Logo uk.androidermagazine.com
Logo uk.androidermagazine.com

Що таке wpa3 і чому це так важливо для безпеки Wi-Fi?

Зміст:

Anonim

У Wi-Fi Alliance є новий стандарт безпеки Wi-Fi, і він принесе безліч нових функцій, які роблять ваші дані безпечнішими під час користування громадським або приватним Wi-Fi. Це чудово, коли що-небудь робить наші дані більш безпечними, а WPA3 також є досить важливим кроком для бездротової безпеки в цілому.

Нещодавно ми побачили детальну інформацію про WPA3 остаточно, і це означає, що виробники можуть почати належним чином підтримувати її в нових продуктах, а також вивчати оновлення старих. Ми не зможемо одержати вигоду від цього одразу, але це, безумовно, на що чекати!

Що таке WPA?

WPA означає захищений доступ Wi-Fi. Розгляньте WPA як набір правил, розроблених для захисту вашого Wi-Fi маршрутизатора, усіх речей, які використовуються для підключення до цього маршрутизатора, і всього трафіку, що надсилається через ці пристрої. Як це працює - один із випадків, коли двом пристроям не потрібно знати жодних «секретних» деталей іншого, оскільки середній шар може спілкуватися з кожним.

Якщо у вас вдома є пароль на Wi-Fi, ви, ймовірно, використовуєте WPA для захисту мережі.

Якщо ви використовуєте WPA, ваш вхід на маршрутизатор захищений парольною фразою, а дані, які ви надсилаєте до нього та отримуєте від нього, шифруються. WPA - це послуга, яка розглядає те, що ви використовували як пароль на телефоні чи ноутбуці, коли ви намагалися увійти в маршрутизатор Wi-Fi, порівнюючи його з паролем, необхідним для маршрутизатора, і якщо вони відповідають, він підключає вас і обробляє розшифровку даних.. Безпека в таких шарах (пароль, який ви використовуєте, насправді не є паролем і генерує лише маркер, який маршрутизатор може перевірити на достовірність) означає, що важлива інформація не надсилається у простому тексті. У цьому випадку важливою інформацією буде ваш мережевий пароль Wi-Fi.

Практично кожен з нас зараз використовує WPA у мережі Wi-Fi вдома або на публіці. WPA2 - поточний стандарт. Це сталося в 2004 році і стало великим вдосконаленням у порівнянні з тим, що ми використовували до цього, але, як і всі речі, воно починає показувати свій вік. WPA3 стосується більшості областей, де WPA2 потрібно оновити.

Зміни в WPA3

З WPA3 відбуваються декілька значних змін, і всі вони є гарним видом змін. Ми любимо це, коли це станеться!

  • Ваш пароль буде набагато складніше зламати. За допомогою WPA2 хтось може захопити дані, які ви надсилаєте та отримуєте з мережі Wi-Fi, а потім спробуйте розшифрувати їх за допомогою нападу грубої сили (здогадуючись знову і знову, поки вони не стануть правильними) у вашому паролі. Завдяки WPA3 кожен здогад про пароль повинен бути автентифікований в режимі реального часу за допомогою маршрутизатора, з яким ви намагаєтесь зв’язатися.
  • Підключити пристрої IoT (Інтернет речей) буде простіше, ніж будь-коли. Ви намагалися налаштувати пристрій без екрана? Зазвичай це використання телефону з прямим зв’язком, потім взаємодія через телефон із тією справою, з якою ви намагаєтесь зв’язатися, і, нарешті, введення деталей мережі, щоб вони записувались до того, що ви хочете підключити до свого Wi- Fi. У WPA3 є те, що називається "Wi-Fi Easy Connect", що дозволить вам зробити це, сканувавши QR-код із телефоном у тій самій мережі. Це як налаштування Wi-Fi Protected Setup, але без усіх вразливих місць безпеки, і воно справді спрацює.
  • Дані, отримані без знання вашого пароля, марні, навіть якщо хтось отримає цей пароль пізніше. Таємниця вперед - це нова функція, яка означає, що зібрані та збережені дані не можуть бути дешифровані пізніше. Це робить збереження даних із з'єднання, зловмисник не може викрасти марно. Зловмисники не будуть заважати рятувати непотрібні речі.
  • Громадські точки доступу будуть набагато безпечнішими. WPA3 означає, що навіть відкриті з'єднання будуть шифрувати дані між вами та точкою доступу. Це величезне. Зараз за допомогою WPA2, якщо ви переходите кудись із відкритою точкою доступу Wi-Fi (такою, де вам не потрібен пароль), дані між вами та точкою доступу не шифруються. Ось так хтось може бачити, що ви публікуєте у Facebook (а також ваше ім’я та пароль під час входу), якщо ви використовуєте Wi-Fi у McDonald's. Ви не повірите, як це зробити надзвичайно просто, саме тому відчайдушно знадобилося якесь виправлення. Шифруючи, що трафік - найкраще виправлення, про яке можна було б звернутися.
  • Більш сильне шифрування для корпоративного Wi-Fi. Особистий режим WPA3 використовує 128-бітове шифрування за замовчуванням. У режимі WPA3 Enterprise за замовчуванням буде використано 192-бітне шифрування, а PSK (система попереднього доступу) замінено SAE (одночасна автентифікація рівних). Якщо ви не знаєте, що з цього означає, не відчувайте себе погано, більшість людей, які не є ІТ-професіоналами, не роблять цього, оскільки в них немає потреби.

