<?xml version="1.0" encoding="utf-8" ?>

<rss version="2.0" 
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/"
   xmlns:content="http://purl.org/rss/1.0/modules/content/"
   >
<channel>
    
    <title>Paweł Goleń, blog - Formularz komentarzy &quot;Q&amp;A: bezpieczeństwo WiFi&quot;</title>
    <link>https://archive.mroczna-zaloga.org/</link>
    <description>Paweł Goleń, blog - Zrzędzenie starego zgreda</description>
    <dc:language>pl</dc:language>
    <generator>Serendipity  - http://www.s9y.org/</generator>
    <pubDate>Sat, 15 Mar 2025 22:14:01 GMT</pubDate>

    <image>
        <url>https://archive.mroczna-zaloga.org/templates/bulletproof/img/s9y_banner_small.png</url>
        <title>RSS: Paweł Goleń, blog - Formularz komentarzy &quot;Q&amp;A: bezpieczeństwo WiFi&quot; - Paweł Goleń, blog - Zrzędzenie starego zgreda</title>
        <link>https://archive.mroczna-zaloga.org/</link>
        <width>100</width>
        <height>21</height>
    </image>

<item>
    <title>MaoMao: Q&amp;A: bezpieczeństwo WiFi</title>
    <link>https://archive.mroczna-zaloga.org/archives/1137-qa-bezpieczenstwo-wifi.html#c8462</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1137-qa-bezpieczenstwo-wifi.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1137</wfw:comment>

    

    <author>nospam@example.com (MaoMao)</author>
    <content:encoded>
    Qubes raczej tu rewolucji nie zrobi.

Lepiej chyba wybrać połączenie serwera X (np. Xminga), VirtualBoxa i jakiegoś lekkiego Linuksa jako guest. Oczywiście wszystko w otoczeniu Windowsa. Można to zrobić tak, że poprzez Xminga praktycznie dwoma klinknięciami będziemy uruchamiać zdalnie Firefoxa z wirtualnej maszyny.  
    </content:encoded>

    <pubDate>Fri, 31 Aug 2012 18:12:12 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1137-guid.html#c8462</guid>
    
</item>
<item>
    <title>lochtcant: Q&amp;A: bezpieczeństwo WiFi</title>
    <link>https://archive.mroczna-zaloga.org/archives/1137-qa-bezpieczenstwo-wifi.html#c8457</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1137-qa-bezpieczenstwo-wifi.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1137</wfw:comment>

    

    <author>nospam@example.com (lochtcant)</author>
    <content:encoded>
    Sorki że tak późno, ale dopiero teraz wróciłem do &quot;normalnego funkcjonowania&quot; po wakacjach. Dzięki za odpowiedź :)  
    </content:encoded>

    <pubDate>Mon, 27 Aug 2012 12:41:47 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1137-guid.html#c8457</guid>
    
</item>
<item>
    <title>Paweł Goleń: Q&amp;A: bezpieczeństwo WiFi</title>
    <link>https://archive.mroczna-zaloga.org/archives/1137-qa-bezpieczenstwo-wifi.html#c8445</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1137-qa-bezpieczenstwo-wifi.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1137</wfw:comment>

    

    <author>nospam@example.com (Paweł Goleń)</author>
    <content:encoded>
    Tak, to prawda. Różnie połączenia mogą zostać zaimplementowane i proces sprawdzania poprawności / wynik weryfikacji certyfikatu może zostać pominięty. Co prawda większość aplikacji, które do tej pory testowałem korzystało z rozwiązań systemowych i to sprawdzenie certyfikatu robił system, a nie aplikacja, ale oczywiście szansa, że ktoś to zrobi po swojemu (i zepsuje) istnieje.  
    </content:encoded>

    <pubDate>Thu, 16 Aug 2012 07:43:59 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1137-guid.html#c8445</guid>
    
</item>
<item>
    <title>Borys Łącki: Q&amp;A: bezpieczeństwo WiFi</title>
    <link>https://archive.mroczna-zaloga.org/archives/1137-qa-bezpieczenstwo-wifi.html#c8444</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1137-qa-bezpieczenstwo-wifi.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1137</wfw:comment>

    

