OVH Cloud OVH Cloud

Sécurité du WIFI avec PC XP SP3 - Portable Win7

29 réponses
Avatar
Jean-Jacques [JJP]
Bonjour,


Question en prévision d'avoir une connexion en WIFI chez moi.

Donc pour le moment, j'ai un PC (Tour) XP SP 3 et je vais avoir un
portable Win7 avec le WIFI via un routeur je présume et les deux en
réseau domestique (local)

Il m'a été dis que le PC peut très bien rester en XP SP3, pas de
problème comme cela je garde mes logiciels.

Question sécurité WIFI.

Qui peut utiliser ma connexion.

Peut-on autoriser un utilisateur (un voisin par ex.) qui n'aurait pas de
ligne internet mais une clef WIFI ou un autre ami qui aurait un portable
WIFI.

Merci d'avance.
--
Amicalement JJP :-)

Adresse anti-spam.
Pour répondre ou m'écrire personnellement, cliquez sur le lien :
http://cerber mail.com/?ShN9MCtgj7 (enlever l'espace)
ou
http://mailfusible.com/?ShN9MCtgj7

10 réponses

1 2 3
Avatar
Jean-Claude BELLAMY
"Alain Naigeon" a écrit dans le message de groupe de
discussion :
"Jean-Claude BELLAMY" a écrit dans le
message de news: %

- le type de sécurité :
"WEP", qui est complètement dépassé et surtout
très facile à craquer (donc à fuir)
"WPA" (ou WPA2) , qui est nettement supérieur

- le type de chiffrement
TKIP
AES (meilleur, pour ainsi dire "incassable" )

- la "passphrase" (on ne parle plus ici de "mot" de passe,
mais de "phrase" de passe, vu la longueur)




Malheureusement, sauf erreur, la méthode doit être gérée
par tous les matériels du réseau. Donc, en pratique, quand
on a des équipements acquis au fil des années, il y a un
inévitable nivellement vers le bas.



Oui, bien sûr, mais WPA et AES, ça existe déjà depuis pas mal d'années!
Mon routeur LinkSys WRT54G était déjà en WPA en novembre 2004 !
Ainsi que tous les autres PC à l'époque sous XP SP2 ...


--
May the Force be with You!
La Connaissance s'accroît quand on la partage
----------------------------------------------------------
Jean-Claude BELLAMY [MVP]
http://www.bellamyjc.org ou http://jc.bellamy.free.fr
Avatar
Alain Naigeon
"Jean-Claude BELLAMY" a écrit dans le
message de news:

"Alain Naigeon" a écrit dans le message de groupe de
discussion :
"Jean-Claude BELLAMY" a écrit dans le
message de news: %

- le type de sécurité :
"WEP", qui est complètement dépassé et surtout
très facile à craquer (donc à fuir)
"WPA" (ou WPA2) , qui est nettement supérieur

- le type de chiffrement
TKIP
AES (meilleur, pour ainsi dire "incassable" )

- la "passphrase" (on ne parle plus ici de "mot" de passe,
mais de "phrase" de passe, vu la longueur)




Malheureusement, sauf erreur, la méthode doit être gérée
par tous les matériels du réseau. Donc, en pratique, quand
on a des équipements acquis au fil des années, il y a un
inévitable nivellement vers le bas.



Oui, bien sûr, mais WPA et AES, ça existe déjà depuis pas mal d'années!
Mon routeur LinkSys WRT54G était déjà en WPA en novembre 2004 !
Ainsi que tous les autres PC à l'époque sous XP SP2 ...



Effectivement j'ai aussi du WPA, pour le reste je ne sais pas trop,
c'est WPA "PSK" - est-ce que ça correspond à TKIP ? Je m'y
perds dans tous ces sigles.
Alors si je n'ai pas AES, ça ne me servirait à rien, par exemple,
d'acquérir un truc qui le gère, puisque les autres ne suivraient pas.

Pour la sécurité, le gros avantage des phrases de passe, c'est
qu'on peut trouver un truc mnémotechnique *et* assez privé
pour être non devinable (vous n'imaginez pas le nombre de
mots de passe qui sont le nom du chat ou du copain !)

