Как да защитите безжичната си мрежа у дома и в офиса

Хакерите не се ограничават с това да нападат само големи корпоративни мрежи. Ако имате безжична (Wi-Fi) мрежа в къщи или в офиса си, не е изключено да станете жертва на някоя хакерска група която обикаля из града в търсене на незащитени безжични мрежи. Проблеми могат да ви създадат не само хакери заразяващи компютрите на жертвите си със зловреден софтуер, но и съседи възползващи се от това, че сте оставили рутера си с фабрични настройки и ползващи напълно безплатно вашият интернет. За щастие, има някои неща които ако направите, то шансовете вашата безжична мрежа да бъде компрометирана се свеждат до абсолютният минимум.

Сменете администраторската парола на рутера

Първата стъпка която трябва да направите, преди да сте направили каквото и да е друго е да смените администраторската парола на вашият безжичен рутер. Всички рутери заводски имат стандартни зададени администраторски пароли и хакерите много добре знаят това. На практика на хакерите са им нужни по-малко от две минути да поемат контрола над вашата мрежа ако сте я оставили с фабричната администраторска парола на рутера. Начинът на смяна на администраторската парола варира при различните марки и модели рутери, но аз ще ви кажа какъв е той за рутер Linksys WRT54GX4.
– Логнете се в екрана за настройки който можете да намерите като отворите в браузъра си http://192.168.1.1 Когато екрана за логин се зареди, оставете полето за потребителско име празно и използвайте за парола admin и натиснете ентер.
– Кликнете на линка Administration и след това на линка Management. В най-горната част на страницата ще видите поле за парола. Въведете новата парола и след това я въведете отново в полето за потвърждаване. От сега нататък ще се логвате с новата си парола вместо с admin.

Спрете излъчването на SSID за вашата мрежа

За целта първо сменете SSID-то с ново и след това го скрийте. По този начин никой няма да вижда името на вашата мрежа и едва ли ще е в състояние да го налучка. Тази настройка при рутер Linksys WRT54GX4 става по следният начин:
– Логнете се в екрана за настройки на вашият рутер и и кликнете на линка Wireless. В отворилият ви се екран потърсете за поле Wireless Network Name (SSID). В това поле въведете новото име на вашата мрежа.
– На същият екран потърсете Wireless SSID Bbroadcast settings и изберете опцията Disable. След това кликнете на Save Setitngs.
– Ако изпълнявате тази процедура през компютър закачен за рутера през Wi-Fi вие моментално ще загубите връзката с вашият рутер (същото ще се случи и с останалите закачени за безжичната мрежа устройства). Ще се наложи да „закачите” всички устройства към вашата мрежа отново като използвате новото SSID което току що зададохте.

