Názory k článku
Google wardriving? A co má vlastně být?
hm ...
celé vláknoRe: hm ...
celé vláknoRe: hm ...
celé vláknoRE: Google wardriving? A co má vlastně být?
celé vláknoRE: Google wardriving? A co má vlastně být?
celé vláknoNehlede k tomu, ze kdokoli se mi doma pripoji na sit a zacne neco stahovat, tak mi ukradne prenosovou kapacitu a ja si pak ani stranku neotevru, husa aby takoveho kopla :)
RE: Google wardriving? A co má vlastně být?
celé vlákno2) Verte ci nikoliv, rozumny AP jde nastavit tak, aby jednomu klientovi neumoznil vycerpat celou kapacitu.
RE: Google wardriving? A co má vlastně být?
celé vláknoVy se následně můžete roky soudit, že to platit nemáte. Judikát NS pro odpovědnost za nezabezpečenou wifi IMHO v ČR zatím neexistuje (a budu velmi rád poučen, pokud se pletu).
Ad 2) Možná máte jako síťový profesionál jiný pohled na to, co je "rozumný AP". Já to beru z pohledu domácích AP co u známých a příbuzných nastavuji a ještě před pár lety se tam nedalo s originálním FW nastavit skoro nic a i dneska jenom u některých.
RE: Google wardriving? A co má vlastně být?
celé vláknoCo se tyce vyberu a spravy APcka, tak snad jenom musim podotknout, ze kazdy je zodpovedny za sve skutky (a kazdy sveho stesti strujcem).
RE: Google wardriving? A co má vlastně být?
celé vláknoJednodušší je hájit se tím, že ty osobně jsi nic neprovedl. Český právní řád je poměrně benevolentní a až na výjimky se vyžaduje prokázat úmysl (existují nedbalostní trestné činy, ty jsou přesně vyjmenované). Samozřejmě existují i postihy (a odpovědnosti) za zanedbání nějaké povinnosti, ale protože žádný zákon nepřikazuje zabezpečit WiFi proti zneužití, nelze nikomu "napařit" vůbec nic jen s použitím obecných předpisů.
Takže pokud ti někdo neprokáže úmysl (přiznání se zde na Lupě by ale mohlo stačit :-) ) nebo to, že jsi věděl, že přes tvoje připojení někdo tahá chráněný obsah (povinnost zjišťovat to nemáš...), tak můžeš být v klidu.
Německý příklad prostě u nás nelze použít. I když já bych radši, kdyby to šlo - lidi by se o svoje připojení i o svoje domácí počítače lépe starali...
RE: Google wardriving? A co má vlastně být?
celé vláknoVybiranim tech poplatku z nenahranych medii je stahovani muziky a filmu (o software nemluvim) nejen legalni, ale i legitimni.
Uprimne receno, az se dozvim, ze nekdo pres moje APcko kona nejake nepravosti, tak omezim pristup. Ale nejsem policajt ani korporace. Stejne jako nechavam cizi deti hrat si na piskovisti s babovickama naseho mimisaka, tak klidne necham cizi deti pouzivat svoji domaci WiFinu.
RE: Google wardriving? A co má vlastně být?
celé vláknoSoudce teoreticky může napařit opravdu ledacos za ledacos. Nicméně většina věcí, které běžně děláme už je pokryta judikáty, takže pravděpodobnost, že soudce rozhodne podle toho, jak se vyspí, je nízká. Nicméně veřejné sdílení wifi pokryta judikátem není (opakuji - imho). A žalující strana bude mít na odsouzení velmi silný zájem. Tím chci říct jenom to, že ta pravděpodobnost větší, než že na základě obecného paragrafu dostanete pokutu za to, že v parku zapomenete krabičku sirek.
V tom se rozhodně shodneme. Já jsem jenom chtěl poukázat na to, že běžná domácí AP zatím nesplňují vaše kriteria "rozumnosti"
RE: Google wardriving? A co má vlastně být?
celé vláknoRE: Google wardriving? A co má vlastně být?
celé vláknonějak mi uniká smysl
celé vláknoRe: nějak mi uniká smysl
celé vláknoBeru to jako daň z lenosti natáhnout kabel :-)
Pokud vím, pasivní sledování spektra není nic proti ničemu.
Re: nějak mi uniká smysl
celé vláknoRe: nějak mi uniká smysl
celé vláknoJe pravda, že by si to mohli trošku zabezpečit.