--

Français *==> "Musique renaissance" <==* English
midi - facsimiles - ligatures - mensuration
http://anaigeon.free.fr | http://www.medieval.org/emfaq/anaigeon/
Alain Naigeon - - Oberhoffen/Moder, France
http://fr.youtube.com/user/AlainNaigeon
Avatar
Jean-Claude BELLAMY
"Alain Naigeon" a écrit dans le message de groupe de
discussion : #L9#
[...]
Effectivement j'ai aussi du WPA, pour le reste je ne sais pas trop,
c'est WPA "PSK" - est-ce que ça correspond à TKIP ? Je m'y
perds dans tous ces sigles.
Alors si je n'ai pas AES, ça ne me servirait à rien, par exemple,
d'acquérir un truc qui le gère, puisque les autres ne suivraient pas.




Je suis bien d'accord avec toi que la manie des sigles est une véritable
plaie pour le non-initié !

Je vais donc faire un petit rappel, :

Les 2 grands standards de chiffrement en WIFI sont, historiquement :

- WEP
= Wired equivalent privacy
Il utilise l'algorithme symétrique RC4 (Rivest Cipher 4)
avec des clés d'une longueur de 64 bits ou 128 bits.
Ces clefs sont saisies sous la forme de nombres HEXADÉCIMAUX
(donc caractères 0 à 9 et A à F)
Ce système, apparu au début du WIFI (il y a 10 ans) est devenu
très facilement "cassable", et donc ne garantit pas la sécurité
des données.
Beaucoup de routeurs sont par défaut encore préconfigurés
dans ce mode, ce qui est une erreur (p.ex. la LiveBox), vu que
WPA est nettement préférable. (voir ci-dessous)


- WPA
= Wi-Fi Protected Access
Il fait appel, pour l'authentification :

- soit à un serveur RADIUS
= Remote Access Dial In User Service
(rare chez un particulier !)

- soit (en absence de serveur) au protocole PSK
= Pre-Shared Key parfois désigné sous l'appellation
"WPA Personal"
Comme algorithme de chiffrement, au choix, :
- TKIP
= Temporal Key Integrity Protocol
lui-même basé sur l'algorithme RC4 (comme dans le
cas de WEP, mais sans ses erreurs de conception)
- AES
= Advanced Encryption System
avec de clefs de 256 bits actuellement
NB: AES est à l'heure actuelle un des algo de chiffrement
à clef symétrique les plus sûrs!
On a estimé qu'il faudrait 150 milliards d'années pour
le casser !

NB: l'usage actuel veut que :
"WPA" désigne WPA + TKIP
"WPA2" désigne WPA + AES

Dans le cas de PSK (TKIP ou AES), utilisé généralement par le
particulier, la clef se présente sous la forme d'une "passphrase",
composée de n'importe quel caractère alphanumérique imprimable.

Tout matériel actuel digne de ce nom (point d'accès ou routeur Wifi) propose
WPA (et WPA2).

Quant au choix entre TKIP et AES, AES est préférable, mais il faut alors
vérifier qu'il est prévu dans la configuration du matériel WIFI depuis l'OS
utilisé (p.ex. sous XP SP3, pas de problème).

--
May the Force be with You!
La Connaissance s'accroît quand on la partage
----------------------------------------------------------
Jean-Claude BELLAMY [MVP]
http://www.bellamyjc.org ou http://jc.bellamy.free.fr
Avatar
Jean-Jacques [JJP]
Alain Naigeon wrote:
"Jean-Jacques [JJP]" a écrit dans le message de news:
%
Bonjour,


Question en prévision d'avoir une connexion en WIFI chez moi.

Donc pour le moment, j'ai un PC (Tour) XP SP 3 et je vais avoir un
portable Win7 avec le WIFI via un routeur je présume et les deux en
réseau domestique (local)

Il m'a été dis que le PC peut très bien rester en XP SP3, pas de
problème comme cela je garde mes logiciels.



Je passe presque mon tour sur cette question, mais quand même
je peux te dire que XP sur une tour et Wifi sur un portable ne pose
aucun problème chez moi (avec SP3, mais déjà avant sous SP2).



Question sécurité WIFI.

Qui peut utiliser ma connexion.



Ceux qui connaissent ta clé d'entrée dans ton réseau. Selon le type de
sécurité adopté, ce peut être une une suite de caractères, ou même
une phrase.


Peut-on autoriser un utilisateur (un voisin par ex.) qui n'aurait
pas de ligne internet mais une clef WIFI ou un autre ami qui aurait
un portable WIFI.



