Re: [FUG-BR] Correção: WEP X Ipsec

2005-08-24 Por tôpico Éderson Chimbida
alem do web uma outra medida que pode ser tomada é usar o authpf  !

Em 23/08/05, Luiz Otávio Souza[EMAIL PROTECTED] escreveu:
 
   Acho interessante a idéia pois já foi provado que WEP não oferece um
  nível de segurança muito alto (mas é melhor que deixar a rede wireless sem
  nada, como tem muito por ai).
 
 Correção - já foi provado que a WEP não oferece _NENHUM_ tipo de segurança
 (tirando claro a perda de até 40% de desempenho do rádio de 11mb
 half-duplex).
 
 
 
 ___
 Freebsd mailing list
 Freebsd@fug.com.br
 http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


Re: [FUG-BR] Correção: WEP X Ipsec

2005-08-24 Por tôpico Pablo Sánchez
A questão está em criar uma comunicação encriptografada que não possa
ser sniffada facilmente, o authpf só serveria para autenticação junto
ao firewall.

On 8/24/05, Éderson Chimbida [EMAIL PROTECTED] wrote:
 alem do web uma outra medida que pode ser tomada é usar o authpf  !
 
 Em 23/08/05, Luiz Otávio Souza[EMAIL PROTECTED] escreveu:
  
Acho interessante a idéia pois já foi provado que WEP não oferece um
   nível de segurança muito alto (mas é melhor que deixar a rede wireless sem
   nada, como tem muito por ai).
 
  Correção - já foi provado que a WEP não oferece _NENHUM_ tipo de segurança
  (tirando claro a perda de até 40% de desempenho do rádio de 11mb
  half-duplex).
 
 
 
  ___
  Freebsd mailing list
  Freebsd@fug.com.br
  http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br
 
 
 ___
 Freebsd mailing list
 Freebsd@fug.com.br
 http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


Re: [FUG-BR] Correção: WEP X Ipsec

2005-08-24 Por tôpico Éderson Chimbida
ok... e o WPA ? Pelo que li o FreeBSD 6.0 vai ter um suporte legal a
dispositivos wireless e tbem ao Wi-Fi Protected Access (WPA).

http://news.com.com/FreeBSD+6.0+to+target+wireless+devices/2100-7344_3-5839526.html

Em 24/08/05, Pablo Sánchez[EMAIL PROTECTED] escreveu:
 A questão está em criar uma comunicação encriptografada que não possa
 ser sniffada facilmente, o authpf só serveria para autenticação junto
 ao firewall.

___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


Re: [FUG-BR] Correção: WEP X Ipsec

2005-08-24 Por tôpico Pablo Sánchez
Não sou especialista em Wi-Fi, por isso mencionei o WEP (informação
defasada, me desculpem).

O Nelson já tinha mencionado a questão do WPA no FreeBSD. A informação
que você leu está correta, e o 6.0 vai ter o suporte já embutido.
Atualmente, pelo que entendi, para os 5.x ainda é um patch que tem que
ser aplicado no kernel.

Mas vou parar por aqui, porque, como disse, não sou especialista em
Wi-Fi (na verdade só sei o básico, que não tem fio, hehehe). ;-)

On 8/24/05, Éderson Chimbida [EMAIL PROTECTED] wrote:
 ok... e o WPA ? Pelo que li o FreeBSD 6.0 vai ter um suporte legal a
 dispositivos wireless e tbem ao Wi-Fi Protected Access (WPA).
 
 http://news.com.com/FreeBSD+6.0+to+target+wireless+devices/2100-7344_3-5839526.html
 
 Em 24/08/05, Pablo Sánchez[EMAIL PROTECTED] escreveu:
  A questão está em criar uma comunicação encriptografada que não possa
  ser sniffada facilmente, o authpf só serveria para autenticação junto
  ao firewall.
 
 ___
 Freebsd mailing list
 Freebsd@fug.com.br
 http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


Re: [FUG-BR] Correção: WEP X Ipsec

2005-08-24 Por tôpico Luiz Otávio Souza

Não sou especialista em Wi-Fi, por isso mencionei o WEP (informação
defasada, me desculpem).

O Nelson já tinha mencionado a questão do WPA no FreeBSD. A informação
que você leu está correta, e o 6.0 vai ter o suporte já embutido.
Atualmente, pelo que entendi, para os 5.x ainda é um patch que tem que
ser aplicado no kernel.