    <author>nospam@example.com (Borys Łącki)</author>
    <content:encoded>
    Myślę, że warto jeszcze dodać, że ważna jest tu implementacja samego bezpiecznego połączenia przez podłączane urządzenie. I tak jak w przypadku popularnych przeglądarek może nie mieć to specjalnego znaczenia tak może okazać się, że aplikacja na smartphonie umożliwi komunikację poprzez nieprawidłowy (podstawiony przez atakującego) certyfikat SSL, bez ostrzegania użytkownika o takowym zajściu. Podobnie konsola do gier, serwer NAS, lodówka, pralka, drukarka itd.  
    </content:encoded>

    <pubDate>Wed, 15 Aug 2012 17:56:35 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1137-guid.html#c8444</guid>
    
</item>
<item>
    <title>Paweł Goleń: Q&amp;A: bezpieczeństwo WiFi</title>
    <link>https://archive.mroczna-zaloga.org/archives/1137-qa-bezpieczenstwo-wifi.html#c8040</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1137-qa-bezpieczenstwo-wifi.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1137</wfw:comment>

    

    <author>nospam@example.com (Paweł Goleń)</author>
    <content:encoded>
    Oczywiście. W WPA2 wykorzystana jest funkcja PBKDF2, która generuje klucz po 4096 iteracjach na podstawie SSID oraz hasła. Możesz na to patrzeć jak na solone hasła.

Stosowna informacja jest nawet we wpisie na Wikipedii dla PBKDF2: http://en.wikipedia.org/wiki/PBKDF2  
    </content:encoded>

    <pubDate>Mon, 30 Jul 2012 20:17:26 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1137-guid.html#c8040</guid>
    
</item>
<item>
    <title>lochtcant: Q&amp;A: bezpieczeństwo WiFi</title>
    <link>https://archive.mroczna-zaloga.org/archives/1137-qa-bezpieczenstwo-wifi.html#c8035</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1137-qa-bezpieczenstwo-wifi.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1137</wfw:comment>

    

    <author>nospam@example.com (lochtcant)</author>
    <content:encoded>
    Paweł, napisałeś:

&quot;...a jej nazwa jest niestandardowa (nazwa sieci pełni rolę soli przy przekształcaniu hasła, dla WiFi też są rainbow tables&quot;

Możesz powiedzieć coś więcej o tym ? Byłbym bardzo wdzięczny :)

Pzdr.  
    </content:encoded>

    <pubDate>Mon, 30 Jul 2012 11:48:13 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1137-guid.html#c8035</guid>
    
</item>
<item>
    <title>Paweł Goleń: Q&amp;A: bezpieczeństwo WiFi</title>
    <link>https://archive.mroczna-zaloga.org/archives/1137-qa-bezpieczenstwo-wifi.html#c8004</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1137-qa-bezpieczenstwo-wifi.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1137</wfw:comment>

    

    <author>nospam@example.com (Paweł Goleń)</author>
    <content:encoded>
    Nie, nie pisałem o tym. Takie podejście promuje Qubes. Jeśli będzie wystarczająco wygodne - ma sens.  
    </content:encoded>

    <pubDate>Sun, 29 Jul 2012 20:00:23 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1137-guid.html#c8004</guid>
    
</item>
<item>
    <title>MaoMao: Q&amp;A: bezpieczeństwo WiFi</title>
    <link>https://archive.mroczna-zaloga.org/archives/1137-qa-bezpieczenstwo-wifi.html#c7998</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1137-qa-bezpieczenstwo-wifi.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1137</wfw:comment>

    

    <author>nospam@example.com (MaoMao)</author>
    <content:encoded>
    Nie wiem czy przeoczyłem, czy nie pisałeś o tym. Ale jeśli chodzi o zabezpieczenie przed podatnościami aplikacji to chyba w miarę dobrym rozwiązaniem będzie używanie wirtualnych maszyn wg swojej własnej polityki bezpieczeństwa. Choć zdaje sobię sprawę z ograniczeń tego rozwiązania.  
    </content:encoded>

    <pubDate>Sun, 29 Jul 2012 00:52:54 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1137-guid.html#c7998</guid>
    
