<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Comments on: Hosts certificados como solução contra uso indevido de infra-estrutura de rede sem fio</title>
	<atom:link href="http://br-linux.org/2008/hosts-certificados-como-solucao-contra-uso-indevido-de-infra-estrutura-de-rede-sem-fio/feed/" rel="self" type="application/rss+xml" />
	<link>http://br-linux.org/2008/hosts-certificados-como-solucao-contra-uso-indevido-de-infra-estrutura-de-rede-sem-fio/</link>
	<description>Linux levado a sério desde 1996</description>
	<pubDate>Tue, 02 Dec 2008 23:33:07 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6.3</generator>
		<item>
		<title>By: Olarva</title>
		<link>http://br-linux.org/2008/hosts-certificados-como-solucao-contra-uso-indevido-de-infra-estrutura-de-rede-sem-fio/#comment-5618</link>
		<dc:creator>Olarva</dc:creator>
		<pubDate>Sat, 05 Apr 2008 16:31:13 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/2008/hosts-certificados-como-solucao-contra-uso-indevido-de-infra-estrutura-de-rede-sem-fio/#comment-5618</guid>
		<description>Sobre o excelente comentário do: thotypous

Concordo: Realmente as informações no site estão bem pobres.


"Duvido muito que tenham utilizado esse mecanismo, pois certificados X.509 válidos são difíceis de se emitir."

Discordo, emite-se facilmente via Cacert.org. É o caso.

veja: http://www.cacert.org/index.php?id=12

"Isso dá a entender que o sistema não autentica todo o tráfego que é passado ao gateway, apenas a autenticação inicial, sendo a conexão liberada logo em seguida. Isso torna o sistema completamente inútil para combater uma clonagem de MAC + IP bem feita de um dos clientes atualmente conectados."

Discordo parcialmente. Realmente o sistema não interfere no tráfego  mas possui um tempo de  reenvio do certificado, 5 minutos é o minimo pelo que sei, passou 5 minutos, não recebeu o certificado? Então fica bloqueado.

Se efetivamente clonarem, não navega, detecta a clonagem e asigna um novo ip para o cliente verdadeiro, assim o cliente não fica off-line.</description>
		<content:encoded><![CDATA[<p>Sobre o excelente comentário do: thotypous</p>
<p>Concordo: Realmente as informações no site estão bem pobres.</p>
<p>&#8220;Duvido muito que tenham utilizado esse mecanismo, pois certificados X.509 válidos são difíceis de se emitir.&#8221;</p>
<p>Discordo, emite-se facilmente via Cacert.org. É o caso.</p>
<p>veja: <a href="http://www.cacert.org/index.php?id=12" rel="nofollow">http://www.cacert.org/index.php?id=12</a></p>
<p>&#8220;Isso dá a entender que o sistema não autentica todo o tráfego que é passado ao gateway, apenas a autenticação inicial, sendo a conexão liberada logo em seguida. Isso torna o sistema completamente inútil para combater uma clonagem de MAC + IP bem feita de um dos clientes atualmente conectados.&#8221;</p>
<p>Discordo parcialmente. Realmente o sistema não interfere no tráfego  mas possui um tempo de  reenvio do certificado, 5 minutos é o minimo pelo que sei, passou 5 minutos, não recebeu o certificado? Então fica bloqueado.</p>
<p>Se efetivamente clonarem, não navega, detecta a clonagem e asigna um novo ip para o cliente verdadeiro, assim o cliente não fica off-line.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: rescbr</title>
		<link>http://br-linux.org/2008/hosts-certificados-como-solucao-contra-uso-indevido-de-infra-estrutura-de-rede-sem-fio/#comment-5449</link>
		<dc:creator>rescbr</dc:creator>
		<pubDate>Fri, 04 Apr 2008 02:19:20 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/2008/hosts-certificados-como-solucao-contra-uso-indevido-de-infra-estrutura-de-rede-sem-fio/#comment-5449</guid>
		<description>Muitas veze já peguei redes não-criptografadas (nem com um wepzinho básico) de provedores wireless, que como "proteção" só tinham o SSID oculto. E o que sobe de mensagem do MSN e orkut...
Uma solução melhor pode ser encontrada de graça: se chama OpenVPN. Se for tudo tunelado e só a rede virtual for conectada à internet, você tem uma conexão bem mais segura que o famoso SSID oculto e evita clonagem de MAC e IP (o que não adiantaria nada). A desvantagem é a mesma: a necessidade de instalar o cliente do OpenVPN no computador do usuário.</description>
		<content:encoded><![CDATA[<p>Muitas veze já peguei redes não-criptografadas (nem com um wepzinho básico) de provedores wireless, que como &#8220;proteção&#8221; só tinham o SSID oculto. E o que sobe de mensagem do MSN e orkut&#8230;<br />
Uma solução melhor pode ser encontrada de graça: se chama OpenVPN. Se for tudo tunelado e só a rede virtual for conectada à internet, você tem uma conexão bem mais segura que o famoso SSID oculto e evita clonagem de MAC e IP (o que não adiantaria nada). A desvantagem é a mesma: a necessidade de instalar o cliente do OpenVPN no computador do usuário.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: thotypous</title>
		<link>http://br-linux.org/2008/hosts-certificados-como-solucao-contra-uso-indevido-de-infra-estrutura-de-rede-sem-fio/#comment-5447</link>
		<dc:creator>thotypous</dc:creator>
		<pubDate>Fri, 04 Apr 2008 01:51:42 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/2008/hosts-certificados-como-solucao-contra-uso-indevido-de-infra-estrutura-de-rede-sem-fio/#comment-5447</guid>
		<description>Não sei dizer ao certo, pois a página apresenta informação realmente pobre sobre o funcionamento do produto, mas parece ser vulnerável a pelo menos dois tipos de ataque remotos:
1) "garante a segurança do certificado, transmitindo-o via conexão segura SSL de 128bits" - O protocolo SSL é vulnerável a ataques man-in-the-middle (que podem ser realizados muito facilmente) sempre que não é utilizado um mecanismo de comprovação de autenticidade do servidor. Duvido muito que tenham utilizado esse mecanismo, pois certificados X.509 válidos são difíceis de se emitir.