Използвайте криптиране на връзката

Ако имате право само на една опция за да защитите своята безжична мрежа, то тя задължително трябва да е използване на криптирана връзка. Безжичните мрежи са изключително лесни за шпиониране. Всичките данни които минават през вашата мрежа са потенциално застрашени от подслушване от недобросъвестни хора с помощта на така наречените packet sniffers. Има два утвърдени Wi-Fi стандарта за криптиране. Това са Wireless Equivalent Protocol (WEP) и Wi-Fi Protected Access (WPA). Лично моят съвет е да не използвате WEP – той не е дори наполовина сигурен колкото WPA. На практика най-големият пробив в корпоративна безжична мрежа е бил направен на мрежа с WEP криптиране. Ето и как да направите настройките за рутер Linksys WRT54GX4:
– Отидете на екрана за настройки и отворете Wireless > Wireless Security. В полето Security Mode изберете от падащото меню WPA / WPA2 Personal. По-принцип WPA2 е по-сигурният от двата метода на криптиране но не се знае дали хардуера и софтуера който използвате го поддържат. Преди да направите тази настройка проверете дали вашият Wi-Fi адаптер поддържа WPA2. Windows Vista поддържа WPA2 Personal, но това не важи за всички версии на Windows XP. За да проверите дали вашата версия на Windows XP поддържа WPA2 Personal, отворете контролният панел и отворете добавяне и премахване на програми. Ако Show Updates не е избрано го маркирайте и прегледайте за Hot Fix KB893357.Ако този ъпдейт не фигурира, то най-вероятно вашата операционна система не е съвместима с WPA2 Personal. За да оправите това, трябва да отворите сайта с ъпдейти на Microsoft и сами да си изтеглите KB893357. Ако не сте сигурни дали имате поддръжка на WPA2 Personal, просто използвайте WPA Personal. От падащото меню Encription Algorithms изберете опцията TKIP. В полето Perosnal Key и въведете ключ с дължина между 8 и 32 знака. Колкото по-дълъг е ключа и колкото по-случайни са знаците в него, толкова по-сигурен и надежден е той. Запишете си някъде този ключ, защото той ще ви е нужен за всички устройства които искате да ползват вашата безжична мрежа.
– Стойността на полето Group Key Renewal дръжте на 3600. Щракнете на бутона Save Settings. С това ключът вече е приложен и само устройства настроени да използват WPA мрежа и с въведен ключ за достъп могат да използват вашата безжична мрежа.

Защитете безжичната си мрежа по MAC адрес

Има и друг начин да защитите своята безжична мрежа. Настройте я да позволява само на определени компютри да се закачат за нея и да блокира всички останали. За да направите това, е нужно да филтрирате Media Access Control (MAC) адресите (това на практика са серийните номера на мрежовите адаптери). Всяка една мрежова карта има свой уникален MAC адрес, който вие да позволите във вашата мрежа и да забраните всички останали. Първо трябва да откриете MAC адреса на вашият компютър.
– Отворете Command Promt и въведете ipconfig /all и натиснете ентер.
– В изведените на екрана данни потърсете стойността на Physical Address, като например 00-11-a1-6f-b1-32. Това нещо е MAC адреса. Запишете си някъде на едно листче MAC адреса на безжичният адаптер на компютъра си.
Сега влезте отново в екрана за настройки за вашият рутер и влезте в Wireless > Wireless Network Access. Щракнете на Permit Only и въведете MAC адресите на всички устройства които искате да имат достъп до вашата мрежа (останалите няма да бъдат допускани).

Изключвайте безжичната си мрежа когато не я използвате

Това е една от предпазните мерки която в дългосрочен план има доста голяма ефективност. Ако през деня сте на работа и няма никой който да ползва вашата мрежа, защо да я оставяте включена? Презумпцията в случая е, че колкото по-малко време е включена вашата мрежа, толкова по-малък е шанса тя да бъде хакната.

Как да контролирате употребата на интернет и компютър от вашето дете

Децата и тинейджърите имат изключително много важни причини за да бъдат онлайн, но ако вие не ги контролирате, те могат да направят големи поразии без дори да искат. Децата и тинейджърите искат да използват компютри, смартфони и изобщо всякакви устройства които да им предоставят достъп до интернет. За съжаление обаче, не е сигурно дали те имат познанието и зрелостта да ги използват разумно. Родителите са длъжни да държат младежите и децата на „къса електронна каишка“ и да удължават тази каишка малко по малко, като се водят от следното правило: „Никога не давай на дете паролата за администраторският акаунт на компютъра и дори не му позволявайте да използва този акаунт. Не само че могат да ви блокират компютъра, ами и могат да изключат всички инструменти които сте инсталирали за да ги предпазите в мрежата.“

Определено не искате детето ви да гледа порно или да си лафи с разни извратеняци. Също така обаче е желателно и да ограничите значително самото време което вашето дете прекарва пред монитора. Като ограничите времето което вашето дете прекарва онлайн, вие му предоставяте повече време за сън, старомодни социални контакти лице в лице, и физическа игра навън. Каквито и инструменти да използвате за да осигурите онлайн защитата на своите деца, бъдете честни с тях. Обяснете им, че вие можете да видите къде са се ровили в интернет и с кого са си писали в социалните мрежи. Обяснете им, че това е цената която те трябва да платят за да имат достъп до тези технологии. Те разбира се няма да са доволни от това и сигурно ще се оплакват, но те ще ви вярват и в един по-дългосрочен план те ще развият в себе си чувство за самоконтрол.

