Ono to ale dá práci a zabere čas. Zkuste si vypickovat třeba EVVA 3KS, pokud si umíte poradit s nejobyčejnější fabkou. A i ta obyčejná fabka je nepřekonatelný problém pro 99% kolemjdoucích. Zatímco v SW oblasti, jakmile je bezpečnostní díra známa, tak tu hrubou práci odbude software a není žádný rozdíl v "pracnosti".
Ne, mám dojem, že NĚKTERÉ díry jsou buďto přidány záměrně, nebo jsou autoři norem naprosto nekompetentní. Proč je u WPA3 možnost, aby koncové zařízení šifrování vyplo? To zavání záplatováním jen poloviny způsobů útoků, místo záplatování všech.
Nebo se můžeš ptát, jak někdo může dospět k tomu, že vytvoří WPS, jehož děravost jsme řešili níže - killer feature ve stylu "necháme uživatele napsat místo jednoho hesla jiné"? To jako vážně?
A ještě se podívej na ty implementace, kde je občas odvozen WPS pin přímo z MAC adresy WiFi karty, kterou ta karta vesele oznamuje světu. A na stole se mi válí krabička, které to WPS ani nejde vypnout...
Když se člověk podívá na WPS, tak se nabízí otázka, jak asi dopadne ten autokonfigurační protokol ve WPA3... ;-) Hádám, že stejně....
WPS je šílenost, ještě šílenější je ale jeho implementace, viz tvoje zmíňka s mac adresou.
Autoži norem hledají kompromis a neznám prostředí v jakém se rozhodují, rozhodně ale nechci nikoho obviňovat jen na základě domněnky nebo dedukce.
Zabezpečit wi-fi lze složitě, proto na drtivé většině míst se na to moc nespoléhá a VPN jede i na interní wi-fi. Pro domácí použití bohužel neexistuje jednoduše neprolomitelné řešení, specifikaci wpa3 jsem nečetl, počkám si se soudy až poté.
to bude tím, že sami automobilky nejsou autoři norem, stejně tak potravináři, připomínky dávají, to ano. Zatímco wi-fi alianci tvoří v jádru v podstatě jenom ti, kteří vytváří zařízení s wi-fi.
Nejsem spokojen se standardy kolem wifi ať už zabezpečení, tak i samotný protokol, ale o WPA3 nechci dělat závěry předčasně kdy ještě nejsou veřejně podrobnosti.