<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Kobi Magnezi &#187; Linux</title>
	<atom:link href="http://www.magnezi.com/blog/index.php/category/linux/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.magnezi.com/blog</link>
	<description>e-Life in the Multi Channels 2.0 era</description>
	<lastBuildDate>Sat, 04 Feb 2012 22:53:26 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>חדירה לרשת אלחוטית בפחות משלוש דקות&#8230;</title>
		<link>http://www.magnezi.com/blog/index.php/2007/12/13/cracking-wireless-network-in-less-than-3-minutes/</link>
		<comments>http://www.magnezi.com/blog/index.php/2007/12/13/cracking-wireless-network-in-less-than-3-minutes/#comments</comments>
		<pubDate>Thu, 13 Dec 2007 13:06:04 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://kobimagnezi.wordpress.com/2007/12/13/cracking-wireless-network-in-less-than-3-minutes/</guid>
		<description><![CDATA[רשתות אלחוטיות הן דבר מאוד נפוץ ורק הולכות ומתרחבות.וכמו כל דבר אלחוטי מועדות לפריצה &#8211; הפריצה לרשתות האלחוטיות מסתבר יכולה להיות פשוטה מאוד &#8211; לדוגמא בסרטון למטה אפשר לראות איך פרוצים לרשת אלחוטית תוך פחות מ-3 דקות !! די מטריד האמת&#8230;מה שעושה את העניין פשוט הוא עניין האלחוט &#8211; אני לא צריך לקחת כבל ולהתחבר [...]]]></description>
			<content:encoded><![CDATA[<p><img height="125" src="http://static.howstuffworks.com/gif/wireless-network-new-4.jpg" width="137" align="left"> רשתות אלחוטיות הן דבר מאוד נפוץ ורק הולכות ומתרחבות.<br />וכמו כל דבר אלחוטי מועדות לפריצה &#8211; הפריצה לרשתות האלחוטיות מסתבר יכולה להיות פשוטה מאוד &#8211; לדוגמא בסרטון למטה אפשר לראות איך פרוצים לרשת אלחוטית תוך פחות מ-3 דקות !! די מטריד האמת&#8230;<br />מה שעושה את העניין פשוט הוא עניין האלחוט &#8211; אני לא צריך לקחת כבל ולהתחבר פיזית לאנשהו בקיר, אני יכול להיות בקרבת רשת אלחוטיות ואני אוכל להאזין לה ואפילו לשדר לתוכה.
<p>אז לפני שכולנו נכנסים לפאניקה (האמת שאני טרחתי אתמול לשנות את כל הגדרות הרשת האלחוטית בבית&#8230;) ריכזתי פה כמה דברים פשוטים שאפשר לעשות כדי להוסיף עוד כמה הגנות לרשת הביתית שלנו כדי שנוכל לישון בשקט&#8230;
<p>לפני שנתחיל להכנס לפרטים, מספר הגדרות מקדימות:<br />רשתות אלחוטיות משתמשות בתדרים אלחוטיים על מנת להעביר את חתיכות המידע ממקום למקום (נקרא Packets) לפיסות מידע אלו מתווסף מידע נוסף שמכיל בין היתר וקטור נתונים שנקרא IV &#8211; וקטור התחלתי של נתונים רנדומאליים.<br />בנוסף, לכל רשת אלחוטית ישנו מזהה SSID (שם הרשת) שבברירת המחדל משוגר לאוויר העולם כל פרק זמן מסויים כדי שמכשירי קצה יוכלו להציג את הרשת ברשימת הרשתות בסביבה הקרובה.<br />שיטות הצפנה &#8211; כיום אפשר למצוא בראוטרים אלחוטיים את שיטת WEP ושיטת WPA להצפנת התקשורת &#8211; ההצפנה חשובה לא רק בשביל מניעת פריצות אלא כדי למנוע האזנו למידע שעובר גלוי על גלי האתר&#8230;</p>
<p><a href="http://www.youtube.com/watch?v=Ep3CRtzAM_E" target="_blank">בוידאו הזה</a> (ובהרבה אחרים שאפשר למצוא לצערי בקלות ברשת) מציגים איך אפשר באמצעות תוכנה פשוטה לפרוץ רשתות אלחוטיות, ההסבר שמובא פה בקצרה לא נועד להסביר איך לפרוץ אלא להסביר בפשטות כמה זה קל ולדרבן אתכם להגן על הרשת שלכם!</p>