Re: nějak mi uniká smysl
celé vláknoRe: nějak mi uniká smysl
celé vláknoRe: nějak mi uniká smysl
celé vláknoJako např. Firefox, viz http://www.mozilla.com/en-US/firefox/geolocation/
Vnímání soukromí
celé vláknoProč?
celé vláknoCo ale nechápu, proč Google tyhle data ukládal?! To mají interní předpis, ukládejte vše - možná se to bude jednou hodit?
Pokud se data ukládali, tak mě nemůže nenapadat myšlenka, že k tomu docházelo z jiného důvodu než jen z geolokačního.
Re: Proč?
celé vláknotedy implicitni chovani kismeta je UKLADAT VSE
Tak jsem zase chytrejsi
celé vláknoNěmecká verze pokuty je 0
celé vláknoDotyčný se soudil, že se nedopustil porušení autorských práv, a byl shledán nevinným v této věci, ale musel zaplatit náklady soudního řízení - právě těch E100 - s odůvodněním, že se o WiFi přiměřeně nestaral (nezabezpečil ji podle standardů obvyklých v době instalace).
Re: Německá verze pokuty je 0
celé vláknoImo soud nema pravo (ani v DE) rozhodovat o tom co je a co neni obcan povinen mit jak zabezpeceno, povinosti muze obcanum uklada pouze zakon a pokud takova povinost neexistuje, nelze se na nic takoveho odvolavat. Navic mohl provozovat OpenAP naprosto vedome a umyslne, protoze tim zadny zakon taktez neporusuje.
Re: Německá verze pokuty je 0
celé vláknoneporusuje podminky ohlaseni na CTU?
a nepoorusuje smlouvu se svym ISP?
problém byl jinde
celé vláknoProto také ty jejich původní tisková prohlášení, kde nechápali proč v tom někdo vidí nějaký problém a poškození. Stejné údaje vysílá každý s WiFi do světa, je to jeho základní vlastnost (uživatelé lepších AP mají navíc možnost jejich zasílání vypnout) a zachytávání existence WiFi tak nemá žádný dopad na bezpečnost.
Jenže přitom když zjišťovali rozsah ukládaných dat zjistili, že auta omylem zaznamenávala více dat, že zaznamenávala dokonce zachycenou komunikaci atd. Tvrdí, že proto, že použili část kódu ze své aplikace na něco jiného. Za toto se omluvili a napsali, že tuto část dat neprodleně smažou.
Samozřejmě můžeme jim nevěřit, můžeme si myslet, že to dělali schválně, osobně nevím moc co by jim to dalo a navíc je jasné, že to smrdí průserem a je to zjistitelné, takže bych to taky spíš viděl na chybu.
A pak je samozřejmě otázkou, zda-li považujeme skenování existence wifi pro statistické účely za problém či nikoliv.
Re: problém byl jinde
celé vláknoKaplere, jste dobrý komediant.
Re: problém byl jinde
celé vláknoMj se domnívám že je to chyba, firma má dost peněz opatřit si tyto informace jinak.
Re: problém byl jinde
celé vláknoRe: problém byl jinde
celé vláknoRE: Google wardriving? A co má vlastně být?
celé vláknoNejhorší samozřejmě je, že tyto zbytečné restrikce a "ochrana před terorismem" dopadnou pouze na obyčejné lidi, kteří netuší která bije...
RE: Google wardriving? A co má vlastně být?
celé vláknoRE: Google wardriving? A co má vlastně být?
celé vláknonějaký "Tlusťa" došel k názoru
celé vlákno*[http://wardriving.security-portal.cz/plain/ Wardriving] je obdobou Warchalkingu. Místo chůze, wardriver využíva dopravní prostředek. Základni výbava: Anténa, notebook nebo PDA, GPS modul, Kismet. Z .csv logu aplikace Kismet je mozne vygenerovat statickou mapu. Xml log lze konvertovat do .kml formatu a vysledek interaktivne zobrazit na Google Earth, nebo pouzit MySQL a vysledek pak pomoci vyhledavani interaktivne zobrazit na [http://wardriving.security-portal.cz/map/ mape] pomoci API ktere je volne k dispozici.
Za chvili bude nelegalni se na nekoho podivat
celé vláknoA sbirani dat wifi siti ? Proboha komu to vadi ? Kdo chce vse schovat, nastavi si ap tak, aby toho bylo ke zjisteni co nejmene ... Lidska hloupost uz fakt nezna mezi ...
