Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Sécurité du WIFI avec PC XP SP3 - Portable Win7

29 réponses
Avatar
Jean-Jacques [JJP]
Bonjour,


Question en prévision d'avoir une connexion en WIFI chez moi.

Donc pour le moment, j'ai un PC (Tour) XP SP 3 et je vais avoir un
portable Win7 avec le WIFI via un routeur je présume et les deux en
réseau domestique (local)

Il m'a été dis que le PC peut très bien rester en XP SP3, pas de
problème comme cela je garde mes logiciels.

Question sécurité WIFI.

Qui peut utiliser ma connexion.

Peut-on autoriser un utilisateur (un voisin par ex.) qui n'aurait pas de
ligne internet mais une clef WIFI ou un autre ami qui aurait un portable
WIFI.

Merci d'avance.
--
Amicalement JJP :-)

Adresse anti-spam.
Pour répondre ou m'écrire personnellement, cliquez sur le lien :
http://cerber mail.com/?ShN9MCtgj7 (enlever l'espace)
ou
http://mailfusible.com/?ShN9MCtgj7

9 réponses

1 2 3
Avatar
Alain Naigeon
"KayaK" a écrit dans le message de news:

Alain Naigeon avait énoncé :


A ma connaissance on ne peut pas limiter l'accès au *réseau* à un
utilisateur particulier.



On peut, avec des "filtres" (adresse MAC, adresse IP en dur, plage de
connexion possible/impossible, ssid caché, puissance d'émission, dmz, faux
reroutage, etc).
Tout celà ne vaut bien sûr que pour des sniffeurs lamda, pas pour les pros
avec le dernier Cray !



C'est vrai j'oubliais les adresses mac - le reste me dépasse un peu
(sauf IP en dur mais DHCP c'est bien pratique quand même :-) )

--

Français *==> "Musique renaissance" <==* English
midi - facsimiles - ligatures - mensuration
http://anaigeon.free.fr | http://www.medieval.org/emfaq/anaigeon/
Alain Naigeon - - Oberhoffen/Moder, France
http://fr.youtube.com/user/AlainNaigeon





Avatar
Bernard Lempel
Bonjour,

Les notices, aujourd'hui ce sont des dépliants en 50 langues. A chaque
langue est attribuée un pan du dépliant. le dernier pan contient un schéma
technique numéroté (donc universel).
On a intéret à découper le pan français, éventuellement le pan d'origine
(japonais ?) et le pan schéma puis à poubelliser tout le reste.
Un détail, ne pas être surpris si ce qui est poubellisé remplit la corbeille
en totalité. C'est voulu par les concepteurs de(s) routeur(s) !
NB : On peut remplacer "routeur" par n'importe quoi. Par exemple
"grille-pain" convient tout aussi bien.

Au revoir.
Bernard Lempel
http://lempel.net

"KayaK" a écrit dans le message de news:

Il se trouve que Jean-Claude BELLAMY a formulé :
"Alain Naigeon" a écrit dans le message de groupe de
discussion : #L9#
[...]
Effectivement j'ai aussi du WPA, pour le reste je ne sais pas trop,
c'est WPA "PSK" - est-ce que ça correspond à TKIP ? Je m'y
perds dans tous ces sigles.
Alors si je n'ai pas AES, ça ne me servirait à rien, par exemple,
d'acquérir un truc qui le gère, puisque les autres ne suivraient pas.




Je suis bien d'accord avec toi que la manie des sigles est une véritable
plaie pour le non-initié !

Je vais donc faire un petit rappel, :

Les 2 grands standards de chiffrement en WIFI sont, historiquement :

- WEP
= Wired equivalent privacy
Il utilise l'algorithme symétrique RC4 (Rivest Cipher 4)
avec des clés d'une longueur de 64 bits ou 128 bits.
Ces clefs sont saisies sous la forme de nombres HEXADÉCIMAUX
(donc caractères 0 à 9 et A à F)
Ce système, apparu au début du WIFI (il y a 10 ans) est devenu
très facilement "cassable", et donc ne garantit pas la sécurité
des données.
Beaucoup de routeurs sont par défaut encore préconfigurés
dans ce mode, ce qui est une erreur (p.ex. la LiveBox), vu que
WPA est nettement préférable. (voir ci-dessous)


- WPA
= Wi-Fi Protected Access
Il fait appel, pour l'authentification :

- soit à un serveur RADIUS
= Remote Access Dial In User Service
(rare chez un particulier !)

