Michał Sajdak Securitum.
Temat: 0wn3d by 802.11 frame
AKA ring0 (kernel) code executionJeśli ktoś jeszcze nie widział, to polecam:
http://www.blackhat.com/presentations/bh-europe-07/But...
bo ileż można męczyć hakowanie WEP ? ;-))
Michał Sajdak Securitum.
Mariusz Gronczewski Linux Geek
Sławomir Lipowski lipowski.org
Mariusz Gronczewski:
Szczerze mówiąc coraz częściej mi się wydaje że najlepszym zabezpieczeniem byłoby olanie WPA i zrobienie otwartej sieci WIFI udostepniającej tylko VPN dla pracowników.
Mariusz Gronczewski Linux Geek
Piotr
Konieczny
Chief Information
Security Officer,
Niebezpiecznik.pl
Mariusz Gronczewski:
Szczerze mówiąc coraz częściej mi się wydaje że najlepszym zabezpieczeniem byłoby olanie WPA i zrobienie otwartej sieci WIFI udostepniającej tylko VPN dla pracowników.
Michał Sajdak Securitum.
Piotr Konieczny:
Mariusz Gronczewski:
Szczerze mówiąc coraz częściej mi się wydaje że najlepszym zabezpieczeniem byłoby olanie WPA i zrobienie otwartej sieci WIFI udostepniającej tylko VPN dla pracowników.
Tak jest to robione w sporej części firm, z którymi miałęm do czynienia... Kasperksy natomiast zdaje się o tym nie wiedzieć, bo tego typu sieci w swoich raportach[1] zalicza do "otwartych == podatnych na atak", i statystyki wychodza im takie, że można pęknąć ze śmiechu...
[1] - bezpieczeństwo sieci WiFi w {Warszawie,Krakowie,Łodzi,Katowicach} etc...
Piotr
Konieczny
Chief Information
Security Officer,
Niebezpiecznik.pl
Michał Sajdak:
Tak niestety wygląda popularny marketing.
Ostatnio czytałem chyba w gazecie prawnej szeroki raport - który sprawiał wrażenie mocno sformalizowanego, obejmujący chyba z 300 sklepów internetowych. Raport badał bezpieczeństwo tych sklepów, bazując...jedynie na konfiguracji SSL-a (HTTPS-a).
Nawet słowa o problemie o wiele poważniejszym jak choćby kwestia powszechnych podatności aplikacyjnych.
Następna dyskusja: