povinnosti ISP, šifrovanie

Sekcia: Ostatné 20.01.2011 | 00:50
Avatar denwerko Ubuntu,Gentoo,Debian  Používateľ
Vopred ďakujem za prečítanie aj keď sa otázka nejedná linuxu. Situácia je takáto:

Už pred nejakým tým rôčkom dvoma som sa pýtal môjho ISP či neplánuje zabezpečiť sieť aj pomocou WPA2, nielen pomocou MAC filtra (internet na dedine, 802.11g, ťahať kabeláž po stlpoch nebolo možné kvôli vysokým poplatkom za "prenajímanie stlpov"). Stále sa nič nedeje, každý v dosahu si môže sledovať komunikáciu na sieti, šikovnejší sa môžu pripojiť. Táto situácia ma ako platiaceho zákazníka štve, ani nie to že sa môže hocikto pripojiť (ak obíde MAC filter), skôr možnosť odpočúvania (áno, https, vpn a pod by šlo, ale hovorte to menej zdatým susedom ).

Otázkou je, je nieaký spôsob ako ISP donútiť zabezpečiť sieť po právnej stránke ? Odkázal mi že kvôli poniektorým zastaralým a nekompatibilným AP to možné nieje, takže uvažujem nad nejakou kampaňou ( úspech nepredpokladám, ľudia si častokrát neuvedomujú že môžu byť odpočúvaní a je im to jedno). Stretli ste sa už s niečím takýmto ?
    • Re: povinnosti ISP, šifrovanie 20.01.2011 | 04:34
      Avatar Samuel BWPOW Kupka Almalinux, OpenWRT  Používateľ
      Pred nejakymi dvoma rokmi som sa tym zaoberal z ineho uhla (klient poskytuje vo svojich prevadzkach otvorene wifi pre zakaznikov), takze som si snazil prejst zakony, ktore by sa toho tykali, ale nic relevantne som u nas na SR nevedel najst. Cize moj laicky nazor je taky, ze v tomto pripade sa neda argumentovat ziadnym zakonom. Mozno by sa ho dalo dostat tak, ze by niekomu kvoli nezabezpecenej sieti vznikla nejaka skoda a potom tvrdit, ze na vine je poskytovatel, kedze si nedokazal dostatocne zabezpecit svoju siet. Ale to je dost tenky lad. Preto najlepsie vyznieva prave nejaka osvetova kampan medzi zakaznikmi a nejake spolocne pozadovanie zlepsenia zabezpecenia.
      Strach dát najevo své pocity a zjednat si u druhých respekt je jedním z problémů civilizovaného člověka, který se naučil zpochybňovat svou vlastní pravdu pro zdání objektivity
      • Re: povinnosti ISP, šifrovanie 20.01.2011 | 19:00
        Avatar denwerko Ubuntu,Gentoo,Debian  Používateľ
        Dakujem, asi to bude najschodnejšia cesta. Čo už...

        btw, o vydieraní nebola reč, ak by to nariadoval nejaký zákon/vyhláška, tak by to predsa nemohlo byť vydieranie...
        • Re: povinnosti ISP, šifrovanie 20.01.2011 | 20:02
          Avatar Grawp   Používateľ
          Načo ti to bude, ak to bude šifrované? Stále k tomu budú mať prístup:
          1. všetci s tým istým WPA heslom
          2. ISP
          3. všeci po ceste až k cielu.. domáci kutili sú tí menej nebezpečný IMHO.

          Vieš, existuje https, ssh, sftp, ftps, celé šifrované transport protokoly, dokonca aj network protokoly.
          • Re: povinnosti ISP, šifrovanie 20.01.2011 | 22:51
            Avatar denwerko Ubuntu,Gentoo,Debian  Používateľ
            1 - zákazník nemá prístup ku koncovému zariadeniu (AP)
            2 a 3 - ako som už povedal, ja si to čo potrebujem ustrážiť viem, ale nevie to každý

            takpovediac ide len o dalšiu "line of defence", ktorá by imho dnes mala byť samozrejmosťou všade tam kde to je možné. Protiotázka : načo ti je šifrovanie komunikácie tvojho telefónu s sieťou ? keď dnes to je možné odpočúvať s 4 mobilmy, odpočúvať ťa môže operátor a každý po ceste k cieľu ( posledné je neoverené)?
            • Re: povinnosti ISP, šifrovanie 20.01.2011 | 23:06
              Avatar bedňa LegacyIce-antiX  Administrátor
              V Nemecku je nešifrovaná prevádzka WIFI trestným činom, ale u nás som na nič také nenarazil. Treba sa rozumne dohodnúť, pokiaľ to nebude chceť akceptovať, nieje problém sa mu s tým pohrať a zavariť mu.
              Táto správa neobsahuje vírus, pretože nepoužívam MS Windows. http://kernelultras.org
              • Re: povinnosti ISP, šifrovanie 20.01.2011 | 23:29
                WlaSaTy   Návštevník
                V Nemecku nezabudli aký teror robila STASI, takže tam sa kladie dôraz na bezpečnosť súkromia.

                U nás bola prvá vláda zaúčaná ŠTB, takže to tiež zodpovedá situácii.

