え、実際常用するほど要ります?

Reply to this note

Please Login to reply.

Discussion

暗号化通信には乱数が必須

そういうことか。むしろ乱数しか使ってないや

そんなこと言ったってうちのパソコンに乱数生成器なんて付いてないって思うかもしれませんが今売ってるcpuにはほとんど熱雑音を利用した物理乱数生成器が付いていて、ほとんどのosはこれとキーボードマウスの入力を主要なソースにして乱数作ってるので

乱数生成器のついてない、あるいはそれを信用しない環境でヘッドレスサーバーを構築するとエントロピー源がほぼなくなるので外部に乱数生成器を用意する必要がありますね (ここでcloudflareのラバランプの話題が出てくる)

要ります

短時間でループしちゃう仕様のなんちゃって暗号を使っていたプロトコルがありまして

WEPっていうんですけど

5-15分見張ってれば解ける

原理的には他人の無線LAN経由で犯行声明を出せたりできてしまう

WEPってよく見るような…

あまりにザルすぎてクラッキングしてその Wi-Fi 経由でインターネット使う分には合法の判決が出てしまったという

それ起訴された電波法には引っかからないってだけで、不正アクセスを否定するものではないやつじゃなかったでしたっけ

これかな

ただ乗り自体は暗号鍵の復号は内容を覗いてるわけではないからセーフだけど、インターネットにアクセスした先で不正行為をしてたからそっちが裁かれてる

https://www.itmedia.co.jp/news/amp/1704/28/news071.html

でも不正アクセス禁止法ができる前はやり放題でしたっていうコメントも追加しておきます

企業が一般社員が使用するPCにも大事なデータを入れ始めたり、そのPC経由で企業情報にアクセスできるようになったから

でも地裁だから判例としては高裁判決まで探さないといけない

真面目に探すとなると大変そう

記憶があやふやだったんで調べたらどうやらそのようです!👀

もう昔のSoftbank黒ADSLルータ(暗号化なし)くらいしか残ってなさそうだしあれも消えたでしょ

いまは家庭用でもWPA2-PSK/ WPA3-PSK とかです

エンタープライズ用途だとその上

あまりに古い場合はもう脆弱性疲れてるだろうしメーカーサポートも切れてるから買い替えて

この記事だと7年くらいで切れてそう(NECの完売ってなに?)

https://internet.watch.impress.co.jp/docs/special/1114330.html

Nintendo DSみたいなレトロゲーム機を繋がないなら停止させてください

デフォルトではもはや切られてます

WPA?と勘違いしてました。ルーターはだいぶ新しいやつ使ってます

記事見たらWPA2も有名な穴あったのね

一般にも有名になったCloudflare様サイトより

https://www.cloudflare.com/ja-jp/learning/security/what-is-a-krack-attack/

新しいのは自動でファームウェアップデートしてくれるから大丈夫だと思います

新品:1年以内

だいぶ新しい:1-2年

この前買った:3年以内

まだ使える:5年前後 →ファームウェアップデートしたついでにサポート切れか確認しようね

- - - - - - メーカーサポートの限界 - - - - -

買い替えって必要なの?:7年以上

20世紀用語 'War Driving'(ウォー・ドライビング)

PC乗せた自動車で住宅街を徘徊して無線LAN使ってるご家庭経由でタダでインターネット使っちゃおうぜっていうお遊び

当時はある程度従量制だったり遅かったり

最初の無線LAN用の暗号化方式です

Wirelessじゃないのかよ!! → Wired Equivalent Privacy(WEP)

鍵は64bitと128bitの2種類ですが、携帯ゲーム機はCPUが非力なためWEP-64のみ対応だったりしました、Nから始まるとことかね

いまは WPA → WPA2 → WPA3(安全) となっています

箱にWiFi6とかWiFi7って書いてあったら多分問題ないです

ここから余談

crackするならWEPは秒殺です

WPA-PSK(TKIP)も分です、運が良ければ10-15分持つ

WPA2もファームウェアップデートしてないとアウト

https://tech.broadmedia.co.jp/blog/wifi/security-protocols/