Mas vou parar por aqui, porque, como disse, não sou especialista em
Wi-Fi (na verdade só sei o básico, que não tem fio, hehehe). ;-)


WPA-PSK não eh melhor que WEP (você só precisa capturar mais pacotes para 
quebra-la).


Se você esta transmitindo seus dados para toda a vizinhaça, eh melhor ter 
certeza que não tem ninguem escutando...


http://www.wlsec.net/ é um projeto que até aonde eu sei esta sendo 
desenvolvido pelo Reyk (OpenBSD) e que integra o IPSEC diretamente nos 
drivers (não exatamente assim) wireless.


Isso me faz lembrar da época (?) que a policia prendia quem escutava sua 
frequencia (se não é pra escutar, pq você esta transmitindo ?)



___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


Re: [FUG-BR] Correção: WEP X Ipsec

2005-08-24 Por tôpico Pablo Sánchez
Aí, tentei fazer o download do site mas tá tudo bronken link! além de
ter data de 2003. :-/ Se em 2 anos não virou padrão ou nem foi muito
difundido, a possibilidade de ser abandonado é grande.

On 8/24/05, Pablo Sánchez [EMAIL PROTECTED] wrote:
 Minha dúvida aqui é: eu implemento nos drivers para o Open. Show,
 magnífico, woo-hoo, viva, etc e tal. Mas e os outros sistemas? Como se
 comunicariam comigo através de Wi-Fi se eles não tem suporte a IPSec
 sobre Wi-Fi?
 
 Esta questão de uma pessoa desenvolver uma ferramenta específica para
 um sistema, faz com que, mesmo que a ferramenta seja a melhor de
 todas, acabe gerando uma rede totalmente fechada. Acho que o trabalho
 deveria começar por uma RFC, para que se torna-se padrão e
 substitui-se WEP, WPA, Wablábláblá. Pode-se fazer o desenvolvimento
 paralelo à RFC, mas seria interessante desenvolvê-lo já focado no
 multiplataforma e em uma padronização...
 
 Mas isso sou eu falando sobre o que não domino... Wi-Fi (embora domine
 desenvolvimento ;-))
 
 On 8/24/05, Luiz Otávio Souza [EMAIL PROTECTED] wrote:
   Não sou especialista em Wi-Fi, por isso mencionei o WEP (informação
   defasada, me desculpem).
  
   O Nelson já tinha mencionado a questão do WPA no FreeBSD. A informação
   que você leu está correta, e o 6.0 vai ter o suporte já embutido.
   Atualmente, pelo que entendi, para os 5.x ainda é um patch que tem que
   ser aplicado no kernel.
  
   Mas vou parar por aqui, porque, como disse, não sou especialista em
   Wi-Fi (na verdade só sei o básico, que não tem fio, hehehe). ;-)
 
  WPA-PSK não eh melhor que WEP (você só precisa capturar mais pacotes para
  quebra-la).
 
  Se você esta transmitindo seus dados para toda a vizinhaça, eh melhor ter
  certeza que não tem ninguem escutando...
 
  http://www.wlsec.net/ é um projeto que até aonde eu sei esta sendo
  desenvolvido pelo Reyk (OpenBSD) e que integra o IPSEC diretamente nos
  drivers (não exatamente assim) wireless.
 
  Isso me faz lembrar da época (?) que a policia prendia quem escutava sua
  frequencia (se não é pra escutar, pq você esta transmitindo ?)
 
 
  ___
  Freebsd mailing list
  Freebsd@fug.com.br
  http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br
 


___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


Re: [FUG-BR] Correção: WEP X Ipsec

2005-08-24 Por tôpico Pablo Sánchez
Minha dúvida aqui é: eu implemento nos drivers para o Open. Show,
magnífico, woo-hoo, viva, etc e tal. Mas e os outros sistemas? Como se
comunicariam comigo através de Wi-Fi se eles não tem suporte a IPSec
sobre Wi-Fi?

Esta questão de uma pessoa desenvolver uma ferramenta específica para
um sistema, faz com que, mesmo que a ferramenta seja a melhor de
todas, acabe gerando uma rede totalmente fechada. Acho que o trabalho
deveria começar por uma RFC, para que se torna-se padrão e
substitui-se WEP, WPA, Wablábláblá. Pode-se fazer o desenvolvimento
paralelo à RFC, mas seria interessante desenvolvê-lo já focado no
multiplataforma e em uma padronização...