A ma connaissance on ne peut pas limiter l'accès au *réseau* à un
utilisateur particulier. Donc le seul moyen est de lui donner la clé
d'entrée, et là se pose le problème de confiance : va-t-il à son tour
la donner à quelqu'un d'autre, etc.
Voilà pour l'accès au réseau (donc à internet, je suppose).
Pour ce qui est des ordis, on peut partager ou pas les dossiers que
l'on veut, et au niveau des droits d'accès on peut aller jusqu'au
niveau utilisateur (droit de lire seulement, ou d'écrire, etc, pour
chacun, ou pour un groupe).



Bonjour à tous,

Merci pour cet échange de conversation.

Je reviendrez peut être lorsque l'équipement me sera livré.

Cordialement,


@+
JJP
Avatar
Sibusate
Jean-Claude BELLAMY a écrit :
NB: l'usage actuel veut que :
"WPA" désigne WPA + TKIP
"WPA2" désigne WPA + AES



Merci pour cette explication, Jean-Claude... je suis justement en
train de M..... dessus depuis une semaine, sur la config d'une amie - PC
Compaq avec Freebox, l'un parlant de WPA/WPA2 et l'autre de TKIP et
AES), sans comprendre, alors que chez moi ça marche très bien (Dell e t
Netgear).
Voilà la clé qui me manquait....
Encore merci
François
Avatar
Sibusate
Jean-Jacques [JJP] a écrit :
Question sécurité WIFI.
Qui peut utiliser ma connexion.



Précision complémentaire : dans la config de ta Box, tu pourras
éventuellement (si tu le souhaites) filtrer les MAC Adresses des cartes
WiFi (de tes PC) qui seront autorisées à accéder à ta Box.
Tu pourras ainsi refuser en permanence ou accepter temporairement les
connexions de tes voisins....
Je ne sais pas dire si c'est une protection réellement inviolable, mais
au moins ça rassure... reste à espérer que le voisin ne soit pas un
crack du crackage.... ;-)))
François
Avatar
Alain Naigeon
"Jean-Claude BELLAMY" a écrit dans le
message de news:

"Alain Naigeon" a écrit dans le message de groupe de
discussion : #L9#
[...]
Effectivement j'ai aussi du WPA, pour le reste je ne sais pas trop,
c'est WPA "PSK" - est-ce que ça correspond à TKIP ? Je m'y
perds dans tous ces sigles.
Alors si je n'ai pas AES, ça ne me servirait à rien, par exemple,
d'acquérir un truc qui le gère, puisque les autres ne suivraient pas.




Je suis bien d'accord avec toi que la manie des sigles est une véritable
plaie pour le non-initié !

Je vais donc faire un petit rappel, :


[...]

Ah que voilà un mail que tout de suite j'ai rangé dans mon armoire
à docs, merci beaucoup !

--

Français *==> "Musique renaissance" <==* English
midi - facsimiles - ligatures - mensuration
http://anaigeon.free.fr | http://www.medieval.org/emfaq/anaigeon/
Alain Naigeon - - Oberhoffen/Moder, France
http://fr.youtube.com/user/AlainNaigeon
Avatar
Vince35
Le 27/01/2010 08:36, Jean-Claude BELLAMY a écrit :

"Alain Naigeon" a écrit dans le message de groupe
de discussion : #L9#
[...]
Effectivement j'ai aussi du WPA, pour le reste je ne sais pas trop,
c'est WPA "PSK" - est-ce que ça correspond à TKIP ? Je m'y
perds dans tous ces sigles.
Alors si je n'ai pas AES, ça ne me servirait à rien, par exemple,
d'acquérir un truc qui le gère, puisque les autres ne suivraient pas.





- WPA
= Wi-Fi Protected Access
Il fait appel, pour l'authentification :

- soit à un serveur RADIUS
= Remote Access Dial In User Service
(rare chez un particulier !)

- soit (en absence de serveur) au protocole PSK
= Pre-Shared Key parfois désigné sous l'appellation
"WPA Personal"
Comme algorithme de chiffrement, au choix, :
- TKIP
= Temporal Key Integrity Protocol
lui-même basé sur l'algorithme RC4 (comme dans le
cas de WEP, mais sans ses erreurs de conception)
- AES
= Advanced Encryption System
avec de clefs de 256 bits actuellement
NB: AES est à l'heure actuelle un des algo de chiffrement
à clef symétrique les plus sûrs!
On a estimé qu'il faudrait 150 milliards d'années pour
le casser !



