WPA2-PSK (kde je spolocne heslo) zavrhuju len v prostredi s velkym mnozstvom klientov kde napr. odchodom zamestnanca vznika potreba heslo zmenit a distribuovat ho ostatnym.
Toto sa v domacom prostredi velmi casto nestava, takze WPA2-PSK je na domacie siete fajn.
> Don't use WPA/WPA2-PSK
> The pre-shared key (PSK) mode of WPA and WPA2 security isn't secure
> for business or enterprise environments. When using this mode,
> the same pre-shared key must be entered into each client.
> Thus, the PSK would need to be changed each time an employee leaves
> and when a client is lost or stolen -- impractical for
> most environments.
No, pokud má zásadní vliv na rozhodnutí o bezpečnostní strategii pro vaše domácí WIFI to jak často k vám domů chodí nedůvěryhodní návštěvnící (kterým chcete dovolit připojit, ale nechcete jim dát trvalý klíč) a jak často potřebujete znepřístupnit síť po rozchodu s přítelkyní, pak ano, pak se jedná o rady pro vaši domácnost.
Ono je "hackovani" a hackovani. Skrývání SSID a MAC filtr zablokuje 99% náhodných útoků na vaši síť. Pokud se do ní ale někdo bude chtít cíleně dostat a věnuje tomu trochu úsilí a studia (stačí jen trocha), pak to opravdu nepomůže. Ale vždyť to znáte. Doma zamykáme všichni a kdo má auto, tak ho zamyká taky. Zkušeného zloděje to nezastaví, ale aspoň se vám po bytě netoulají sousedé a v autě vám nespí bezdomovec. Podle mně se o "zvýšenou bezpečnost" jedná, jen je dobré vědět, že "zvýšená" ještě neznamená "vysoká".
Dat si skryte SSID, MAC filtering a nedat si nic ine alebo dat si tam len WEP je na urovni osadenia dveri bez zamku. Netulaju sa mi bytom macky a vrabce, ale inak je to o nicom.
Dat si skryte SSID, MAC filtering a WPA2-PSK je zbytocne trapenie platiacich divakov, kedze skryte SSID a MAC filtering neprinasaju ziadne relevantne zvysenie bezpecnosti WPA2-PSK systemu.