Като софтуер за защита на вашите деца ви препоръчвам да използвате Нортън Фемили. Безплатната версия е напълно достатъчна за да управлява достъпа на вашето дете до домашният компютър. След като детето ви обаче започне да използва смартфон, ще се наложи да ъпгрейднете софтуера към премиум версията която струва 50$ за година. Инсталирайте софтуера на компютъра и иустройствата които ползват вашите деца, направете си настройките и си гарантирайте спокойствие. По-късно можете да промените направените настройки и да следите активността на децата си през уеб интерфейс.

Гугъл Докс вече позволява диктовка

От Гугъл винаги са се старали да ви улеснят възможно най-много в това да си вършите работата. Единият от начините по който те постигат това, е като ви позволят само с помощта на кликването на един единствен бутон да създадете цял документ. Е, добре де, не е с един клик а с три, но това ли е най-важното.

Интересно ви е как става номера? Ами като ви позволява да диктувате на своя компютър, вместо да въвеждате текста от клавиатурата. Посочете с мишката менюто „инструменти“ във вашяит документ, кликнете върху него и изберете опцията „гласово въвеждане“. Ще видите „плаващ“ прозорец с иконка на микрофон и надпис „кликнете за да говорите“ да се появява.

Същата гугълска технология която ви позволява да попитате телефона си за резултата от снощният футболен мач или за да го накарате да ви упъти към най-близката банка, от сега нататък ще ви позволява и да диктувате текст вместо да го въвеждате на ръка. Вие ще можете да накарате Гуфъл Докс  да прави много повече от това просто да конвертира звукови вълни в текст.

Гласовото въвеждане също така ще ви позолява и да извършвате и форматиране на текста. Искате да направите няколко думи по-черни, да ги подчертаете или да вмъкнете нов списък? Нямате никакъв проблем. Можете да разделяте абзаци, да коригирате размера на шрифта и да правите всичко друго което правите и с мишката или клавиатурата по време на работа с текстобработваща програма.

Също както и останалите системи за гласово въвеждане които може би вече сте изпробвал, тази също се нуждае от известно време за експериментиране за да накарате гласовите команди да работят точно както вие искате. Разбира се, за целта ще са ви нужни качествен микрофон и тихо място като за начало, но не бива да забравяме, че ясното и отчетливо говорене са също много важен фактор. Имплементацията на гласово въвеждане на Гугъл Докс е изключително добра, като съдя основно по това че не ми се налга постоянно да повтарям „изтрий това“.