                IMHO, páka na to nie je. Ak ich niekto hackne a zneužije na trestnú činnosť, tak sú zodpovedný obaja. Aj poskytovateľ za nezabezpečenie a aj ten hacker. Teda, vzhľadom na to že to zvládne aj malé decko, tak traja. Zatiahne sa do toho aj rodič toho script kiddie.
              • Re: povinnosti ISP, šifrovanie 22.01.2011 | 00:32
                Avatar denwerko Ubuntu,Gentoo,Debian  Používateľ
                Kiežby naša vláda ktorá sa občas "opičí" po ostatných skopírovala ( zobrala si príklad ) aj tento zákon.

                Díky moc za príspevky
                • Re: povinnosti ISP, šifrovanie 22.01.2011 | 01:54
                  miso   Návštevník
                  Ano, cim viac prikazov a zakazov tym lepsie, mozno sa na to potom tvoj ISP konecne vykasle a Ty zostanes bez internetu.

                  PS: toto prosim v ziadnom priapade neber ako potvrdenie existencie "toho" zakona.
                  • Re: povinnosti ISP, šifrovanie 22.01.2011 | 18:38
                    WlaSaTy   Návštevník
                    Neviem kolko mas rokov, ale tvoj nazor je dost naivny. Vysoka miera zakazov a nariadeni je len cesta ako zadusit slobodu a pouziva sa v totalitnych rezimoch. Napriklad v USA, pred tym to bol ZSSR a aj CSSR.

                    Moderne pravo upresnuje zodpovednost a sankcie pri jej nedodrzani. A to je v pripade nezabezpeceneho pripojneho bodu splnene.
                    • Re: povinnosti ISP, šifrovanie 23.01.2011 | 17:05
                      Avatar denwerko Ubuntu,Gentoo,Debian  Používateľ
                      suhlasim s WlaSaTy-m...

                      + cisto nahodou (ziadia reklama) http://rover623.blog.zive.cz/2011/01/virtualni-identitu-vam-dnes-ukradne-i-dite/
                      • Re: povinnosti ISP, šifrovanie 24.01.2011 | 12:03
                        miso   Návštevník
                        Tvoja nazorova orientacia ma neprekvapuje, ta vyplyva uz z tvojej povodnej otazky, kde sa pytas ako ISP prinutit aby zmenil kvalitativne parametre sluzby k obrazu tvojmu. Druhy, ak mu sluzba nevyhovuje, by asi vypovedal zmluvu. Ty ale nie, z toho predpokladam ze ISP ponuka oproti konkutencii nieco, kvoli comu by si unho rad zostal, pravdepodobne to bude priazniva cena a/alebo dostupnost sluzby v danej lokalite. Len neviem kde doslo k moralnemu skratu. Ci si myslis ze ISP ma mat jednoducho povinnost zabezpecit ti sluzbu podla tvojich predstav (cena, kvalita), a ak by to inak neslo, tak by si nanho tlacil aj hrozbou utoku proti jeho zdraviu a majetku, alebo ak by bola tato povinnost v zakone, tak je to moralne a spravne, bez ohladu na to ci sa jedna o deportacie zidov alebo zostatnovanie sukromneho majetku?
                        • Re: povinnosti ISP, šifrovanie 24.01.2011 | 19:45
                          WlaSaTy   Návštevník
                          Čiastočná pravda je na každej strane. Bezpečnosti nie je nikdy dosť, ale zodpovednosť to upresňuje a cenový strop to obmedzuje.

                          Ale,najviac by som sa zasmial keby sa jednalo o zadarmový internet, niečo na spôsob regionálneho bodu SKFree.net ktorý je poskytovaný komunite len preto, že z kostolnej veže anténa dovidí aj do inej dediny. To by som si musel umyť monitor.
                        • Re: povinnosti ISP, šifrovanie 26.01.2011 | 02:43
                          Avatar denwerko Ubuntu,Gentoo,Debian  Používateľ
                          uff, nabudúce si musím fakt dávať pozor na každé slovo... mal som tam dať niečo ako" či prevádzkovateľovi pripojenia zo zákona nevyplýva primerane zabezpečiť sieť proti odpočúvaniu nepovolanými osobami". Moja chyba, mal som sa vyjadriť presne. Ubezpečujem ťa že nemám v úmysle tlacit aj hrozbou utoku proti jeho zdraviu a majetku, je to fajn chlapík, prečo by som na neho preboha útočil kvoli pripojeniu na net ktoré si sám pre seba zabezpečiť dokážem ? Možno túto situáciu vyrieši plánovaný prechod na 5Ghz pásmo a s tým spojený upgrade APčiek, teda aspoň pre tú časť zákazníkov ktorí o to budú mať záujem. Pekný kompromis.

                          Áno, tebou uvedené príklady zákonov boli svinstvá, ale to neznamená že všetky zákony sú nemorálne a nesprávne.


                          btw wlasaty, nejde o žiaden skfree, normálne platená služba pre cca 150 ľudí (+ dalšie lokality, tamojšie počty nepoznám) s rozumným pomerom cena/rýchlosť

                          Poprosim o lock. Ďakujem za odpovede
    • Re: povinnosti ISP, šifrovanie 20.01.2011 | 11:09
      miso   Návštevník
      "Otázkou je, je nieaký spôsob ako ISP donútiť zabezpečiť sieť po právnej stránke ?"

      A ty by si radsej nemal vobec net, ked chces ISP takto vydierat?