Odpověď na názor

Odpovídáte na názor k článku Útok AirSnitch dovoluje překonat izolaci klientů na Wi-Fi a ovlivňovat provoz. Názory mohou přidávat pouze registrovaní uživatelé. Nově přidané názory se na webu objeví až po schválení redakcí.

  • 3. 3. 2026 17:17

    VSL

    Zrovna Captive portal technicky až takový problém není. Musí ale fungovat čistě na bázi MAC adres, a tím pádem na prvním routeru nejblíže klientům. Různá řešení původně vyvinutá pouze pro IPv4 to tak mít nemusí. Pro vendory to zjevně není prioritní řešit. Z pohledu zákazníka je v případě výběru technologie problém jak tyto požadavky zformulovat a ověřit - z datasheetů a dokumentace nelze vycházet, nelze se opřít o konkrétní RFC a i při nějaké podpoře není zarušena funkce v kombinaci s jinými funkcemi...

    Trochu problém je s různými způsoby randomizace MAC adres na straně WiFi klientů. Pokud to dělají moc agresivně, při každém připojení, je problém udržet identifikaci klienta. Ale to platí i bez IPv6.

    IPv6 evangelisté by pro jeho větší rozšíření nejlépe udělali, kdyby vznikly nějaké "true IPv6 support" checklisty, testovací postupy a katalogy ověřených zařízení pro typické use cases. Na což by pak např. mohli odkazovat zadavatelé z řad veřejných institucí. Napsat do požadavků "plná podpora IPv6", a pak se nad konfigurací dodané technologie dohadovat co to znamená, nebo že podpora nějaká je, ale je děravá 10 let známým způsobem... to není dobrá cesta ani pro jednu stranu.