Prijde mi to, jako kdyby se chtel nekdo soudit s clovekem co projizdel kolem jeho domu a precetl si jeho cislo popisne ...
Ach jo :-(
Re: Za chvili bude nelegalni se na nekoho podivat
celé vláknoRe: Za chvili bude nelegalni se na nekoho podivat
celé vláknoRe: Za chvili bude nelegalni se na nekoho podivat
celé vláknoa neco na nem bude
"Google" už podle wifin určuje polohu
celé vláknoJen bych podotknul, že ve článku se nepíše o tom, že Google už v mapách tuto funkci umožňuje něco přes rok. Je třeba mít FF3+ s Google Gears a na maps.google.com se potom po zmáčknutí tlačítka poloha docela přesně ukáže. Dokonce mi to jako střed označilo moje AP. Když vypnu WIFI, rozpozná tlačítko pouze českou republiku, asi dle IP adresy.
Tohle bylo ještě před street view, tak jsem se pídil po tom co to je za službu a dle tohoto fóra službu provozuje (provozoval?) nějaký skyhookwireless.com.
Věru užitečná služba, škoda, že to Google takhle zpackal. Na nově hned přišli s animací jak Googlecar projíždí okolo domu a sbírá čísla kreditních karet, co potom chudáci lidi.
vadí mi to naopak
celé vláknoTo, že sbírali traffic na síti zaprvé nechápu proč? stejně to bylo jen pár paketů, což je naprosto nanic a navíc mi je to úplně jedno. Pravděpodobnost, že zachytili zrovna heslo na něco důležitýho je skoro nulová (důležitý věci bývaj šifrovaný už na úrovni té služby) a navíc pokud člověk není debil, tak má wifi stejně kryptovaný.
Ale jako jinak dobrej nápad - to mě nenapadlo dělat takhle lokalizaci
Re: vadí mi to naopak
celé vláknogoogle nemá jak poznat že jsi to ty anebo snad máš jméno a telefon v SSID? :-)
a ESSID i BSSID si můžeš přece (většinou) snadno změnit a BSSID ani se u klientů nikde nenastavuje, žejo...
ale jinak vím co myslíš, ale proti tomu není obrana, jak řikám, může to udělat franta v dolní prde.. a pak to dát na airdump cz do jejich mapy a máš to to samý
WEP nechrání? blbost, 95% ochrání
celé vláknoThole je naprostá kravina. Pokud je někde alespoň ten nejstupidnější prvek, tak ochrání minimálně proti tak 95% uživatelům. Příklad - člověk si sedne někam na lavičku, chce na net a vidí nezabezpečenou síť - tak se připojí a už to jede. Pokud tam bude jen i blbej MAC filter, tak se těch 95%lidí nepřipojí a nebudou s tím nic dělat - třeba se připojí na jinou nezabezpečenou wifinu. Pokud se někdo nudí, tak bude louskat WEP - je pravda, že to není zas tak na dlouho, ale šance, že to bude někdo louskat je velmi malá, protože to moc nikdo neumí a ikdyž třeba umí, tak se mu nebude chtít.
Ale to, že se připojí i úplně PC neznalý člověk na nezabezpečenou síť je celkem normální.
Re: WEP nechrání? blbost, 95% ochrání
celé vláknoa louskat Wep? Pokud tam není traffic, tak to v podstatě ani nejde, různé injectingy mi nefungovaly proti APčkům co jsem zkoušel, i když jsme měl
Pokud tam je traffic (a to už musí mát extra polohu a směrovku, aqby ho pochytal), tak to může být v řádu minut, ale normálně (AP bez klientů nebo s provozem - user koukne na mail 2x denně) to bude chytat hodiny i několik dnů...
já vidím spoustu OPEN sítí, ale mají jednak vypnutý DHCP a druhak MAC policy...
tvrdit, že se tam každý připojí - může jen novinář, co to nikdy nezkusil :-) fakt to není zas tak snadný a jestli to dokáže i prakticky a ještě s tím ztrácet čas jeden dva lidi ze sta, tak to je moc, řekl bych že do toho půjde jeden z tisíce :-) rozhodně se připojím snadněji a pohodlněji bez fakeování MAC adresy a nalézání topologie sítě apod :-D
Tedy pokud někdo nepude najisto.