- soit (en absence de serveur) au protocole PSK
= Pre-Shared Key parfois désigné sous l'appellation
"WPA Personal"
Comme algorithme de chiffrement, au choix, :
- TKIP
= Temporal Key Integrity Protocol
lui-même basé sur l'algorithme RC4 (comme dans le
cas de WEP, mais sans ses erreurs de conception)
- AES
= Advanced Encryption System
avec de clefs de 256 bits actuellement
NB: AES est à l'heure actuelle un des algo de chiffrement
à clef symétrique les plus sûrs!
On a estimé qu'il faudrait 150 milliards d'années pour
le casser !

NB: l'usage actuel veut que :
"WPA" désigne WPA + TKIP
"WPA2" désigne WPA + AES

Dans le cas de PSK (TKIP ou AES), utilisé généralement par le
particulier, la clef se présente sous la forme d'une "passphrase",
composée de n'importe quel caractère alphanumérique imprimable.

Tout matériel actuel digne de ce nom (point d'accès ou routeur Wifi)
propose WPA (et WPA2).

Quant au choix entre TKIP et AES, AES est préférable, mais il faut alors
vérifier qu'il est prévu dans la configuration du matériel WIFI depuis
l'OS utilisé (p.ex. sous XP SP3, pas de problème).




info intéressante. Cependant, j'observe que si les gens prenaient le temps
de lire la notice de leur routeur (ou autre matos) ils auraient une idée
presque complète du fonctionnement de leur matériel.
Dans le temps, linksys (cisco) faisait de très bons manuels papier
explicatifs avec leurs produits (200 pages pour le wag54gs, excusez du
peu), mais aujourd'hui, je sais pas. Aujourdhui, la méconnaissance
proviendrait-elle des notices très très expurgées et de surcroît gravées
?

J'ai changé de marque depuis, mais le guide Linksys me sert toujours pour
la compréhension et la signification des termes, et donc pour les
paramètres idoines à appliquer.




Avatar
Bernard Lempel
Bonjour,

Tu as un Cray toi ?

Au revoir.
Bernard Lempel
http://lempel.net

"KayaK" a écrit dans le message de news:

Alain Naigeon avait énoncé :


A ma connaissance on ne peut pas limiter l'accès au *réseau* à un
utilisateur particulier.



On peut, avec des "filtres" (adresse MAC, adresse IP en dur, plage de
connexion possible/impossible, ssid caché, puissance d'émission, dmz, faux
reroutage, etc).
Tout celà ne vaut bien sûr que pour des sniffeurs lamda, pas pour les pros
avec le dernier Cray !




Avatar
Jean-Claude BELLAMY
"KayaK" a écrit dans le message de groupe de
discussion :
[...] si les gens prenaient le temps de lire la notice de leur routeur (ou
autre matos) ils auraient une idée presque complète du fonctionnement de
leur matériel.
Dans le temps, linksys (cisco) faisait de très bons manuels papier
explicatifs avec leurs produits (200 pages pour le wag54gs, excusez du
peu), mais aujourd'hui, je sais pas. Aujourdhui, la méconnaissance
proviendrait-elle des notices très très expurgées et de surcroît gravées
?

J'ai changé de marque depuis, mais le guide Linksys me sert toujours pour
la compréhension et la signification des termes, et donc pour les
paramètres idoines à appliquer.



Je suis bien d'accord avec toi, mais comme tu l'as fait remarquer
implicitement, cela va dépendre de la marque du matériel.

"Linksys", c'est "CISCO" (grand public), et CISCO, c'est quand même LA
référence en ce qui concerne le réseau, qui s'est forgée une réputation non
usurpée de sérieux et de qualité. Il n'y a pas si longtemps, la
capitalisation de CISCO était supérieure à celle de Microsoft ! (je ne sais
pas ce qu'il en est actuellement)

Je suis moi-même un adepte de Linksys (routeurs WIFI, cartes PCMCIA,
extensions WIFI USB, ...), et j'ai aussi une Livebox (j'ai plusieurs
abonnements Internet). Au niveau doc, même sous forme électronique, il n'y a
pas photo !!!

Il suffit de comparer l'interface Web de configuration du routeur entre un
WRT54G et une LiveBox : Un bouton "Aide" est présent sur chaque écran du
Linksys, et ouvre une fenêtre pop-up techniquement très détaillée, alors que
c'est l'indigence totale chez la LiveBox (j'ai une Inventel).




--
May the Force be with You!
La Connaissance s'accroît quand on la partage
----------------------------------------------------------
Jean-Claude BELLAMY [MVP]
http://www.bellamyjc.org ou http://jc.bellamy.free.fr
Avatar
Alain Naigeon
"Bernard Lempel" a écrit dans le message de news:
ey6$Ho$
Bonjour,

Tu as un Cray toi ?



A qui s'adresse la question ? Je n'en comprends pas
la raison.


Au revoir.
Bernard Lempel
http://lempel.net

"KayaK" a écrit dans le message de news:

Alain Naigeon avait énoncé :


A ma connaissance on ne peut pas limiter l'accès au *réseau* à un
utilisateur particulier.



