Când scriu rândurile astea, sunt în concediu la mare (în România din păcate). Și din motive multiple (sunt geek, sunt manager și se apropie salariile) am nevoie să fiu conectat oricând și oriunde, inclusiv pe plajă.
Vestea bună este că cel puțin în Mamaia, în cele câteva locuri unde am făcut plajă, am găsit cel puțin câte două rețele wireless publice – teoretic nu ar fi trebuit să folosesc modem-ul 3G de la Vodafone, incomod și cu tarifele mari cu tot, și aș fi beneficiat și de viteze mai mari de transfer.
Cam aici se termină veștile bune. Probabil pentru a ușura conectarea la rețelele respective, administratorii au decis să dezactiveze criptarea – rețelele sunt efectiv “open”. Și aici încep problemele, pentru că este imposibil să nu folosesc cel puțin 3 aplicații pe care nu pot să permit să-mi fie compromise – Yahoo Messenger, Google Docs/Gmail, Remember the Milk.
Și deși toate aplicațiile de mai sus suportă HTTPS (și îl folosesc), există totuși o multime de riscuri în a utiliza o legătură necriptată. În plus, în “grupa a doua” folosesc o mulține de alte servicii care deși nu sunt critice, nu-mi doresc să-mi fie compromise. Și din păcate, multe nu pot fi folosite peste HTTPS.
Desigur, logic ar fi fost ca administratorii respectivelor rețele să ofere legătura wireless criptată și să afișeze cheia/parola undeva vizibil (majoritatea fiind baruri sau terase, nu era așa complicat să pună o foaie în meniu sau deasupra barului). Dar le-a fost lene, sau poate că nu realizează implicațiile asupra securității, sau poate că majoritatea clienților sunt suficient de “dumb” incât să nu fie în stare să introducă o parolă când îi întreabă Windows-ul.
Și gândindu-mă cât de simplu este să sniffezi o conexiune wireless, și cât de simplu este să încerci și un man in the middle pentru HTTPS, am decis să merg în continuare pe 3G. Sigur, nici tehnologia asta nu e infailibilă, dar nu poți să sniffezi traficul de date cu orice laptop.
Free wireless? No thanks!
No related posts.



Home





June 30th, 2009 at 21:02
Rutezi tot traficul prin vpn, easy
That’s what I do.
June 30th, 2009 at 23:35
Da, m-am gândit, dar am deja 2 vpn-uri active și vreau să nu fac nici o modificare în funcție de locație. Îmi e mai simplu sa infig stick-ul de la Vodafone și merge as expected (cu vreo 4 click-uri și 2 comenzi mai rapid
).
Eu sunt totuși un utilizator avansat, pentru “average user” care nu vrea însă să se expună riscurilor VPN-ul nu e o soluție ușor de implementat…