Chez moi, j'ai mis en place depuis 1 an environ mon WIFI en WPA2
il ne me reste donc plus que 149 999 999 999 années pour l'utiliser en
toute sécurité ,si on ne tient pas compte des progrès effectués entre
temps et de la puissance des machines)
Mais après, que vais-je faire ?
:-)

--
Vincent

Il y a deux sortes de gens :
ceux qui peuvent être heureux et ne le sont pas,
et ceux qui cherchent le bonheur sans le trouver.
Avatar
KayaK
Il se trouve que Jean-Claude BELLAMY a formulé :
"Alain Naigeon" a écrit dans le message de groupe de
discussion : #L9#
[...]
Effectivement j'ai aussi du WPA, pour le reste je ne sais pas trop,
c'est WPA "PSK" - est-ce que ça correspond à TKIP ? Je m'y
perds dans tous ces sigles.
Alors si je n'ai pas AES, ça ne me servirait à rien, par exemple,
d'acquérir un truc qui le gère, puisque les autres ne suivraient pas.




Je suis bien d'accord avec toi que la manie des sigles est une véritable
plaie pour le non-initié !

Je vais donc faire un petit rappel, :

Les 2 grands standards de chiffrement en WIFI sont, historiquement :

- WEP
= Wired equivalent privacy
Il utilise l'algorithme symétrique RC4 (Rivest Cipher 4)
avec des clés d'une longueur de 64 bits ou 128 bits.
Ces clefs sont saisies sous la forme de nombres HEXADÉCIMAUX
(donc caractères 0 à 9 et A à F)
Ce système, apparu au début du WIFI (il y a 10 ans) est devenu
très facilement "cassable", et donc ne garantit pas la sécurité
des données.
Beaucoup de routeurs sont par défaut encore préconfigurés
dans ce mode, ce qui est une erreur (p.ex. la LiveBox), vu que
WPA est nettement préférable. (voir ci-dessous)


- WPA
= Wi-Fi Protected Access
Il fait appel, pour l'authentification :

- soit à un serveur RADIUS
= Remote Access Dial In User Service
(rare chez un particulier !)

- soit (en absence de serveur) au protocole PSK
= Pre-Shared Key parfois désigné sous l'appellation
"WPA Personal"
Comme algorithme de chiffrement, au choix, :
- TKIP
= Temporal Key Integrity Protocol
lui-même basé sur l'algorithme RC4 (comme dans le
cas de WEP, mais sans ses erreurs de conception)
- AES
= Advanced Encryption System
avec de clefs de 256 bits actuellement
NB: AES est à l'heure actuelle un des algo de chiffrement
à clef symétrique les plus sûrs!
On a estimé qu'il faudrait 150 milliards d'années pour
le casser !

NB: l'usage actuel veut que :
"WPA" désigne WPA + TKIP
"WPA2" désigne WPA + AES

Dans le cas de PSK (TKIP ou AES), utilisé généralement par le
particulier, la clef se présente sous la forme d'une "passphrase",
composée de n'importe quel caractère alphanumérique imprimable.

Tout matériel actuel digne de ce nom (point d'accès ou routeur Wifi)
propose WPA (et WPA2).

Quant au choix entre TKIP et AES, AES est préférable, mais il faut alors
vérifier qu'il est prévu dans la configuration du matériel WIFI depuis
l'OS utilisé (p.ex. sous XP SP3, pas de problème).




info intéressante. Cependant, j'observe que si les gens prenaient le
temps de lire la notice de leur routeur (ou autre matos) ils auraient
une idée presque complète du fonctionnement de leur matériel.
Dans le temps, linksys (cisco) faisait de très bons manuels papier
explicatifs avec leurs produits (200 pages pour le wag54gs, excusez du
peu), mais aujourd'hui, je sais pas. Aujourdhui, la méconnaissance
proviendrait-elle des notices très très expurgées et de surcroît
gravées ?

J'ai changé de marque depuis, mais le guide Linksys me sert toujours
pour la compréhension et la signification des termes, et donc pour les
paramètres idoines à appliquer.
Avatar
KayaK
Alain Naigeon avait énoncé :


A ma connaissance on ne peut pas limiter l'accès au *réseau* à un
utilisateur particulier.



On peut, avec des "filtres" (adresse MAC, adresse IP en dur, plage de
connexion possible/impossible, ssid caché, puissance d'émission, dmz,
faux reroutage, etc).
Tout celà ne vaut bien sûr que pour des sniffeurs lamda, pas pour les
pros avec le dernier Cray !
1 2 3