</item>
<item>
    <title>Paweł Goleń: Q&amp;A: bezpieczeństwo WiFi</title>
    <link>https://archive.mroczna-zaloga.org/archives/1137-qa-bezpieczenstwo-wifi.html#c7956</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1137-qa-bezpieczenstwo-wifi.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1137</wfw:comment>

    

    <author>nospam@example.com (Paweł Goleń)</author>
    <content:encoded>
    Umiarkowanie. Wykorzystanie browsera jako ścieżki do instalacji malware to norma. Po prostu należy jakoś skierować ofiarę na stronę, gdzie próbuje się eksploitować podatności w browserze. Dla atakującego, który kontroluje ruch sieciowy to nie jest specjalnie trudne zadanie.  
    </content:encoded>

    <pubDate>Sat, 28 Jul 2012 19:04:32 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1137-guid.html#c7956</guid>
    
</item>
<item>
    <title>Mateusz: Q&amp;A: bezpieczeństwo WiFi</title>
    <link>https://archive.mroczna-zaloga.org/archives/1137-qa-bezpieczenstwo-wifi.html#c7954</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1137-qa-bezpieczenstwo-wifi.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1137</wfw:comment>

    

    <author>nospam@example.com (Mateusz)</author>
    <content:encoded>
    Cóż, jeśli mowa o exploitacji rozszerzeń to rozwiązanie może być banalne.

Uruchamiamy Internet Explorer (bez dodatków).

Sprawdzi się?  
    </content:encoded>

    <pubDate>Sat, 28 Jul 2012 17:19:25 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1137-guid.html#c7954</guid>
    
</item>
<item>
    <title>mar: Q&amp;A: bezpieczeństwo WiFi</title>
    <link>https://archive.mroczna-zaloga.org/archives/1137-qa-bezpieczenstwo-wifi.html#c7944</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1137-qa-bezpieczenstwo-wifi.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1137</wfw:comment>

    

    <author>nospam@example.com (mar)</author>
    <content:encoded>
    Bardzo dobry wpis, taki przekroj roznych technik. Wczesniej jakos nie spotkalem sie z exploitacja rozszerzen chrome - ciekawe czy tego typu ataki wystepuja &#039;na wolnosci&#039;?  
    </content:encoded>

    <pubDate>Sat, 28 Jul 2012 16:03:04 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1137-guid.html#c7944</guid>
    
</item>
<item>
    <title>Mateusz: Q&amp;A: bezpieczeństwo WiFi</title>
    <link>https://archive.mroczna-zaloga.org/archives/1137-qa-bezpieczenstwo-wifi.html#c7941</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1137-qa-bezpieczenstwo-wifi.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1137</wfw:comment>

    

    <author>nospam@example.com (Mateusz)</author>
    <content:encoded>
    I dziękuję uprzejmie za odpowiedź na moje pytanie ;-)  
    </content:encoded>

    <pubDate>Sat, 28 Jul 2012 13:32:27 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1137-guid.html#c7941</guid>
    
</item>
<item>
    <title>rozie: Q&amp;A: bezpieczeństwo WiFi</title>
    <link>https://archive.mroczna-zaloga.org/archives/1137-qa-bezpieczenstwo-wifi.html#c7927</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1137-qa-bezpieczenstwo-wifi.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1137</wfw:comment>

    

    <author>nospam@example.com (rozie)</author>
    <content:encoded>
    &quot;Co prawda jeśli korzysta się z WPA2, sieć ma mocne hasło a jej nazwa jest niestandardowa [...] szansa na to, że ktoś obcy dostanie się do naszej sieci jest niewielka.&quot;
No chyba, że zostawimy WPS włączony (często domyślnie jest włączony), albo router wręcz nie pozwala na wyłączenie go...

Filtrowanie MAC i ukrycie sieci - jasne, dla chcącego nic trudnego, ale dają dodatkowe utrudnienie.

Dla tych, których trapi możliwość podsłuchania na pierwszym hopie/hopach - można kupić usługę VPN i wszystko słać przez VPN. Wtedy można korzystać w zasadzie z jakiegokolwiek połączenia, nawet z open wifi.  
    </content:encoded>

    <pubDate>Sat, 28 Jul 2012 11:56:00 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1137-guid.html#c7927</guid>
    
</item>

</channel>
</rss>