Computerbeveiliging - Hoe je bad guys buiten de deur houdt

[Verwijderd]

12-12-2008, 14:32 door [Account Verwijderd], 9 reacties
[Verwijderd]
Reacties (9)
12-12-2008, 15:05 door Anoniem
Klok en klepel verhaal, zie ook de reacties bij het artikel. WPA2 + AES + goede sleutel is vooralsnog niet echt te kraken.

EJ
12-12-2008, 15:53 door SirDice
Een factor 100 sneller op enkele duizenden jaren is nog steeds te lang om "even" te doen. Overigens is brute-force geen theoretische aangelegenheid, brute force is altijd mogelijk alleen niet altijd haalbaar binnen een mensenleven.
12-12-2008, 17:03 door [Account Verwijderd]
[Verwijderd]
12-12-2008, 17:04 door SirDice
Door Peter VIk geef alleen aan wat PC-active schrijft in zijn blad. Het is dus niet mijn eigen mening maar die van PC-active en het betreffende bedrijf dat zegt de kraak te hebben gezet.
Ik heb 't gelezen en reageerde op het artikel ;)
12-12-2008, 17:52 door Anoniem
Dit was een maand of 2 geleden (misschien al wel langer, weet niet meer precies) al hier te lezen hoor... niks nieuws
12-12-2008, 19:28 door RobertoG
Door Peter VIk geef alleen aan wat PC-active schrijft in zijn blad. Het is dus niet mijn eigen mening maar die van PC-active en het betreffende bedrijf dat zegt de kraak te hebben gezet.
Had je het dan niet in quotes kunnen zetten om duidelijker aan te geven dat het slechts een uitspraak is ?
Verder is het FUD van de sales afdeling want WPA2 met AES encryptie maakt een brute force attack ook met deze slimme technologie (top, ik doe het ze niet na!) een bijna ondoenlijke klus. Gooi er een leuk password tegenaan van https://www.grc.com/passwords.htm en je zit voorlopig veilig.
12-12-2008, 20:11 door Anoniem
ik zeg 802.1x met EAP/TLS
15-12-2008, 16:37 door Anoniem
"die worden beveiligd met het beste wat op dit moment bestaat: WPA2"

Is het beste op dit moment niet 802.1x (EAP/TLS) ?
15-12-2008, 18:17 door Anoniem
Door Anoniem"die worden beveiligd met het beste wat op dit moment bestaat: WPA2"

Is het beste op dit moment niet 802.1x (EAP/TLS) ?
802.1x (EAP/TLS) = WPA2 in Enterprise mode. Het ligt eraan of WPA2 in Enterprise mode wordt geinstalleerd of in Personal mode. Zie bijvoorbeeld sheet 10 op http://www.cisco.com/web/CA/pdf/infosec_canada_presentation.pdf?bcsi_scan_5834DC8D5F5685AA=VR+jNjyAu76adAG73aAajiYAAADdPXV9&bcsi_scan_filename=infosec_canada_presentation.pdf . zie ook http://www.wi-fi.org/knowledge_center_overview.php?docid=3379 (voor alle duidelijkheid). Op het moment dat iemand zegt dat WPA2 is gekraakt, doordat brute-force nu sneller gaat, dan begrijpt hij er niets van. AES heeft sleutellengtes tot 256 bits. Dat is 2^256 mogelijkheden! Dan mag dat bruteforcen wat mij betreft een miljard keer sneller gaan dan dat het nu gaat, ik ben er niet van onder de indruk. Zie b.v. ook http://www.keylength.com/ .

Personal mode is wat anders, doordat daar met pre-shared keys wordt gewerkt. We weten helaas allemaal hoe die worden gekozen...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.