<p><img height="115" src="http://www.ecu.edu/cs-admin/financial_serv/images/Security.jpg" width="157" align="right"> התוכנה AirCrack הינה רכיב שמאפשר להאזין לרשתות אלחוטיות ותתן לנו אינפורמציה מלאה של זיהוי הרשת, שיטת ההצפנה, סוג התחנה, כתובות SSID ואפילו כתובות IP ברשת.<br />כדי שנוכל להתחבר לרשת נצטרך את אותו מידע שמופיע בווקטור ה- IV. את המידע הזה ניתן לקבל באמצעות התוכנה airodump התוכנה תאזין לרשת ותאסוף ווקטורים אלו.<br />שילוב של שתי תוכנות אלו מאפשר לקבל את הצפנת ה- WEP בפחות מ-3 דקות!</p>
<p>שיטת הצפנה אחרת הינה שיטת WPA &#8211; היא שיטה שקשה יותר לפרוץ והסיסמאות שמשמשות בה מבוססות מילים, כיוון שגם מילים הן דבר סופי, ככל שנהיה יצירתיים אם משתמש זדוני ינסה לאתר את ההצפנה על בסיס מילון מילים הוא כנראה בסופו של דבר יצליח&#8230;<br />שיטת פריצה שכזו על אף שלוקחת יותר זמן עובדת מול מילון מילים ואחרי מספר דקות כנראה תתקבל הסיסמא לרשת או שלא &#8211; תלוי ביצירתיות המילים ששימשו לסיסמא.<br />ישנן לצערנו שיטות ברוטאליות יותר לפריצת WPA אך לא נכנס לזה כאן כי זו לא המטרה!</p>
<p>אגב, אם הרשת שלכם מחוברת למחשבי Linux יהיה כנראה קל יותר לפרוץ גם את המחשבים אחרי מעבר הכניסה לרשת.</p>
<p>אז עד כאן שיכנעתי אתכם שרשת אלחוטית לא בטוחה כלל, מה יכול לעשות משתמש שנכנס לי לרשת? המשאבי רשת שלי חשופים בפניו, המידע נראה (אם הוא לא מוצפן), הוא יכול לנצלל את חיבור האינטרנט (שזהו הדבר הכי פחות זדוני שנוכל לצפות ממנו).
<p>אז מה לעשות?? איך לאבטח את הרשת?</p>
<p>מספר דברים פשוטים שניתן לעשות במספר דקות בהגדרות הראוטר שלכם יאפשרו לכם להיות בראש שקט יותר &#8211; לצערי רוב רוכשי הראוטרים האלחוטיים פשוט משאירים את הגדרות ברירת המחדל כמו שהן ופה מתחילות הצרות&#8230;</p>
<p>1. אז קודם כל &#8211; שינוי ערכי ברירת המחדל!!!</p>
<p>2. לבטל את הפצת כתובת הרשת SSID ב- Broadcast &#8211; זה מיותר,מהרגע שמחשבי הקצה המורשים הכירו את הרשת &#8211; אין סיבה להפיץ את הכתובת הזו.</p>
<p>3. להכניס סינון לפי כתובת MAC<br />כתובת MAC היא הכתובת הפיזית של כרטיס הרשת של המחשב והיא ייחודית עבור כל מחשב בעולם &#8211; מה שעושים זה מפעילים הרשאות כניסה בראוטר לפי כתובת MAC ומכניסים לרשימה רק את מחשבי הקצה שצריכים להתחבר לרשת זו.</p>
<p><img height="159" src="http://www1.istockphoto.com/file_thumbview_approve/2879937/2/istockphoto_2879937_professions_body_guard.jpg" width="139" align="left"> 4. הצפנה!! לא להשאיר את הרשת חשופה. כפי שהסברתי מקודם, שיטת WPA קשה יותר לפיצוח ולכן מומלץ שנבחר בה. כיוון שגם היא פגיעה, רצוי שהסיסמא שנבחר לרשת לא תהיה בנויה ממילים משמעותיות (וכן גם השם המלא שלנו לא מתאים להיות סיסמא!) מה לעשות? לבחור סיסמא ארוכה מאוד שבנויה מאותיות וספרות אקראיים לחלוטין &#8211; נכון שלא תזכרו אותה אף פעם אבל גם לא תזדקקו לה יותר מפעם אחת בהגדרה הראשונית בכל מחשב קצה.<br />אני מציע להשתמש <a href="https://www.grc.com/passwords.htm" target="_blank">באתר הזה&#8230;</a> שמחולל עבורכם סיסמא אקראית ייחודית בכל פעם שניגשים לדף. תעתיקו משם את הסיסמא לראוטר וכמובן לכל תחנות הקצה &#8211; סיסמא כזו מבטיחה ששימוש במילון מילים לא יאפשרו פריצת ה- WPA.</p>
<p>5. אולי קצת קיצוני אבל הרבה מדריכי אבטחה ברשת מציעים פשוט לכבות את הרשת האלחוטית אם היא לא בשימוש במהלך היום, אני יודע שישנם ראוטרים שמאפשרים לעשות את זה אוטומטית על בסיס ימים ושעות &#8211; למשל שרק בערב החל מ- 17:00 הרשת תהיה פעילה&#8230;<br />אני חושב שלא צריך להסחף עד לשם&#8230;</p>
