Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1 2 След.
RSS
Альянс Wi-Fi представил сертификат безопасности Wi-Fi CERTIFIED WPA3, UniFi Network
 
https://www.wi-fi.org/news-events/newsroom/wi-fi-alliance-introduces-wi-fi-certified-wpa3-security Выглядит интересно. Это что-то, что можно добавить через программное обеспечение или драйверы с обеих сторон, или для этого нужно аппаратное решение? И планируется ли внедрение этого в линейке UniFi?
 
Для нескольких их точек доступа на базе QCA уже есть бета-версии в разделе бета, если ты их ещё не видел. :) https://community.ui.com/questions/FEATURE-WPA3-for-UniFi-Gen1-2-and-3-APs/cbb7d35e-2644-40a3-a2b8-db8a9c07d063?page=1
 
Есть новости насчёт WPA3 для всей сети Unifi?
 
Где поддержка WPA3? Я её не вижу. Apple уже использует WPA3. У меня очень обширные сети Ubiquiti, и я рассчитываю, что это будет работать.
 
Стоит отметить, что в контексте Ubiquiti это должно быть гораздо проще и гораздо более центральной функцией, чем есть сейчас, и в принципе могло бы и должно было бы стать настоящим козырем системы централизованного управления. У них, конечно, есть поддержка Radius, но она очень примитивная и с ужасным интерфейсом. Однако они могли бы приложить усилия и сделать это полноценной функцией, включая поддержку Let’s Encrypt (о чём неоднократно просили), чтобы все сертификаты на площадках были подписаны, нормальную синхронизацию между L3 и L2 и так далее. Это была бы полезная работа и для WPA3, поскольку некоторые недостатки там тоже нивелируются за счёт отказа от SAE.
 
Недавние атаки на WPA/2 можно предотвратить с помощью сильных и длинных PSK или используя сервер Radius. Последнее не очень подходит для большинства. Но если использовать хороший PSK (32 и более символов), атака займет годы или даже десятилетия, даже при использовании распределённых облачных вычислений или ферм с GPU для взлома хэша, учитывая закон Мура. Думайте о фразе-пароле... This1sentencewouldmakeareallyg00dPSK4u!
 
Прошёл ещё один месяц, а обновления всё нет? 🙁
 
От них даже ни слова про WPA3-дополнение или новые устройства с WPA3. Это очень важный момент для будущего и для наших кошельков, а столько людей застряли в этом, не зная, сколько месяцев или лет им ждать, чтобы купить устройства с WPA3. Я хочу обновиться, но не могу.
 
Я присоединюсь к @chaicka и @leonardogyn в этом вопросе. Если бы я мог выжать WPA3 из своих AC-PRO, это было бы здорово для моего домашнего сетапа, но в тех тяжелых условиях, где я работаю, думаю, использовать его не захочу. Скорее всего, он будет слишком требовательным к процессору для таких задач. Пока нет явных доказательств, что WPA2 — это дыра в безопасности, которую нельзя закрыть, я продолжу им пользоваться.
 
Догадка: Даже если старое оборудование будет поддерживать WPA3, то, по моему скромному мнению, я склоняюсь к тому, что @leonardogyn прав насчёт того, что процессор сможет поддерживать нормальную производительность без аппаратного ускорения для WPA3. Думаю, если у старого железа и есть шансы, то, скорее всего, это будут модели третьего поколения (или только они) — такие как HD/SHD/XG и/или nanoHD/IW-HD.

Первое поколение — вряд ли, оно уже с трудом справляется с новыми прошивками версии 4.x. Второе поколение — может быть, но вероятность низкая, потому что процессор довольно ограничен, а в крупных сетях с определённой конфигурацией нагрузка на него и так высокая.

Если появится какая-то дорожная карта или намёк на то, что третье поколение (например, HD) получит WPA3, я всерьёз подумаю об апгрейде с AC-PRO на HD. А вот чипсеты MediaTek я точно пропускаю — то, что происходит, подтверждает мои подозрения насчёт стабильности и сложности оптимизации одного кода под смешанные чипсеты разных производителей.
 
Я тоже терпеливо жду, когда AP обновят с поддержкой WPA3. Как только подтвержу, что серия PRO получит её, куплю набор из пяти штук или дождусь нового оборудования с WPA3. А пока подожду и не спешу.
 
