Ponadto: Starlinki vs protokół TCP oraz czy model OSI jest faktycznie taki dobry?

Ktoś przekazał Ci ten newsletter? Zapisz się tutaj..

NSSletter 049 - 04/06/2024

Discord Na Styku Sieci | Archiwum NSSletter | Wersja webowa

Cześć i czołem 👋

Udanego NSSletterowego wtorku!

Dziś testowo dorzucamy sekcję "Z rynku pracy" i dzielimy się w niej ofertą pracy nadesłaną przez jedną z Czytelniczek.

Czy sekcja ta zostanie z nami na dłużej? To zależy również od Ciebie! Jeśli trafisz na ofertę wartą uwagi to podeślij nam ją na redakcja@nastykusieci.pl.

A tymczasem, jak zawsze, poniżej znajdziesz najnowsze treści dla sieciowców głodnych wiedzy.

WPA2 to przeżytek - czas na WPA3!

Łukasz Kowalski

Na łamach „Na Styku Sieci” opisaliśmy czym jest standard WPA3. Tutaj natomiast omawiamy wersję Enterprise tego standardu, oraz sposoby na migrację ze standardu WPA2.

Migracja do WPA3-Personal

Wi-Fi Alliance dostarcza dwa możliwe sposoby migracji z sieci WPA2 do WPA3:

WPA3-Personal Transition Mode

Nazywany także WPA3-SAE Transition Mode. Ten tryb oznacza, że AP wspiera jednocześnie metody WPA2-Personal i WPA3-Personal w ramach jednego Basic Service Set (BSS), używając tego samego hasła w obu przypadkach. Urządzenia WPA2-only będą łączyć się korzystając z WPA2-Personal, natomiast urządzenia WPA2/WPA3 będą korzystać z bezpieczniejszej opcji, czyli WPA3-Personal. Użycie PMF powinno być opcjonalne, tak, aby wszystkie urządzenia były w stanie się podłączyć - te które mogą będą używały PMF.

WPA3-Personal

Zwykły tryb WPA3 bez kompatybilności wstecznej z WPA2. Użycie PMF jest wymagane dla każdego urządzenia.

Na urządzeniach klienckich nie jest wymagana żadna dodatkowa konfiguracja. Warunkiem koniecznym do pełnej migracji jest natomiast wspieranie WPA3 przez wszystkie urządzenia.

Kilka słów o WPA3-Enterprise

WPA3-Enterprise nie zmienia ani nie wymienia protokołów używanych w WPA2-Enterprise. Zamiast tego, w myśl zasady, że jedno słabe ogniwo osłabia cały łańcuch, skupia się na dokładniejszym zdefiniowaniu polityk mających poprawić jakość implementacji tych protokołów.

Z tego powodu powstało określenie WPA3-CNSA (Commercial National Security Agency). Jest to zbiór najlepszych ustawień i opcji szyfrowania, który musi być użyty jako całość - dzięki temu wdrożenie staje się łatwiejsze i możemy zapomnieć o kłopotach znanych z WPA2-Enterprise, czyli godzinach spędzonych na dostosowywaniu protokołów i ustawień na urządzeniach klienckich i infrastrukturze sieciowej.

WPA3-Enterprise wprowadza także opcjonalny tryb kryptografii na poziomie 192 bitów, przeznaczony przede wszystkim dla instytucji rządowych i finansowych.

Migracja do WPA3-Enterprise

W przypadku WPA3-Enterprise nie istnieje tryb przejściowy i trzeba przygotować się na jednorazowe przełączenie z WPA2-Enterprise do WPA3-CNSA. Jednakże wciąż możliwe powinno być podłączenie się klienta WPA2-Enterprise do sieci WPA3-Enterprise, zakładając oczywiście spójną konfigurację zabezpieczeń po obu stronach.

Wybór pozostaje w przypadku mechanizmu PMF - można użyć trybu opcjonalnego lub wymaganego, nie ma jednakże możliwości całkowitego wyłączenia.

W trybie opcjonalnym urządzenia WPA2-only będą negocjować użycie PMF, natomiast urządzenia WPA2/WPA3 będą musiały go użyć. W trybie wymaganego PMF wszystkie urządzenia muszą wspierać ten standard.

W przypadku sieci WPA3-Enterprise skonfigurowanej do użycia zabezpieczeń na poziomie 192 bitów wszystkie urządzenia klienckie chcące się połączyć muszą także to wspierać.

Czytaj cały artykuł "WPA2 to przeżytek - czas na WPA3!" →

Link do oferty: Cybersecurity Design Control Analyst

Miejsce pracy: Kraków / Pełna praca zdalna

Widełki: 21 000 - 26 250 PLN (B2B)

Twoja firma poszukuje pracownika? A może Twoim oczom ukazała się oferta pracy tak dobra, że żal się nią nie podzielić z innymi? Daj nam znać odpisując na tego maila lub nadsyłając oferty na redakcja@nastykusieci.pl (uwaga - podanie widełek obowiązkowe).

Starlinki vs protokół TCP

Dlaczego Starlinki nie są umieszczane na orbicie geostacjonarnej? Jakie są konsekwencje wykorzystywania satelitarnego internetu w kontekście działania protokołu TCP? Bardzo ciekawa lektura z bloga APNIC.

Czy model OSI jest faktycznie taki przydatny?

Lubisz model OSI? Chyba każdy się na niego natknął podczas nauki. Russ White (bardzo znane nazwisko w świecie sieci) wdał się w świetną polemikę dotyczącą użyteczności modelu OSI. W wielu aspektach ciężko nie przyznać mu racji. Dobra lektura.

Więcej tego typu znalezisk znajdziesz na naszym Twitterze (X).

Źródło: Instagram nastykusieci

Chcesz podzielić się z kimś tym wydaniem NSSlettera?
Wystarczy, że skopiujesz i wkleisz link poniżej:

Do zobaczenia za tydzień 👋

Pozdrawiam,
Damian Michalak

Alvortech Damian Michalak

ul. Piękna 25B/33
50-506 Wrocław
Polska

O newsletterze: Otrzymujesz ten e-mail, ponieważ zapisałeś/aś się do niego przez portal Na Styku Sieci lub zakupiłeś/aś jeden z produktów Szkoły Sieci.

Zaktualizuj swoje preferencje:
Zrezygnuj z otrzymywania NSSlettera, lub zrezygnuj ze wszystkich maili (również z informacji o naszych przyszłych produktach i usługach). W razie dodatkowych pytań, odpisz proszę na tego maila.