2) "responsável por permitir ou negar o NAT e FORWARD no gateway" - Isso dá a entender que o sistema não autentica todo o tráfego que é passado ao gateway, apenas a autenticação inicial, sendo a conexão liberada logo em seguida. Isso torna o sistema completamente inútil para combater uma clonagem de MAC + IP bem feita de um dos clientes atualmente conectados. Claro que após o cliente desconectar, a clonagem deixaria de funcionar, mas sempre que houvesse um cliente conectado, a rede poderia ser acessada de forma não autorizada.

Acima de tudo, me irrita esse desrespeito dos provedores com os clientes em fornecer um serviço tão facilmente sniffável. A maioria das pessoas não sabe disso e usa MSN e Orkut sem saber que pode ser espionada ou mesmo ter sua conta roubada por qualquer pessoa que tenha uma placa wireless.</description>
		<content:encoded><![CDATA[<p>Não sei dizer ao certo, pois a página apresenta informação realmente pobre sobre o funcionamento do produto, mas parece ser vulnerável a pelo menos dois tipos de ataque remotos:<br />
1) &#8220;garante a segurança do certificado, transmitindo-o via conexão segura SSL de 128bits&#8221; - O protocolo SSL é vulnerável a ataques man-in-the-middle (que podem ser realizados muito facilmente) sempre que não é utilizado um mecanismo de comprovação de autenticidade do servidor. Duvido muito que tenham utilizado esse mecanismo, pois certificados X.509 válidos são difíceis de se emitir.</p>
<p>2) &#8220;responsável por permitir ou negar o NAT e FORWARD no gateway&#8221; - Isso dá a entender que o sistema não autentica todo o tráfego que é passado ao gateway, apenas a autenticação inicial, sendo a conexão liberada logo em seguida. Isso torna o sistema completamente inútil para combater uma clonagem de MAC + IP bem feita de um dos clientes atualmente conectados. Claro que após o cliente desconectar, a clonagem deixaria de funcionar, mas sempre que houvesse um cliente conectado, a rede poderia ser acessada de forma não autorizada.</p>
<p>Acima de tudo, me irrita esse desrespeito dos provedores com os clientes em fornecer um serviço tão facilmente sniffável. A maioria das pessoas não sabe disso e usa MSN e Orkut sem saber que pode ser espionada ou mesmo ter sua conta roubada por qualquer pessoa que tenha uma placa wireless.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Douglas Fischer</title>
		<link>http://br-linux.org/2008/hosts-certificados-como-solucao-contra-uso-indevido-de-infra-estrutura-de-rede-sem-fio/#comment-5305</link>
		<dc:creator>Douglas Fischer</dc:creator>
		<pubDate>Wed, 02 Apr 2008 22:44:42 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/2008/hosts-certificados-como-solucao-contra-uso-indevido-de-infra-estrutura-de-rede-sem-fio/#comment-5305</guid>
		<description>NAC Network Acces Control 802.1X.. Um radius e tá tudo resolvido...
Inclusive pra rede cabeada(ambiente corporativo de grandes dimensões).</description>
		<content:encoded><![CDATA[<p>NAC Network Acces Control 802.1X.. Um radius e tá tudo resolvido&#8230;<br />
Inclusive pra rede cabeada(ambiente corporativo de grandes dimensões).</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: fureka</title>
		<link>http://br-linux.org/2008/hosts-certificados-como-solucao-contra-uso-indevido-de-infra-estrutura-de-rede-sem-fio/#comment-5303</link>
		<dc:creator>fureka</dc:creator>
		<pubDate>Wed, 02 Apr 2008 22:27:08 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/2008/hosts-certificados-como-solucao-contra-uso-indevido-de-infra-estrutura-de-rede-sem-fio/#comment-5303</guid>
		<description>isso nao eh o tal do ieee 802.X ?</description>
		<content:encoded><![CDATA[<p>isso nao eh o tal do ieee 802.X ?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Lauro Cesar</title>
		<link>http://br-linux.org/2008/hosts-certificados-como-solucao-contra-uso-indevido-de-infra-estrutura-de-rede-sem-fio/#comment-5298</link>
		<dc:creator>Lauro Cesar</dc:creator>
		<pubDate>Wed, 02 Apr 2008 21:12:23 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/2008/hosts-certificados-como-solucao-contra-uso-indevido-de-infra-estrutura-de-rede-sem-fio/#comment-5298</guid>
		<description>Realmente, há que se revisar o texto, apesar de eu estar extremamente constrangido com o fato.