On peut, avec des "filtres" (adresse MAC, adresse IP en dur, plage de
connexion possible/impossible, ssid caché, puissance d'émission, dmz,
faux reroutage, etc).
Tout celà ne vaut bien sûr que pour des sniffeurs lamda, pas pour les
pros avec le dernier Cray !









--

Français *==> "Musique renaissance" <==* English
midi - facsimiles - ligatures - mensuration
http://anaigeon.free.fr | http://www.medieval.org/emfaq/anaigeon/
Alain Naigeon - - Oberhoffen/Moder, France
http://fr.youtube.com/user/AlainNaigeon
Avatar
Alain Naigeon
"Jean-Claude BELLAMY" a écrit dans le
message de news:
"Linksys", c'est "CISCO" (grand public), et CISCO, c'est quand même LA
référence en ce qui concerne le réseau, qui s'est forgée une réputation
non usurpée de sérieux et de qualité. Il n'y a pas si longtemps, la
capitalisation de CISCO était supérieure à celle de Microsoft ! (je ne
sais pas ce qu'il en est actuellement)

Je suis moi-même un adepte de Linksys (routeurs WIFI, cartes PCMCIA,
extensions WIFI USB, ...), et j'ai aussi une Livebox (j'ai plusieurs
abonnements Internet). Au niveau doc, même sous forme électronique, il n'y
a pas photo !!!

Il suffit de comparer l'interface Web de configuration du routeur entre un
WRT54G et une LiveBox : Un bouton "Aide" est présent sur chaque écran du
Linksys, et ouvre une fenêtre pop-up techniquement très détaillée, alors
que c'est l'indigence totale chez la LiveBox (j'ai une Inventel).



Les pages html d'accès au routeur Netgear (DG834GT) sont assez claires
aussi, même si pas aussi explicatives sur les sigles que ta dernière
réponse,
mais en tout cas ils expliquent bien ce qui est à saisir pour chaque choix.

--

Français *==> "Musique renaissance" <==* English
midi - facsimiles - ligatures - mensuration
http://anaigeon.free.fr | http://www.medieval.org/emfaq/anaigeon/
Alain Naigeon - - Oberhoffen/Moder, France
http://fr.youtube.com/user/AlainNaigeon
Avatar
Bernard Lempel
Bonjour,

Oh zut il semblerait que je me sois mélangés les doigts !
Skiouz me !
Mais kikavédi ceci : "Tout cela ne vaut bien sûr que pour des sniffeurs
lamda, pas pour les pros avec le dernier Cray !"
:-)

Au revoir.
Bernard Lempel
http://lempel.net

"Alain Naigeon" a écrit dans le message de news:

"Bernard Lempel" a écrit dans le message de
news: ey6$Ho$
Bonjour,

Tu as un Cray toi ?



A qui s'adresse la question ? Je n'en comprends pas
la raison.


Au revoir.
Bernard Lempel
http://lempel.net

"KayaK" a écrit dans le message de news:

Alain Naigeon avait énoncé :


A ma connaissance on ne peut pas limiter l'accès au *réseau* à un
utilisateur particulier.



On peut, avec des "filtres" (adresse MAC, adresse IP en dur, plage de
connexion possible/impossible, ssid caché, puissance d'émission, dmz,
faux reroutage, etc).
Tout celà ne vaut bien sûr que pour des sniffeurs lamda, pas pour les
pros avec le dernier Cray !









--

Français *==> "Musique renaissance" <==* English
midi - facsimiles - ligatures - mensuration
http://anaigeon.free.fr | http://www.medieval.org/emfaq/anaigeon/
Alain Naigeon - - Oberhoffen/Moder, France
http://fr.youtube.com/user/AlainNaigeon




Avatar
KayaK
Bernard Lempel a pensé très fort :
Bonjour,

Tu as un Cray toi ?




Non, mais si t'en a un d'occase je suis preneur ;-).
Jamais vu ça non plus aux enchères, et pour cause, ni dailleurs des
lance-roquettes ! Trop dangereux dans des mains expertes !!!
Avatar
Alain Naigeon
"KayaK" a écrit dans le message de news:

Bernard Lempel a pensé très fort :
Bonjour,

Tu as un Cray toi ?




Non, mais si t'en a un d'occase je suis preneur ;-).



Le plus cher ce sera la baraque à mettre autour (quoique,
en ce moment, le problème de la clim est règlé) !

--

Français *==> "Musique renaissance" <==* English
midi - facsimiles - ligatures - mensuration
http://anaigeon.free.fr | http://www.medieval.org/emfaq/anaigeon/
Alain Naigeon - - Oberhoffen/Moder, France
http://fr.youtube.com/user/AlainNaigeon
1 2 3