Mas isso sou eu falando sobre o que não domino... Wi-Fi (embora domine
desenvolvimento ;-))

On 8/24/05, Luiz Otávio Souza [EMAIL PROTECTED] wrote:
  Não sou especialista em Wi-Fi, por isso mencionei o WEP (informação
  defasada, me desculpem).
 
  O Nelson já tinha mencionado a questão do WPA no FreeBSD. A informação
  que você leu está correta, e o 6.0 vai ter o suporte já embutido.
  Atualmente, pelo que entendi, para os 5.x ainda é um patch que tem que
  ser aplicado no kernel.
 
  Mas vou parar por aqui, porque, como disse, não sou especialista em
  Wi-Fi (na verdade só sei o básico, que não tem fio, hehehe). ;-)
 
 WPA-PSK não eh melhor que WEP (você só precisa capturar mais pacotes para
 quebra-la).
 
 Se você esta transmitindo seus dados para toda a vizinhaça, eh melhor ter
 certeza que não tem ninguem escutando...
 
 http://www.wlsec.net/ é um projeto que até aonde eu sei esta sendo
 desenvolvido pelo Reyk (OpenBSD) e que integra o IPSEC diretamente nos
 drivers (não exatamente assim) wireless.
 
 Isso me faz lembrar da época (?) que a policia prendia quem escutava sua
 frequencia (se não é pra escutar, pq você esta transmitindo ?)
 
 
 ___
 Freebsd mailing list
 Freebsd@fug.com.br
 http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


Re: [FUG-BR] Correção: WEP X Ipsec

2005-08-24 Por tôpico Luiz Otávio Souza


Minha dúvida aqui é: eu implemento nos drivers para o Open. Show,
magnífico, woo-hoo, viva, etc e tal. Mas e os outros sistemas? Como se
comunicariam comigo através de Wi-Fi se eles não tem suporte a IPSec
sobre Wi-Fi?


?? Alguem aqui falou de sistema proprietario ? Apenas mostrei que existe 
vida fora da WEP/WPA e provavelmente mais inteligente, agora se eh um bom 
padrão, pode ter certeza que outros vão seguir esse rumo e isso acontecerá 
naturalmente. (veja o pf por exemplo)



Esta questão de uma pessoa desenvolver uma ferramenta específica para
um sistema, faz com que, mesmo que a ferramenta seja a melhor de
todas, acabe gerando uma rede totalmente fechada. Acho que o trabalho
deveria começar por uma RFC, para que se torna-se padrão e
substitui-se WEP, WPA, Wablábláblá. Pode-se fazer o desenvolvimento
paralelo à RFC, mas seria interessante desenvolvê-lo já focado no
multiplataforma e em uma padronização...


Voce esta falando besteira e eu não vou entrar nessa discussão.


Mas isso sou eu falando sobre o que não domino... Wi-Fi (embora domine
desenvolvimento ;-))


Eu tbm desenvolvo sistemas distribuidos de alta capacidade de absorção de 
palavras aka flames  /dev/null



On 8/24/05, Luiz Otávio Souza [EMAIL PROTECTED] wrote:

 Não sou especialista em Wi-Fi, por isso mencionei o WEP (informação
 defasada, me desculpem).

 O Nelson já tinha mencionado a questão do WPA no FreeBSD. A informação
 que você leu está correta, e o 6.0 vai ter o suporte já embutido.
 Atualmente, pelo que entendi, para os 5.x ainda é um patch que tem que
 ser aplicado no kernel.

 Mas vou parar por aqui, porque, como disse, não sou especialista em
 Wi-Fi (na verdade só sei o básico, que não tem fio, hehehe). ;-)

WPA-PSK não eh melhor que WEP (você só precisa capturar mais pacotes para
quebra-la).

Se você esta transmitindo seus dados para toda a vizinhaça, eh melhor ter
certeza que não tem ninguem escutando...

http://www.wlsec.net/ é um projeto que até aonde eu sei esta sendo
desenvolvido pelo Reyk (OpenBSD) e que integra o IPSEC diretamente nos
drivers (não exatamente assim) wireless.

Isso me faz lembrar da época (?) que a policia prendia quem escutava sua
frequencia (se não é pra escutar, pq você esta transmitindo ?)