    • Система заздалегідь розділеного ключа - це те, коли дві речі використовують однакові облікові дані для з'єднання один з одним (наприклад, паролем). Ці дані повинні були надаватися вручну двом або більше людям / речам, перш ніж ви намагалися використовувати їх для автентифікації.
    • Одночасна автентифікація рівних - це система, в якій попередній загальний ключ та MAC-адреси обох речей, які хочуть з'єднатися, використовуються для аутентифікації на основі обчислення кінцевих циклічних груп. Це велика штука з математики щодо обчислень, які навіть нормальні математики не розуміють.
    • Я сказав вам, що нам не потрібно знати цих двох речей.

Коли я можу використовувати WPA3?

Не скоро.

Компанії, що виробляють речі, які використовують Wi-Fi, наприклад, маршрутизатор або ваш телефон або фантазійний будильник, працюють над тим, щоб вбудувати його у свою продукцію. Це означає, що їх нові продукти - ті, які ми зможемо придбати наступного року в 2019 році.

Оптимісти кажуть, що WPA3 буде широко поширений у 2019 році.

Альянс Wi-Fi каже, що очікується, що кінець 2019 року відбудеться тоді, коли відбудеться суттєве прийняття WPA3. Я очікую, що це буде значно, набагато пізніше, але думаю, що ми зможемо придбати продукцію WPA3 та побудувати мережу навесні 2019 року.

Ми знаємо, що «розумніші» пристрої, такі як ваш телефон, будуть сумісні, але лише здогадуєтесь про розумні пробки або відкривачі гаражних дверей через те, як вони встановлені. Можливо, можна отримати цікаві часи, коли пристрої WPA2 IoT підключені до нового маршрутизатора, здатного до WPA3, хоча він сумісний із зворотним.

Ми дізнаємось більше, як тільки почнемо бачити продукти, що з’являються в Amazon.

Чи буде оновлений мій телефон для роботи з WPA3?

Сумнівні. Телефони - це пристрій з обмеженою потужністю. Це означає, що все, що вони можуть зробити, обмежене (і повинно бути створене для оптимізації) невеликого акумулятора. Мікросхеми у вашому телефоні, які обробляють такі речі, як алгоритми шифрування та кодування / декодування Wi-Fi, настільки ж потужні, як і зараз. WPA3 підвищить рівень шифрування до 128-бітового мінімуму, що означає, що для обчислення в режимі реального часу йому потрібно більше процесорної потужності. Іншими словами, навіть ваш надшвидкий телефон, який у вас зараз у руках, не буде досить швидким, щоб зробити це.

Але це нормально. Хоча ми всі хочемо кращої безпеки для своїх телефонів і знаємо, що WPA3 надає це, WPA2 буде підтримуватися та оновлюватися за потреби Wi-Fi Alliance, як це необхідно протягом тривалого часу. Це також означає, що маршрутизатор або точка доступу, яка має WPA3, також довго буде сумісною з WPA2.

Який маршрутизатор ви рекомендуєте зараз?

Ви не зможете придбати маршрутизатор, який створений для роботи з WPA3 деякий час. Ми очікуємо, що деякі з них будуть доступні наприкінці 2018 року, але якщо вам потрібен новий маршрутизатор, що чекає, це довго не найкраще рішення.

Для більшості з нас Google Wifi - найкращий доступний сьогодні маршрутизатор.

Зараз я рекомендую вам придбати мережевий маршрутизатор Google Wifi. Наразі це один із найбезпечніших (читайте: виправлених дуже швидко, не потрібно нічого робити) маршрутизаторів, і якщо ви не маєте дуже конкретних потреб, три-пакет означає, що всюди у вашому будинку є дійсно швидкий Wi-Fi.

Це також один з небагатьох маршрутизаторів, які я очікую побачити оновленими для використання WPA3, просто тому, що Google любить чортові речі і компанія, як правило, продовжує працювати над способами їх покращення. Три пакети коштують в Amazon близько 260 доларів, і ви можете налаштувати його за короткий час, використовуючи додаток Google Wifi через існуючий обліковий запис Google.

Коли маршрутизатори, готові до WPA3, стануть доступними, ви можете зробити ставку, що ми повернемося сюди, щоб поговорити про них!

Що ще ти хочеш знати?

У WPA3 є більше, ніж написано тут. Дайте нам кілька питань нижче, і ми обов’язково спробуємо відповісти на них!

Ми можемо заробляти комісію за покупки, використовуючи наші посилання. Вчи більше.