„Реакциите“ за новият Фейсбук „Лайк“ бутон са вече налични за всички потребители

Бутонът „Лайк“ във Фейсбук винаги е бил една голяма недомислица. Ако някой публикува нещо позитивно, то тогава бутона „Лайк“ си е точно на място и върши чудесна работа. Употребата му означава че ти харесваш статуса. Просто и очевидно. Но какво става ако някой например публикува статус, че кучето му е умряло? Вие харесвате това, че потребителя е споделил тази информация или всъщност вие харесвате самия факт, че кучето му е умряло. От тази гледна точка „Лайк“ бутона е силно ограничен и не работи коректно за всички видове публикации.
Най-накрая, Фейсбук се осъзнаха и решиха да оправят тази недомислица с „Лайк“ бутона като го превърнат в бутон изразяващ няколко реакции. Тази седмица тези „реакции“ към „Лайк“ бутона бяха добавени глобално за всички потребители, като можем да избираме от общо шест „реакции“.
Оригиналният „Лайк“ бутон си остава, но към него се присъединяват „Любов“, „Хаха“, „Йай“, „Уау“, „Тъга“ и „Ядосан“. Всеки един от бутоните е анимиран за да ни улесни в избора на правилната реакция.
Тези шест „реакции“ не бяха добавени просто ей така. Това се случи благодарение на едногодишната работа на екипите на Фейсбук. Извършени са задълбочени анализи на различните постове които потребителите публикувате социалната мрежа. Също така „реакциите“ са били тествани на определени страници за да се види как те се възприемат от хората.
Сравнени с оригиналния „Лайк“ бутон, „реакциите“ са едно огромно подобрение и една голяма крачка напред. Шестте реакции са напълно достатъчни за да изразите мнението си за всяка една възможна публикация. Можете да харесате или да обичате нещо или пък да бъдете ядосан или разстроен за нещо. Ако нещо ви се е сторило смешно или забавно има подходящата реакция и за това. Единственото нещо което изглежда че липсва е реакция за безразличност към дадена публикация, но мисля че неизползването на каквато и да е реакция към дадената публикация показва идеално и тази ваша реакция.

Интернета на Близу – пълен боклук

„Близу – гарантирано забавление“ – другия път! Всъщност, наистина е гарантирано забавление, само че малко извратено. Всяка събота сутрин, наблюдавам едно и също явление (наречено от мене – „Близу аномалия“). На всеки десет минути имам средно по тридесет секунди интернет. През другото време … нищо. Не стига, че договора ми с тях е за 50 мегабита, рядко успявам да достигна 20 (при това измерени с Близу спийд тест който към момента не работи защото лиценза за скрипта им е изтекъл – със speedtest.net положението е дори по-трагично) ама и като напълно спре направо ми иде да хвана къра. Та така, събота сутрин е, а  аз не мога да отворя дори уеб-мейла (не че с аутлук би било по-различно) за да им напиша имейл с оплакване от смотания им интернет, какво остава да играя CS 1.6 в любимия си сървър (български). След около половин час опити, накрая успявам да им напиша имейл и получавам моментален (естествено автоматичен – те Близу не работят през седмицата а какво остава за събота и неделя) отговор – в понеделник нашите служители ще ви отговорят на въпроса. На телефона им не се опитвам да звъня вече, понеже от там само ме карат да си рестартирам модема и компютъра (защо ли си мислят, че съм толкова глупав и не мога да се сетя сам), да изключвам модема, ама от кабела – не от копчето (това е някаква вуду магия присъща за повечето интернет оператори) и какви ли не абсурдни щуротии и накрая ми казват – това не може да бъде, нещо бъркате (даже съм имал случай нагло да ми затворят телефона знаейки че шанса да се свържа отново точно с тях е минимален – това от Vivacom). Та такива гарантирани от Близу забавления имам аз цял уикенд, и знаете ли кое е най-интересното… в понеделник интернета си е перфектен (и така до следващия път) и според тези смешници няма място за притеснение. Според тях, щом вече имам интернет, значи всичко е наред. Наред, ама другия път! Ами прецакания ми уикенд?Интернет от близу - пингА ето тук публикувам за невярващите скрийншот от един продължителен пинг на google.com. Някакви ненормални времена, плюс ужасно много „рекуест тайм аут-и“. Такова нещо едва ли може да се види дори и при мобилен интернет, даже и при почти пълна липса на покритие. Оставям на вас сами да прецените, дали сте готови за такова „гарантирано забавление“ което Близу ви предлагат от тяхната реклама. Ако все пак сте такива мазохисти, тичайте към касите на Близу. Те са готови да ви приемат с широки обятия. Само после да не ми ревете, че не съм ви предупредил за „гарантираното забавление“.

П.П.

Статията е публикувана през мобилния ми интернет, понеже през интернета на Близу не се получи.