___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br



___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


Re: [FUG-BR] Correção: WEP X Ipsec

2005-08-24 Por tôpico Pablo Sánchez
Cara, só perguntei se não seria interessante fazer uma RFC antes de
sair desenvolvendo e em apenas 2 plataformas. Nem sequer falei de
proprietário, perguntei de outros sistemas (tb existe vida além do
Open e do Linux que são os únicos que vi mencionados no referido
site). Só isso, calma. Perguntar não ofende, principalmente porque eu
não conheço direito Wi-Fi, como tô dizendo há um tempão. Só achei que
seria interessante criar a RFC, receber comentários e sugestões sobre
esse novo padrão que o desenvolvedor propõe antes de sair programando.
Isso ajuda até porque fechando como um padrão, outros podem
desenvolver em outros sistemas.

Um abc!

On 8/24/05, Luiz Otávio Souza [EMAIL PROTECTED] wrote:
 
  Minha dúvida aqui é: eu implemento nos drivers para o Open. Show,
  magnífico, woo-hoo, viva, etc e tal. Mas e os outros sistemas? Como se
  comunicariam comigo através de Wi-Fi se eles não tem suporte a IPSec
  sobre Wi-Fi?
 
 ?? Alguem aqui falou de sistema proprietario ? Apenas mostrei que existe
 vida fora da WEP/WPA e provavelmente mais inteligente, agora se eh um bom
 padrão, pode ter certeza que outros vão seguir esse rumo e isso acontecerá
 naturalmente. (veja o pf por exemplo)
 
  Esta questão de uma pessoa desenvolver uma ferramenta específica para
  um sistema, faz com que, mesmo que a ferramenta seja a melhor de
  todas, acabe gerando uma rede totalmente fechada. Acho que o trabalho
  deveria começar por uma RFC, para que se torna-se padrão e
  substitui-se WEP, WPA, Wablábláblá. Pode-se fazer o desenvolvimento
  paralelo à RFC, mas seria interessante desenvolvê-lo já focado no
  multiplataforma e em uma padronização...
 
 Voce esta falando besteira e eu não vou entrar nessa discussão.
 
  Mas isso sou eu falando sobre o que não domino... Wi-Fi (embora domine
  desenvolvimento ;-))
 
 Eu tbm desenvolvo sistemas distribuidos de alta capacidade de absorção de
 palavras aka flames  /dev/null
 
 
 On 8/24/05, Luiz Otávio Souza [EMAIL PROTECTED] wrote:
   Não sou especialista em Wi-Fi, por isso mencionei o WEP (informação
   defasada, me desculpem).
  
   O Nelson já tinha mencionado a questão do WPA no FreeBSD. A informação
   que você leu está correta, e o 6.0 vai ter o suporte já embutido.
   Atualmente, pelo que entendi, para os 5.x ainda é um patch que tem que
   ser aplicado no kernel.
  
   Mas vou parar por aqui, porque, como disse, não sou especialista em
   Wi-Fi (na verdade só sei o básico, que não tem fio, hehehe). ;-)
 
  WPA-PSK não eh melhor que WEP (você só precisa capturar mais pacotes para
  quebra-la).
 
  Se você esta transmitindo seus dados para toda a vizinhaça, eh melhor ter
  certeza que não tem ninguem escutando...
 
  http://www.wlsec.net/ é um projeto que até aonde eu sei esta sendo
  desenvolvido pelo Reyk (OpenBSD) e que integra o IPSEC diretamente nos
  drivers (não exatamente assim) wireless.
 
  Isso me faz lembrar da época (?) que a policia prendia quem escutava sua
  frequencia (se não é pra escutar, pq você esta transmitindo ?)
 
 
  ___
  Freebsd mailing list
  Freebsd@fug.com.br
  http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br
 
 
 ___
 Freebsd mailing list
 Freebsd@fug.com.br
 http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br
 
 
 ___
 Freebsd mailing list
 Freebsd@fug.com.br
 http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


Re: [FUG-BR] Correção: WEP X Ipsec

2005-08-24 Por tôpico Éderson Chimbida
Bem wpa é melhor que wep sim, não disse que era 100% seguro ou
inquebravel ! O WPA usa TKIP (Temporal Key Integrity Protocol) e o IV
(Initialization Vector) foi aumentado de 24bits ( que já gerava em
torno de 16.7 millhoes de possibilidades )  para 48bits entre outras
correçoes ! Fora a WPA2 ( 802.11i ) que já usa AES/CCMP !

Aqui na enpresa estou usando WEP mesmo, com um gateway autenticado...
mas como o Pablo sitou um pouco acima a rede pode ser snifada, mas
para fazer algo ele precisa autenticar com o authpf ainda ! Uma ideal
mesmo é usar uma vpn, uam boa pedida seria o ssl-explorer
(http://3sp.com/showSslExplorer.do) que é bem facil para gerênciar
usuários e o cliente é java mesmo.