Isto é o que acontece quando não há verba suficiente para contratar uma equipe para relações publicas e marketing :). porém meu consolo é que as qualidades da solução possam compensar essas deficiências, temporárias naturalmente.

Abraços.</description>
		<content:encoded><![CDATA[<p>Realmente, há que se revisar o texto, apesar de eu estar extremamente constrangido com o fato.</p>
<p>Isto é o que acontece quando não há verba suficiente para contratar uma equipe para relações publicas e marketing :). porém meu consolo é que as qualidades da solução possam compensar essas deficiências, temporárias naturalmente.</p>
<p>Abraços.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: rrbranco</title>
		<link>http://br-linux.org/2008/hosts-certificados-como-solucao-contra-uso-indevido-de-infra-estrutura-de-rede-sem-fio/#comment-5290</link>
		<dc:creator>rrbranco</dc:creator>
		<pubDate>Wed, 02 Apr 2008 20:22:38 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/2008/hosts-certificados-como-solucao-contra-uso-indevido-de-infra-estrutura-de-rede-sem-fio/#comment-5290</guid>
		<description>Antes de lançar e publicar um site, ao menos uma revisão (gramatical e ortográfica) no texto faz-se necessário.

"com ferramenas de administração de cliente" ? (SIC)

"com base e 10 itens do computador" ? (SIC)</description>
		<content:encoded><![CDATA[<p>Antes de lançar e publicar um site, ao menos uma revisão (gramatical e ortográfica) no texto faz-se necessário.</p>
<p>&#8220;com ferramenas de administração de cliente&#8221; ? (SIC)</p>
<p>&#8220;com base e 10 itens do computador&#8221; ? (SIC)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: olarva</title>
		<link>http://br-linux.org/2008/hosts-certificados-como-solucao-contra-uso-indevido-de-infra-estrutura-de-rede-sem-fio/#comment-5287</link>
		<dc:creator>olarva</dc:creator>
		<pubDate>Wed, 02 Apr 2008 19:37:33 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/2008/hosts-certificados-como-solucao-contra-uso-indevido-de-infra-estrutura-de-rede-sem-fio/#comment-5287</guid>
		<description>Realmente entendo esse teu ponto de vista.

Mas temos que agregar valor ao nosso produto, muitos provedores Wireless sub-utilizam sua infra-estrutura.

