| Bảo mật khi truy cập Internet không dây |
|
|
| Người đăng: Phạm Lê Minh Định | 09/12/2007 (Số lần xem: 1903) |
|
Từ khoá: bảo mật, mạng không dây, wi-fi security Ngày nay, việc vi vu lướt mạng trên các laptop hoặc các thiết bị cầm tay thông qua truyền thông không dây (Wireless Network) đã là điều hoàn toàn bình thường. Nhưng tiềm ẩn trong đó là việc bảo mật kèm theo vấn đề rò rỉ dữ liệu khi truy cập Internet vì đa phần đều là mạng không an toàn. Hiện nay, hầu hết các mạng không dây tại Việt Nam đều cho dùng miễn phí mà không cần đăng ký tài khoản người dùng. Một khi các máy thành viên kết nối, vấn đề rò rĩ dữ liệu khá cao, chưa kể đến việc virus có thể lợi dụng môi trường này để lây nhiễm. Và quan trọng hơn, người dùng ở Việt Nam vẫn chưa quan tâm đúng mức đến vấn đề bảo mật. Các phương án bảo mật an toàn khi kết nối không dâyThông thường, một mô hình mạng không dây bao gồm các thiết bị cơ bản là Access Point (AP - thiết bị phát sóng internet không dây) và thiết bị thu sóng internet không dây (Wi-Fi card). Đối với hệ thống Internet không dây chưa được bảo vệ, một người sử dụng máy tính xách tay có hỗ trợ bắt sóng Internet không dây trong phạm vi phát sóng hoàn toàn có thể truy cập được vào hệ thống. Khi máy tính kết nối, một định danh mạng SSID được hình thành cho máy tính có thể chọn mạng kết nối tương ứng. Và bằng một thủ thuật nào đó, một tay phá hoại có thể quét mạng không dây và xâm nhập vào máy của người dùng bất cứ lúc nào. Nhiều khi, việc mất dữ liệu quan trọng có thể sẽ làm cho người dùng cảm thấy thiếu sự tin tưởng vào hệ thống mạng. Chưa kể những nhân vật bất chính có thể dùng ngay chính thông tin đó để trục lợi cá nhân. Giải pháp phòng chóng cho Internet không dây hiện cũng đã cung cấp khá nhiều nhưng hiện chưa được áp dụng triệt để hoặc người dùng chưa thể phối hợp để có thể tự bảo vệ mình. Các phương pháp đáng kể tên như WPA và WPA2 (hay còn gọi là chuẩn 802.11i). WPA2 cũng tương tự như WPA nhưng sử dụng phương pháp mã hóa mạnh hơn là AES với độ dài khóa lên đến 256 bit. Trên lý thuyết, AES vẫn có thể bẻ được, nhưng thời gian để bẻ khoá là không khả thi trong thực tế tại thời điểm này. Đâu là giải phápĐối với các cơ quan, doanh nghiệp mà an ninh là yếu tố rất quan trọng thì nên sử dụng phương pháp mạnh nhất là chứng thực theo mô hình khóa công khai kết hợp với mã hóa WPA2. Đối với các hệ thống mạng không dây tại gia đình, chúng ta nên kết hợp đồng thời biện pháp chứng thực và mã hóa. Tại những nơi công cộng, do các hệ thống này thường không áp dụng các biện pháp đảm bảo an ninh và bạn không thể can thiệp để thay đổi điều này, nên phải biết tự bảo vệ mình thông qua việc sử dụng tường lửa cá nhân để ngăn chặn tối đa những truy nhập bất hợp pháp vào máy. Thông tin gửi đi phải được đặt mật khẩu, khi kết nối về hệ thống của cơ quan nhất thiết phải sử dụng mã hoá VPN (mạng riêng ảo) và đặc biệt bạn cần phải cập nhật đầy đủ các bản vá lỗi cho những phần mềm được sử dụng trên máy tính để có thể sẵn sàng ngăn chặn những kết nối ngoài ý muốn. Ngoài ra, cũng nên tắt chế độ SSID Broadcast, lọc địa chỉ MAC, mã hóa WEP, WPA/WPA2. Nên sử dụng thêm các kiểu xác thực người dùng, tường lửa, mã hóa dữ liệu trên đĩa và tập tin. PLMĐ.Bài viết liên quan
Bài viết khác
Bình luận
(12)
Tôi thấy hiện tại dùng WPA cũng được nhiều người dùng mà hiệu quả cũng khá cao.
Xem cách hack WPA ở đây nè http://www.thongtincongnghe.com/article/2326 :D WPA vẫn dùng RC4, không được xem là an toàn. Muốn an toàn thì phải dùng WPA2.
Tác giả bài viết rất cẩn thận, khóa cửa trước, khóa cửa sau, rồi còn mua thêm vài ba bộ khóa để bảo vệ két sắt phòng khi ăn trộm lọt vào trong nhà ;) Tuy nhiên, nếu có thêm bài viết chỉ cách cài đặt cùng những phần mềm cần thiết thì tốt hơn nữa.
Bản thân mạng Wi-Fi là kết nối không dây vì vậy nó sinh ra với mục đích phục vụ cho cùng lúc nhiều người sử dụng và có thể kết nối tới nhiều máy. Các giải pháp bảo mật WPA hay WPA2 tuy đạt được yêu cầu về bảo mật nhưng không có tính mềm dẻo, linh hoạt và khả năng bảo mật mạnh như VPN.