Em 24/08/05, Pablo Sánchez[EMAIL PROTECTED] escreveu:
 Aí, tentei fazer o download do site mas tá tudo bronken link! além de
 ter data de 2003. :-/ Se em 2 anos não virou padrão ou nem foi muito
 difundido, a possibilidade de ser abandonado é grande.
 
 On 8/24/05, Pablo Sánchez [EMAIL PROTECTED] wrote:
  Minha dúvida aqui é: eu implemento nos drivers para o Open. Show,
  magnífico, woo-hoo, viva, etc e tal. Mas e os outros sistemas? Como se
  comunicariam comigo através de Wi-Fi se eles não tem suporte a IPSec
  sobre Wi-Fi?
 
  Esta questão de uma pessoa desenvolver uma ferramenta específica para
  um sistema, faz com que, mesmo que a ferramenta seja a melhor de
  todas, acabe gerando uma rede totalmente fechada. Acho que o trabalho
  deveria começar por uma RFC, para que se torna-se padrão e
  substitui-se WEP, WPA, Wablábláblá. Pode-se fazer o desenvolvimento
  paralelo à RFC, mas seria interessante desenvolvê-lo já focado no
  multiplataforma e em uma padronização...
 
  Mas isso sou eu falando sobre o que não domino... Wi-Fi (embora domine
  desenvolvimento ;-))
 
  On 8/24/05, Luiz Otávio Souza [EMAIL PROTECTED] wrote:
Não sou especialista em Wi-Fi, por isso mencionei o WEP (informação
defasada, me desculpem).
   
O Nelson já tinha mencionado a questão do WPA no FreeBSD. A informação
que você leu está correta, e o 6.0 vai ter o suporte já embutido.
Atualmente, pelo que entendi, para os 5.x ainda é um patch que tem que
ser aplicado no kernel.
   
Mas vou parar por aqui, porque, como disse, não sou especialista em
Wi-Fi (na verdade só sei o básico, que não tem fio, hehehe). ;-)
  
   WPA-PSK não eh melhor que WEP (você só precisa capturar mais pacotes para
   quebra-la).
  
   Se você esta transmitindo seus dados para toda a vizinhaça, eh melhor ter
   certeza que não tem ninguem escutando...
  
   http://www.wlsec.net/ é um projeto que até aonde eu sei esta sendo
   desenvolvido pelo Reyk (OpenBSD) e que integra o IPSEC diretamente nos
   drivers (não exatamente assim) wireless.
  
   Isso me faz lembrar da época (?) que a policia prendia quem escutava sua
   frequencia (se não é pra escutar, pq você esta transmitindo ?)

___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


Re: [FUG-BR] Correção: WEP X Ipsec

2005-08-24 Por tôpico Luiz Otávio Souza

Cara, só perguntei se não seria interessante fazer uma RFC antes de
sair desenvolvendo e em apenas 2 plataformas. Nem sequer falei de
proprietário, perguntei de outros sistemas (tb existe vida além do
Open e do Linux que são os únicos que vi mencionados no referido
site). Só isso, calma. Perguntar não ofende, principalmente porque eu
não conheço direito Wi-Fi, como tô dizendo há um tempão. Só achei que
seria interessante criar a RFC, receber comentários e sugestões sobre
esse novo padrão que o desenvolvedor propõe antes de sair programando.
Isso ajuda até porque fechando como um padrão, outros podem
desenvolver em outros sistemas.


Pablo,

perguntar não ofende e toda pergunta deve ser respondida.

mas também é complicado detalhar todos os assuntos que são expostos aqui nos 
minimos detalhes, explicar por exemplo, que caso esse padrão WLSEC venha a 
ser seriamente usado (incorporado a base) num sistema como o OpenBSD que 
prima pela qualidade da sua documentação, seria obvio a criação de uma RFC 
ou ao menos documentações detalhadas sobre todas as estruturas de dados e 
APIs envolvidas.


então sempre que vc expor suas ideias numa lista tecnica, esteja pronto para 
ser contestado e nunca leve isso para o lado pessoal.


abraco,
luiz 



___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


Re: [FUG-BR] Correção: WEP X Ipsec

2005-08-24 Por tôpico Pablo Sánchez
Não levei. ;-)