<p>6. הכניסה להגדרות הראוטר &#8211; אל תשאירו את ברירת המחדל admin / admin זה ממש לא יעזור להגן על הרשת אם יהיה אפשר לשנות את ההגדרות שלה!</p>
<p>7. לא קשור לרשת עצמה &#8211; תגנו גם על המחשבים שבתוך הרשת, זה שבראוטר יש Firewall לא אומר שאפשר לסמוך על כל התעבורה ש</p>
]]></content:encoded>
			<wfw:commentRss>http://www.magnezi.com/blog/index.php/2007/12/13/cracking-wireless-network-in-less-than-3-minutes/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Linux on my Palm!</title>
		<link>http://www.magnezi.com/blog/index.php/2007/11/20/linux-on-my-palm/</link>
		<comments>http://www.magnezi.com/blog/index.php/2007/11/20/linux-on-my-palm/#comments</comments>
		<pubDate>Tue, 20 Nov 2007 15:40:28 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[palm]]></category>

		<guid isPermaLink="false">http://kobimagnezi.wordpress.com/2007/11/20/linux-on-my-palm/</guid>
		<description><![CDATA[מערכת ההפעלה Linux הותקנה בהצלחה על מכשיר כף היד שלי &#8211; באמצעות התעסקות פשוטה ושימוש ב- Boot Loader שמאפשר &#8220;להעיף&#8221; את מערכת ההפעלה של ה- Palm ולהעלות את מערכת ההפעלה Linux. מערכות ההפעלה הקיימות היום עג&#8221;ב מכשירי PDA מותאמות לשימוש במכשירים ומספקות API מסויים ייעודי, כמובן שעם מערכת הפעלה פתוחה כמו Linux הגבולות די נפרצים [...]]]></description>
			<content:encoded><![CDATA[<p>מערכת ההפעלה Linux הותקנה בהצלחה על מכשיר כף היד שלי &#8211; באמצעות התעסקות פשוטה ושימוש ב- Boot Loader שמאפשר &#8220;להעיף&#8221; את מערכת ההפעלה של ה- Palm ולהעלות את מערכת ההפעלה Linux.</p>
<p><a href="http://kobimagnezi.files.wordpress.com/2007/11/alp-scrnshot.jpg"><img style="border-right:0;border-top:0;border-left:0;border-bottom:0;" height="244" alt="ALP ScrnShot" src="http://kobimagnezi.files.wordpress.com/2007/11/alp-scrnshot-thumb.jpg" width="162" border="0"></a> </p>
<p>מערכות ההפעלה הקיימות היום עג&#8221;ב מכשירי PDA מותאמות לשימוש במכשירים ומספקות API מסויים ייעודי, כמובן שעם מערכת הפעלה פתוחה כמו Linux הגבולות די נפרצים מבחינת התוכנות שאפשר להריץ על המכשיר &#8211; הן לא חייבות להיות תוכנות שדווקא יועדו למכשיר כזה או אחר.<br />בנוסף מעבר כזה פותח בפני משתמשי ה- PDA את עולם ה- Open Source שבטוח ויתרום רבות לתוכנות חופשיות ושיתופיות למכשירי כף יד.</p>
<p>נכון שחברת <a href="http://www.access-company.com/">Access</a> שקנתה את זכויות ההפצה מחברת Palm עובדת על מערכת הפעלה כזו (שנקראת ALP אפשר לראות אותה <a href="http://alp.access-company.com/">כאן..</a>) אבל למי שאין כוח להתאפק יכול כבר עכשיו (באחריותו בלבד כמובן <img src='http://www.magnezi.com/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> ) להתקין לינוקס על מכשיר ה- PDA שלנו ולהתפעל מאיך המכשיר הקטן והמוגבל פתאום הופך להיות ממש מחשב עם מערכת הפעלה לכל דבר.</p>
<p>פרטים בקרוב&#8230;</p>
<p>בנתיים אפשר להכין את המצרכים הדרושים:</p>
<p>1. מכשיר כף יד מסוג Palm Zire / TX / LifeDrive<br />2. זכרון (!!) או כרטיס זכרון &#8211; נדרשים כ- 300MB פנויים<br />3.images של מערכת ההפעלה לינוקס מהאתר: <a title="http://hackndev.com/news.php" href="http://hackndev.com/news.php">http://hackndev.com/news.php</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.magnezi.com/blog/index.php/2007/11/20/linux-on-my-palm/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

