gaat wel goed, zolang er maar geen buurman is die dat WEL doet en geen encryptie aan heeft staan. Dan pakt jouw XP namelijk dat netwerk, of je dat wilt of niet....
Verder wissel ik de sleutel met enige regelmaat.
Dat doet 802.1X zelf al :P

  • Voutloos
  • Registratie: Januari 2002
  • Niet online
usr-local-dick schreef op 18 mei 2004 @ 00:30:
[...]

Geen SSID broadcast gaat wel goed, zolang er maar geen buurman is die dat WEL doet en geen encryptie aan heeft staan. Dan pakt jouw XP namelijk dat netwerk, of je dat wilt of niet....
Dan voeg je zijn netwerk toe aan het lijstje en wissel je de volgorde om, weg probleem. :)

[ Voor 3% gewijzigd door Voutloos op 18-05-2004 00:41 ]

{signature}


  • usr-local-dick
  • Registratie: September 2001
  • Niet online
Voutloos schreef op 18 mei 2004 @ 00:38:
[...]

Dan voeg je zijn netwerk toe aan het lijstje en wissel je de volgorde om, weg probleem. :)
Dat werkt niet, daarom is het zo klote....

Verwijderd

Glashelder schreef op 17 mei 2004 @ 19:48:
Ik gebruik 128-bit WEP en ik gebruik de MAC beveiliging. WPA zit ook op m'n access point maar heb niet zoveel zin om dat te aan te zetten. Zoveel verkeer gaat er niet over de lucht hier. Je zou minimaal een paar uur voor m'n deur moeten gaan zitten om genoeg verkeer op te vangen. Als iemand dat zou doen heeft ie echt geen leven en wens ik hem veel succes :z

Kansloos dat soort mensen IMO :7
Je buurman/buurjongetje hoeft niet bij je voor de deur te gaan zitten. Die zit gewoon voor de lol in zijn tuin/op zijn balkon eens te kijken of hij jouw access point kan hacken, om dan zonder gepakt te kunnen worden wat rotzooi uit gaat halen op het internet. Waar jij dan op afgerekend gaat worden.

  • jmvriesen
  • Registratie: Augustus 2002
  • Laatst online: 13-04 15:50
Dat geldt ook voor andere dingen hoor, niet alleen W-Lan!
*sofinummer
*paspoort
*creditcard

Met ALLES valt te frauderen!
Lekkere pessimist ben jij 8)7


Maar goed, ff ontopic :E

Ik krijg een conflict met de rouer als ik mac adressen koppel aan ipadressen :/
Stel ik ze in kan ik er gwoon in. zet ik m uit en gaat 24 uur later weer aan, kan 9ik er nite meer in :'(

[ Voor 42% gewijzigd door jmvriesen op 17-09-2004 16:06 ]

Merely a passerby in this world


Verwijderd

check de datum ;) vrij kansloze kick

  • jmvriesen
  • Registratie: Augustus 2002
  • Laatst online: 13-04 15:50
Oeps... O-)
Volgens mij is dit echt het enige forum waar dat een probleem is :P
Waarom een nieuw topic aanmaken als er al een ander topic is over hetzelfde probleem :?

Naja, wie weet waar muh problem aan kan liggen ?? Ik ga er vanuit dat t gross van de rouers/wifi-zooi op dezelfde methode werken ;)

Merely a passerby in this world


  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 11:49

Koffie

Koffiebierbrouwer

Braaimeneer

Ehm, jouw probleem is iets heel anders dan wat hier besproken wordt :?

Ik stel ook voor dat je een nieuw topic opent, hier kom je niet ver mee :)

Tijd voor een nieuwe sig..

Pagina: 1

Dit topic is gesloten.