On 8/24/05, Luiz Otávio Souza [EMAIL PROTECTED] wrote:
  Cara, só perguntei se não seria interessante fazer uma RFC antes de
  sair desenvolvendo e em apenas 2 plataformas. Nem sequer falei de
  proprietário, perguntei de outros sistemas (tb existe vida além do
  Open e do Linux que são os únicos que vi mencionados no referido
  site). Só isso, calma. Perguntar não ofende, principalmente porque eu
  não conheço direito Wi-Fi, como tô dizendo há um tempão. Só achei que
  seria interessante criar a RFC, receber comentários e sugestões sobre
  esse novo padrão que o desenvolvedor propõe antes de sair programando.
  Isso ajuda até porque fechando como um padrão, outros podem
  desenvolver em outros sistemas.
 
 Pablo,
 
 perguntar não ofende e toda pergunta deve ser respondida.
 
 mas também é complicado detalhar todos os assuntos que são expostos aqui nos
 minimos detalhes, explicar por exemplo, que caso esse padrão WLSEC venha a
 ser seriamente usado (incorporado a base) num sistema como o OpenBSD que
 prima pela qualidade da sua documentação, seria obvio a criação de uma RFC
 ou ao menos documentações detalhadas sobre todas as estruturas de dados e
 APIs envolvidas.
 
 então sempre que vc expor suas ideias numa lista tecnica, esteja pronto para
 ser contestado e nunca leve isso para o lado pessoal.
 
 abraco,
 luiz
 
 
 ___
 Freebsd mailing list
 Freebsd@fug.com.br
 http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


[FUG-BR] Correção: WEP X Ipsec

2005-08-23 Por tôpico Pablo Sánchez
Eu queria escrever wep e escrevi web no e-mail anterior, então vu
repetir a msg pq muita gente deve ter apagado sem ler achando que era
web normal, e não WEP. Desculpem.

Caros,

Há um tempo atrás alguém postou aqui na lista uma dúvida sobre WEP. Eu
estava vendo uns bookmarks meio velhos aqui e encontrei dois links
interessantes de compartilhar sobre o assunto. Um deles questiona a
segurança do WEP e sugere a substituição pelo IPSec, e o outro mostra
como roda IPSec sobre Wi-Fi. Achei que seria de interesse geral:

http://jcs.org/ipsec_wep/ (tem um link logo no começo que é o logo abaixo deste)
http://www.isaac.cs.berkeley.edu/isaac/wep-faq.html

e finalmente:
http://sahara.lbl.gov/~tham/wifi-ipsec.txt

Um abc

___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


Re: [FUG-BR] Correção: WEP X Ipsec

2005-08-23 Por tôpico Giovanni P. Tirloni

Pablo Sánchez wrote:

Eu queria escrever wep e escrevi web no e-mail anterior, então vu
repetir a msg pq muita gente deve ter apagado sem ler achando que era
web normal, e não WEP. Desculpem.

Caros,

Há um tempo atrás alguém postou aqui na lista uma dúvida sobre WEP. Eu
estava vendo uns bookmarks meio velhos aqui e encontrei dois links
interessantes de compartilhar sobre o assunto. Um deles questiona a
segurança do WEP e sugere a substituição pelo IPSec, e o outro mostra
como roda IPSec sobre Wi-Fi. Achei que seria de interesse geral:

http://jcs.org/ipsec_wep/ (tem um link logo no começo que é o logo abaixo deste)
http://www.isaac.cs.berkeley.edu/isaac/wep-faq.html

e finalmente:
http://sahara.lbl.gov/~tham/wifi-ipsec.txt


 Acho interessante a idéia pois já foi provado que WEP não oferece um 
nível de segurança muito alto (mas é melhor que deixar a rede wireless 
sem nada, como tem muito por ai).


 Nesse caso qualquer outra medida de segurança seria melhor que nada. 
Acredito que não precise ser IPsec mas também OpenVPN, vtun, etc. O que 
importa é que tenha outra camada de segurança em cima do WEP.


--
Giovanni P. Tirloni / [EMAIL PROTECTED]

___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


Re: [FUG-BR] Correção: WEP X Ipsec

2005-08-23 Por tôpico Luiz Otávio Souza


 Acho interessante a idéia pois já foi provado que WEP não oferece um 
nível de segurança muito alto (mas é melhor que deixar a rede wireless sem 
nada, como tem muito por ai).


Correção - já foi provado que a WEP não oferece _NENHUM_ tipo de segurança 
(tirando claro a perda de até 40% de desempenho do rádio de 11mb 
half-duplex).




___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br