Зашто Виндовс 10 каже да ваша Ви-Фи мрежа „није безбедна“

Виндовс 10 вас сада упозорава да Ви-Фи мрежа „није безбедна“ када користи „старији безбедносни стандард који се постепено укида“. Виндовс 10 вас упозорава на ВЕП и ТКИП. Ево шта та порука значи — и како да је поправите.

Почевши од ажурирања из маја 2019., Виндовс вам може показати поруку у којој се наводи да ваша мрежа није безбедна, чак и ако знате да користите лозинку. Ако видите ову поруку, онда вероватно користите или шифровање жичане еквивалентне приватности (ВЕП) или протокола интегритета временског кључа (ТКИП). Ова шифровања нису безбедна за коришћење и требало би да пређете на новији протокол или да замените рутер што је пре могуће.

Зашто вас Виндовс 10 упозорава

Вероватно знате да треба да заштитите своју Ви-Фи мрежу лозинком. Било да се ради о држању суседа или лоших актера у ромингу ван вашег система, најбоља је пракса да обезбедите своју бежичну мрежу. Али, када додате лозинку свом Ви-Фи рутеру, не само да држите људе ван мреже. Безбедносни протокол шифрује ваше податке како би спречио било кога у тој области да прислушкује шта радите.

Постоји неколико метода шифровања ваше Ви-Фи мреже: ВЕП, ВПА и ВПА2. ВПА3 је такође на путу. ВЕП је најстарији и најмање безбедан у овом тренутку. Погледај на овај начин; Ви-Фи алијанса је ратификовала ВЕП 1999. године, што стандард чини старијим од Виндовс КСП-а, ИоуТубе-а и оригиналног иПод-а. ВПА-ТКИП је одобрен још 2002. године.

  Како снимити екран за закључавање и екран за пријаву у Виндовс 10

Зато вас Виндовс упозорава на ове мреже следећим упозорењем:

[Network Name] није безбедно

Ова Ви-Фи мрежа користи старији безбедносни стандард који се постепено укида. Препоручујемо да се повежете на другу мрежу.

Зашто су ВЕП и ТКИП опасни

Нажалост, упркос (или због) старости, ВЕП и ВПА-ТКИП су још увек прилично распрострањени. Открили смо да је ВЕП још увек у употреби на рутеру рођака који је обезбедио ИСП. Нисмо морали ништа да мењамо, нити да омогућимо ВЕП; већ су га користили. ВЕП је ноторно лоша опција шифровања. Тако је било од почетка, и никада није било много боље.

Када је протокол за шифровање први пут објављен, већина уређаја је ограничила ВЕП на 64-битно шифровање због америчких прописа. То се побољшало, али као што видите изнад рутера, покушали смо и даље користити 64-битну енкрипцију. ВПА, за поређење, користи 256-битну енкрипцију. Што је још горе, током времена је пронађено неколико недостатака у протоколу, што је олакшало разбијање шифрирања. 2005. ФБИ демонстрирано његова способност да разбије ВЕП енкрипцију за само неколико минута.

Ви-Фи алијанса је намеравала да замени ВЕП са ВПА-ТКИП, али нажалост, новији протокол користи многи од истих механизама. Због тог избора, два протокола такође деле многе исте рањивости. Метода за пробијање једног обично подједнако добро функционише са другом. Дакле, ТКИП није безбеднији за коришћење од ВЕП-а.

Знајући све то, Мицрософт жели да вас упозори ако користите ВЕП или ТКИП како бисте могли да решите проблем. Ово сада је посебно важно јер Мицрософт на крају планира да укине — или „застари“ — подршку за протоколе. Када се то догоди, најновије верзије оперативног система Виндовс 10 неће моћи да се повежу на ове мреже.

  Како деинсталирати МцАфее ЛивеСафе у оперативном систему Виндовс 10

Како да поправите ову грешку на вашем Ви-Фи-ју

Ако видите ову поруку када се повезујете на јавну Ви-Фи мрежу, не можете је поправити. Власник рутера треба да то поправи. Зато Виндовс препоручује повезивање на другу мрежу.

Ако видите ову поруку када се повезујете на своју Ви-Фи мрежу, требало би да омогућите јаче Ви-Фи шифровање. Ако је ваш рутер релативно нов, имаће друге опције као што је ВПА2 са АЕС-ом и требало би да пређете на ове. Нажалост, администрацијска страница скоро сваке рутера је другачија, тако да је тешко дати упутства за уношење те промене. Можда ћете желети да потражите упутства за конфигурисање вашег специфичног модела рутера или да консултујете његов приручник.

Желећете да пронађете ИП адресу рутера и унесете је у прегледач. Затим потражите безбедносна подешавања за Ви-Фи. Обратите пажњу на одељке о ВЕП-у или лозинкама. Ако се питате шта да изаберете, наша препорука је да прво изаберете ВПА2 + АЕС ако је доступан, а ако не успете да изаберете ВПА + АЕС.

Формулација у дијалогу вашег рутера може бити мало другачија, али сва та слова би требало да буду тамо. ВПА2+АЕС може изгледати као „ВПА2-ПСК (АЕС)“, на пример. Мораћете да ажурирате лозинку на свим својим уређајима (чак и ако користите исту лозинку као пре) након што извршите промену.

Ажурирајте свој рутер ако не можете да појачате шифровање

Ако не видите ниједну бољу опцију од ВЕП или ТКИП, требало би да замените рутер што је пре могуће. Ако користите рутер који обезбеђује ИСП, можете их контактирати да видите да ли ће понудити новији модел.

  Како сазнати која је генерација вашег Интел процесора у оперативном систему Виндовс

Али боља опција би могла бити да га купите и вратите стари рутер свом ИСП-у. Можда вам наплаћују месечну накнаду да бисте га имали и у зависности од тога колико дуго имате рутер, могли сте да га платите већ неколико пута.

Не морате да трошите много новца на рутер. Ако имате кућу средње величине са умереним (20 или мање) бројем Ви-Фи уређаја, ТП-Линк-ов АЦ1750 је релативно јефтин на 56,99 долара и лако се поставља. Можете чак и да га контролишете из апликације ако желите.

Без обзира на то како престанете да користите ВЕП или ТКИП, што пре решите проблем, то боље. Не само да сте у рањивој позицији ослањајући се на застарели безбедносни протокол, на крају ће ваши Виндовс уређаји потпуно престати да се повезују. Боље је избећи тај сценарио и заштитити своју мрежу сада.