Quem tem SCM pode comercializar voip fácil. E hoje, voip é uma realidade, não dá mais para vender só internet.</description>
		<content:encoded><![CDATA[<p>Realmente entendo esse teu ponto de vista.</p>
<p>Mas temos que agregar valor ao nosso produto, muitos provedores Wireless sub-utilizam sua infra-estrutura.</p>
<p>Quem tem SCM pode comercializar voip fácil. E hoje, voip é uma realidade, não dá mais para vender só internet.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: BAyub</title>
		<link>http://br-linux.org/2008/hosts-certificados-como-solucao-contra-uso-indevido-de-infra-estrutura-de-rede-sem-fio/#comment-5285</link>
		<dc:creator>BAyub</dc:creator>
		<pubDate>Wed, 02 Apr 2008 19:31:46 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/2008/hosts-certificados-como-solucao-contra-uso-indevido-de-infra-estrutura-de-rede-sem-fio/#comment-5285</guid>
		<description>Atualmente os Access Points contam com soluções nativas de segurança. Para redes caseiras ou redes pequenas, utilizando uma chave pré-compartilhada (WPA-PSK) já resolve o problema de autenticação e criptografia. Para uma solução corporativa, temos o EAP-TLS (facilmente implementado em ambientes linux) e EAP-PEAP (ambientes Microsoft).

Abraço!

BAyub.</description>
		<content:encoded><![CDATA[<p>Atualmente os Access Points contam com soluções nativas de segurança. Para redes caseiras ou redes pequenas, utilizando uma chave pré-compartilhada (WPA-PSK) já resolve o problema de autenticação e criptografia. Para uma solução corporativa, temos o EAP-TLS (facilmente implementado em ambientes linux) e EAP-PEAP (ambientes Microsoft).</p>
<p>Abraço!</p>
<p>BAyub.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: sergio</title>
		<link>http://br-linux.org/2008/hosts-certificados-como-solucao-contra-uso-indevido-de-infra-estrutura-de-rede-sem-fio/#comment-5283</link>
		<dc:creator>sergio</dc:creator>
		<pubDate>Wed, 02 Apr 2008 19:24:09 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/2008/hosts-certificados-como-solucao-contra-uso-indevido-de-infra-estrutura-de-rede-sem-fio/#comment-5283</guid>
		<description>Pelo preço cobrado, é mais barato deixar que roubem a banda..

O cliente só quer pagar 30 a 50 reais/mes... e o provedor tem que investir 200 para instalar o cliente (4 meses)... fora que a maquina ruindows do cliente ainda tem que instalar mais uma coisa... quando ele formata a maquina.... instala de novo... e se for o vista... ai ai..... nova licença... quem paga??
Com a concorrencia ofertado wireless quase gratis... fica dificil...</description>
		<content:encoded><![CDATA[<p>Pelo preço cobrado, é mais barato deixar que roubem a banda..</p>
<p>O cliente só quer pagar 30 a 50 reais/mes&#8230; e o provedor tem que investir 200 para instalar o cliente (4 meses)&#8230; fora que a maquina ruindows do cliente ainda tem que instalar mais uma coisa&#8230; quando ele formata a maquina&#8230;. instala de novo&#8230; e se for o vista&#8230; ai ai&#8230;.. nova licença&#8230; quem paga??<br />
Com a concorrencia ofertado wireless quase gratis&#8230; fica dificil&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: olarva</title>
		<link>http://br-linux.org/2008/hosts-certificados-como-solucao-contra-uso-indevido-de-infra-estrutura-de-rede-sem-fio/#comment-5271</link>
		<dc:creator>olarva</dc:creator>
		<pubDate>Wed, 02 Apr 2008 18:48:17 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/2008/hosts-certificados-como-solucao-contra-uso-indevido-de-infra-estrutura-de-rede-sem-fio/#comment-5271</guid>
		<description>:) essa é boa.

Agora, você sabe o quanto "custa" esse sistema?</description>
		<content:encoded><![CDATA[<p>:) essa é boa.</p>
<p>Agora, você sabe o quanto &#8220;custa&#8221; esse sistema?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Do contra</title>
		<link>http://br-linux.org/2008/hosts-certificados-como-solucao-contra-uso-indevido-de-infra-estrutura-de-rede-sem-fio/#comment-5268</link>
		<dc:creator>Do contra</dc:creator>
		<pubDate>Wed, 02 Apr 2008 18:24:53 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/2008/hosts-certificados-como-solucao-contra-uso-indevido-de-infra-estrutura-de-rede-sem-fio/#comment-5268</guid>
		<description>A única coisa free aqui é a propaganda.</description>
		<content:encoded><![CDATA[<p>A única coisa free aqui é a propaganda.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