Thêm nữa Wi-Fi được đưa ra nhằm giảm giá thành cho các kết nối và mang lại sự tiện dụng, vì vậy khi sử dụng bảo mật với WPA hay WPA2 nếu muốn nâng cấp bạn sẽ phải nâng cấp phần cứng. Trong khi dùng VPN nhất là đối với OpenVPN chỉ cần cấu hình lại hay nâng cấp phần mềm là đủ -> chi phí bỏ ra rất ít. :)
Nếu phần cứng mới (thực ra không cần mới lắm), thì WPA2 có có sẵn rồi. Dùng VPN tất nhiên sẽ an toàn hơn, nhưng WPA2 đơn giản hơn (check một cái option chẳng hạn, không cần cài đặt gì cả).
Dùng giải pháp nào còn tùy thuộc WLAN được thiết lập với mục đích gì.
font chữ trên chắc là Unicode tổ hợp, bị lỗi, toàn là ô vuông :D
Thực ra bài viết chỉ nêu có mỗi phương án, không có cái thứ 2 để chọn cái "tối ưu hơn". Mà bảo mật Wi-Fi quanh đi quẩn lại cũng không có nhiều lựa chọn. Có nhiều người cho rằng tắt SSID broadcast và bật MAC filter không làm cho mạng Wi-Fi thêm an toàn tí nào ? Nó chỉ là mấy cái option, ngứa tay thì click vào cho vui thôi ?
Đặc điểm Unicode tổ hợp (do Microsoft bảo trợ) là:
- IE: xem tốt - Firefox (Windows): chữ một nơi, dấu một nơi - Firefox (Linux): chữ đi trước, dấu biến thành ô vuông
CP 1258 là locale vi của Microsoft, đó là bảng mã tổ hợp. Xem trên Windows thì không sao, nhưng Leopard (và cả Linux ?) thì gặp lỗi. Cụ thể lỗi dấu thay bằng ô vuông khi hiển thị, còn trong ô soạn thảo thì kẻ trước người sau.
Dùng Unikey nên chỉnh là "Unicode". CP1258 đã xa rồi còn đâu (Microsoft sáng tạo cái này cho Windows 95 tiếng Việt). NB: mới sửa lại phần lỗi, vừa test lại trên Vista, tối qua nhầm :D You must be logged in to a comment. Please register if you do not have an account yet.
|
|
| < Trước | Tiếp > |
|---|
Đọc báo giùm bạn
Tối ưu hoá Website của bạn cho các công cụ tìm kiếm (SEO)
5 dự đoán công nghệ cho năm 2009 của CNET
Phoenix ra mắt phần mềm tăng tốc laptop
Người dùng Vista được nâng cấp miễn phí lên Windows 7
Apple "xóa" tính năng chống sao chép của iTunes
Laptop thống trị, desktop đến “ngày tận thế”
Nền UIQ đã chết
44 cán bộ nhà nước được cấp chứng chỉ của Microsoft
Canon mở hàng năm 2009 bằng 11 máy quay
Cảnh sát Anh được quyền “hack” máy tính
Đang được quan tâm
Những trang web hỗ trợ tải nhạc miễn phí tốt nhất
VTC phát sóng truyền hình độ nét cao
Những laptop đặc biệt của HP
HP Pavilion Dv2 và Dv3: bộ đôi ultra-portable bình dân
Google “xúi” người dùng Gmail bỏ Internet Explorer
MSI giới thiệu netbook 13,4" siêu mỏng X-Slim X320
10 sự kiện an toàn mạng Việt Nam năm 2008
MacBook Pro 17" hoàn toàn mới
Freescale thách thức Intel bằng netbook giá 199 USD
Motorola trình diễn bộ ba điện thoại mới đón đầu CES
Mây từ khóa công nghệ
Sự kiện và Bình luận
CMC-IS - Phần mềm Việt miễn phí chống được triệu virus
BKAV vi phạm bản quyền phần mềm ?
Giám đốc Điều hành Microsoft bị... ném trứng thối
Nguyên nhân S-fone tăng giá gói cước Forever Couple !
Phần mềm diệt virus hay diệt… Windows?
Công nghệ số sinh ra thế hệ ít kiến thức nhất?
Auto-Update for BKAV: Liệu có vi phạm bản quyền ?
Đăng nhập
Phần mềm miễn phí
Miễn phí sử dụng một năm phần mềm PC Pandora Keylogger
Loại bỏ nỗi lo rò rỉ thông tin cá nhân khi sử dụng Chrome
SafariStand - plugin hữu ích dành cho Mac Safari
Những cải tiến của Foxit Reader 3.0
Cài song song Windows 7 trên máy có sẵn Windows
7 công cụ tìm kiếm chuyên sâu hữu ích của Google
Những phần mềm tường lửa miễn phí tốt nhất










Nhưng vấn đề mà VPN gặp phải đó là không dễ và thuận tiện để sử dụng, phổ biến là IPsec tuy nhiên lại khó sử dụng, vẫn còn những lỗ hổng về bảo mật do vấn đề triển khai phức tạp. :P
Giải pháp hiện nay có lẽ sẽ là sử dụng dự án mã mở OpenVPN.