+1 Привет, Ubnt, было бы здорово узнать, когда на ваших отличных продуктах появится поддержка WPA3 (и на каких именно). У нас скоро крупное обновление Wi-Fi инфраструктуры, и хотелось бы быть уверенным, что наша установка готова к будущему... Кстати, с Рождеством. С наилучшими пожеланиями, S
 
@UBNT-jeff

Есть идея, собираетесь ли и когда будете поддерживать WPA3?
 
Ходят слухи, что Windows 10 скоро получит поддержку WPA3.
 
Спустя несколько месяцев список WPA3 начинает заполняться. Ubiquiti пока нет.
 
Проблема в производительности. Производители оборудования используют чипсеты, которые могут аппаратно ускорять некоторые протоколы, тем самым разгружая «обычный» процессор. Никто не сомневался, что это можно сделать чисто программно, просто если делать так, то скорее всего у вас взлетит загрузка процессора (и разрядится батарея на мобильных устройствах), если нельзя рассчитывать на аппаратное ускорение для этого протокола.
 
Парень на GitHub сделал проект под названием «Пытаюсь развернуть WPA3 в своей домашней сети». Кратко: «Я хотел перевести коммуникацию в своей WiFi-сети на SAE — новый, более безопасный механизм аутентификации, который входит в WPA3.

Все мои три устройства в сети используют Linux: OpenWRT, Kubuntu и Android. К тому же, на всех них применяется проект hostap для WiFi-аутентификации. Мне удалось успешно добавить поддержку SAE на устройствах с OpenWRT и Kubuntu, но с Android я сдался.

Только мастер-версия hostap поддерживает ту версию SAE, которая используется в WPA3. Кроме того, нужно включить в сборке специальные флаги для SAE. И, наконец, в конфигурации обязательно надо указать использовать SAE.

К счастью, OpenWRT уже поставляется с пакетом hostapd, который использует мастер-версию и включает флаг SAE. Я изменил скрипт генерации конфигурации, который поставляется с ОС, чтобы в hostapd активировать SAE для конкретной сети.

Для Kubuntu я собрал пакет wpa_supplicant вручную, используя мастер-версию с включённым флагом SAE. Также пришлось поправить парсер конфигурационных файлов wpa_supplicant, чтобы поддержка SAE заработала.

С Android телефоном я потратил гораздо больше усилий, чем на два других устройства, и всё равно сдался. Я откатал 35 патчей SAE в свой форк wpa_supplicant для Android. Потом обнаружил, что для поддержки SAE нужен ядро версии 3.8, а у меня было 3.0. Пришлось откатывать и патчи ядра. Но без толку: по какой-то причине wpa_supplicant всё равно считал, что ядро не поддерживает SAE. В итоге я бросил это дело. За всё время сталкивался с кучей ограничений и проблем, которых, по моему ощущению, в других дистрибутивах Linux не было.

Работал над этим проектом с перерывами в первой половине августа 2018 года. Спасибо @nagisa за корректуру и рецензию моего поста.

Поддержка WPA3 возможна только программными средствами, без нового оборудования. Пока не так много клиентов поддерживают WPA3 из коробки, но производителям точек доступа стоит поскорее добавить эту поддержку. Как уже упоминалось в этой теме, WPA2 может сосуществовать с WPA3 на одном SSID.»
 
@UBNT-jeff

Есть ли планы добавить поддержку WPA3 для уже существующих устройств? Похоже, что это возможно.
 
В WPA3 обнаружили кучу уязвимостей в безопасности: https://wpa3.mathyvanhoef.com/ И протокол приходилось менять несколько раз. Документ от исследователей безопасности только что обновили снова 18-20 мая 2020 года. Я бы предпочёл, чтобы WPA3 вышел позже, но с исправленными всеми ошибками.
 
UBNT полагается на своих поставщиков чипсетов (Qualcomm, Mediatek), чтобы те предоставили обновленные драйверы и прошивки с поддержкой WPA3. Знаю, что большинство (если не все) поставщиков чипсетов пообещали добавить поддержку WPA3 в будущем, но я не видел никаких обещаний по конкретным чипсетам, которые использует UBNT.
Страницы: 1 2 След.
Читают тему (гостей: 1)