Archive for januari, 2012

6 juni is IPv6 Launch dag

dinsdag, januari 24th, 2012

IPv6 launch banner (made by Internet Society)InternetSociety samen met Microsoft®, Google®, Facebook® en Yahoo® hebben aangekondigd dat ze vanaf 6 juni 2012 IPv6 gaan aanzetten en aan laten. Dat betekent dat vanaf die dag websites de genoemde IT bedrijven zowel over IPv6 als het oude IPv4 bereikbaar zijn op hun hoofdpagina. Echter gaat het niet zonder problemen in zeldzame gevallen kunnen mensen verbindings-problemen krijgen.
Dit is het geval wanneer je een niet werkende Teredo tunnel gebruikt. Je besturingssysteem probeert dan 21 seconden lang of 75 seconden lang via IPv6 te maken i.v.p. IPv4. Maar omdat je IPv6 tunnel niet werkt zal de website 21 of 75seconden lang onbereikbaar zijn.
Veel gebruikers houden er al na 10 seconden met wachten mee op, de vraag is dan of ze hun eigen probleem begrijpen.
De oplossing is om de Teredo tunnel uit te zetten maar hoe moet een computerleek dat te weten zonder dat ze daar instructies voor kan krijgen na 5 juni 2012.
Aan de andere kant is het goed dat er een fout optreedt. Je wilt waarschijnlijk geen niet werkende IPv6 tunnel hebben.
Aan de andere kant omdat het verbinding probleem zichzelf oplost kan de computerleek denken dat het probleem aan Microsoft, Google, Facebook of Yahoo ligt vanaf 6 juni 2012 wat niet het geval is. Helaas, als je nu al een gebroken Teredo tunnel hebt dan zul je deze website pas na 21 of 75 seconden kunnen bereiken omdat d9ping.nl al dual stack draait, dus effectief je hiervan op de hoogte brengen kan ik hier niet.
De hoeveelheid IPv6 verkeer is nog niet bijzonder(<1% en dat is voornamelijk googlebot) laten we hopen dat providers, router fabrikanten, software- en hosting bedrijven en consumenten eindelijk mainstream gaan met IPv6 in 2012 want het lijkt steeds meer een ‘het is nu of nooit’ te worden.

3 manieren om wifi netwerk te “kraken”

dinsdag, januari 3rd, 2012

Er zijn verschillende manier om toegang tot een wifi netwerk te krijgen.
Hier zijn de manieren waarop je moet letten, voor de beveiliging van je eigen wifi netwerk.
1. Ondermijnen van vertrouwen.
De meeste computers verbinden automatisch met een wifi netwerk als ze een wifi netwerk in de buurt met een bekende SSID(naam) zien.
no wifi ssid trust
Echter kan iemand zich voordoen als een netwerk met een bepaalde SSID(naam). Als je computer daar dan automatisch mee verbind stuur je die router automatisch je wifi sleutel toe.
Je wifi sleutel is wel in een hash code getransformeerd bij WPA 1>= maar kraken van deze hash duurt met woordenboek bruteforce kraken slechts een paar minuten, zeker met een zwakke sleutel. Bij WEP wordt de sleutel niet gehasht, het ondermijnen van vertrouwen leidt tot een directe “kraak” van het wifi netwerk.
2. Zwakke sleutels uit proberen.
Beveiliging is zo sterk als de zwakste schakel, vaak is dat de sleutel die mensen voor hun wifi netwerk beveiliging kiezen. Hou er rekening mee dat er altijd software is dat alle meeste gebruikte/populaire sleutels bij elke soort encryptie uitprobeert en daarmee een sleutel nog sneller kraakt dan alle mogelijkheden uit te proberen. Soms vragen mensen wel eens welke lengte ze voor hun wifi sleutel moeten kiezen mijn advies aan hun is dan gebruik de maximale lengte.
3. Kraak de zwakke setup
Sommige router generen automatisch een sleutel die ze vanuit de ingestelt fabriek krijgen. Deze implementaties zijn lang niet altijd veilig. Het is veel veiliger zelf een sterke sleutel in te stellen. Want de standaard gekozen sleutels op basis van de router SSID en productnummer (bron) is al vaak gekraakt en als technologie als Wi-Fi Protected Setup (WPS) is nu ook al een zwakte in gevonden die het “makkelijk” te kraken maakt. (bron)