Trådløs sikkerhet

Er nettverket ditt sikkert?

Espen 2008 03 17

Flere og flere tar i bruk trådløse nettverk, men på langt nær alle sikrer nettene sine. Vertfall ikkje tidligere. Trenden nå er at flere og flere sikrer nettverkene sine, men da med WEP-kryptering. Det er synd, for den krypteringen er ikke verd mer enn 5 minutter — og nøkkelen er på vidvanke.

Skal du ha et sikkert nettverk, bør du slå på WPA-kryptering, som er mye sikrere. For hjemmebruk vil det være godt nok med WPA-PSK-kryptering. PSK står for personal shared key, altså en nøkkel bare du og routeren din kjenner til. Denne skriver du inn på maskinene som skal kunne koble seg til, og nettverksutstyret velger selv krypteringsnøkler. PSK er altså ikke grunnlaget for nettkrypteringen. Det blir ordnet dynamisk mellom klient og tilgangspunkt, og den endres ofte. Resultatet er at det blir nær sagt umulig for fremmede å finne fram til den hemmelige nøkkelen din, eller å dekryptere signalet. Dagens teknologi klarer ikke å knekke koden i sanntid, og siden koden forandres kontinuerlig kan du ikke bruke oppsamlet data til å knekke den for så å få tilgang til nettverket.

Du bør også sørge for at sensitiv informasjon sendes kryptert også utenom ditt eget nettverk. Som regel brukes SSL for å kryptere data sendt over internett, og du kan se at SSL er i arbeid ved at adressen til siden starter med https.

Logg inn på routeren din, naviger deg fram til sikkerhetsinstillinger for trådløst nettverk og bytt over til WPA hvis det er tilgjengelig. Du må skrive inn en nøkkel. Jo lenger denne er, jo bedre. Her har du enda en fordel med WPA, du kan skrive inn hva som helst. Kopier gjerne 12. vers fra Hàvamàl — eller ingrediensene i makrell i tomat. Det viktigste er at du husker hva du skrev inn til senere.

Nå må du nok starte routeren på nytt, og da vil du ikke lenger kunne bruke datamaskinen trådløst. Før du har fortalt den den hemmelige nøkkelen. Standardvalgene i operativsystemet ditt er oftest tilstrekkelige.

3 kommentarar til “Er nettverket ditt sikkert?”

  1. Joakim says:

    Fantastisk illustrasjon!

    En lang nettverksnøkkel fungerer bra i de fleste tilfeller. Når en nyervervet iPhone tar turen innom går tankene i en annen retning.

    En herlig blanding av bokstaver, tall og tegn knekkes ikke like lett som ren tekst. Spesielt ikke om æ, ø og å får være med på leken.

  2. Solveig says:

    Hvor viktig er det å skifte om til WPA-PSK-kryptering?

    Er det mulig å få til for meg i praksis? (har en ganske begrenset peiling på pcer)Eller er det forbeholdt de som har kunnskap som overskrider det mannen på gata har?

  3. Espen says:

    Viktig og viktig, det kommer ann på hvor paranoid du er. Men jeg kan jo nevne at forskjellen på et åpent nett og et som er kryptert med WEP er ca 5 minutter. Dessuten må du huske på umulige kombinasjoner av tegn som må være av en bestemt lengde. Med WPA er du mye bedre sikret, og du kan velge en nøkkel det går ann å huske.

    Du skal ikke ha de store problemene med å klare å bytte om. Logg inn på routeren din med brukernavn og passord og let deg fram.

Kommenter

Relatert