Uma rede mesh é como uma rede p2p, se um ponto cai, a rede continua a funcionar sem ele.<br>Na verdade, uma rede mesh pode crescer muito mais, pois não tem as limitações de conexões simultâneas como acontece com roteadores.<br>
<br><div class="gmail_quote">2008/12/7 Wagner Saback Dantas <span dir="ltr">&lt;<a href="mailto:wagners@das.ufsc.br">wagners@das.ufsc.br</a>&gt;</span><br><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">
<br>
No caso de negação de serviço, a depender da força do ataque, o uso<br>
pesado de criptografia pode tornar o desempenho (sem falar na<br>
confiabilidade da rede) ainda pior. Os fatores privacidade e<br>
autenticidade (como partes da segurança) acabam complicando o fator<br>
disponibilidade e, ortogonalmente, desempenho.<br>
<br>
Como disse Mafra, «se correr, o bicho pega; se pegar, o bicho come». O<br>
que só faz tornar a implantação de soluções como o OLSR ainda mais<br>
interessante. :-)<br>
<br>
É isso,<br>
<font color="#888888">Wagner.<br>
</font><div><div></div><div class="Wj3C7c"><br>
Paulo Manoel Mafra wrote:<br>
&gt; Vale lembrar que a seguranca nao se restringe apenas a privacidade. Um<br>
&gt; problema serio nas redes mesh e&#39; a disponibilidade. Se alguns nós da<br>
&gt; rede fizerem um DoS podem comprometer a disponibilidade da rede ou de<br>
&gt; parte dela. Um simples computador rodando windows com virus ja causaria<br>
&gt; um estrago tremendo. Outro problema e&#39; com relacao aos equipamentos usados.<br>
&gt; Muitos equipamentos wireless 802.11g que existem na UFSC vivem travando<br>
&gt; quando o numero de conexoes aumenta um pouco. Experimentem conectar<br>
&gt; alguns notebooks em um mesmo AP e rodar um *mule da vida.<br>
&gt;<br>
&gt; Resumindo, na teoria tudo funciona bem, mas na pratica o negocio se<br>
&gt; complica.<br>
&gt;<br>
&gt;<br>
&gt; On Fri, Dec 05, 2008 at 03:02:15PM -0200, Pa??lo de Souza Geyer wrote:<br>
&gt; * O problema de segurança do WPA é que uma vez que o atacante consiga os<br>
&gt; * pacotes de autenticação, eles ficam salvos no computador para que ele possa<br>
&gt; * usar o bruteforce, ele pode copiar estes arquivos para outra máquina e<br>
&gt; * tentar um bruteforce com outra lista de palavras.<br>
&gt; *<br>
&gt; * A diferença de um bruteforce contra um servidor ssh e um bruteforce contra<br>
&gt; * criptografia WPA2, é que o atacante fica registrado no servidor ssh, e no<br>
&gt; * caso do WPA2 não é necessário conectar a rede para fazer as tentativas, o<br>
&gt; * que aumenta muito o número de senhas/segundo para agilizar a quebra da<br>
&gt; * senha.<br>
&gt; *<br>
&gt; * Para mim a única solução é conexões seguras, utilizo o gtalk (jabber) por<br>
&gt; * uma conexão segura SSL/TLS, verifico os meus emails utilizando imap com TLS<br>
&gt; * também. Uma pena que não exista solução segura para utilizar o MSN de forma<br>
&gt; * segura (aproveitando pra dar uma alfinetada na Microsoft).<br>
&gt; *<br>
&gt; * 2008/12/5 Mario Baldini &lt;<a href="mailto:mario.baldini@gmail.com">mario.baldini@gmail.com</a>&gt;<br>
&gt; *<br>
&gt; * &gt; Paulo,<br>
&gt; * &gt;<br>
&gt; * &gt; Acho a implantação de uma rede mesh na UFSC uma idéia bastante<br>
&gt; * &gt; interessante, também já havia pensado qual seria a viabilidade da mesma. Por<br>
&gt; * &gt; mais que eu investigue os aspectos técnicos, não sei se há algum impecilho<br>
&gt; * &gt; administrativo/gerencial em tal situação.<br>
&gt; * &gt;<br>
&gt; * &gt; Aproveito e pergunto aqui se alguém da lista é do NPD e poderia responder<br>
&gt; * &gt; melhor a esta pergunta. A experiência com a rede já implantada iluminaria<br>
&gt; * &gt; alguns pontos importantes.<br>
&gt; * &gt;<br>
&gt; * &gt; Quanto à segurança, não julgo que o WPA foi quebrado. Ultimamente vi várias<br>
&gt; * &gt; notícias falando sobre tal, porém todas bastante jornalisticas e sem<br>
&gt; * &gt; embasamento técnico. Em análises mais sérias, vi que o maior avanço na<br>
&gt; * &gt; &quot;quebra&quot; do WPA foi uma aceleração por um fator, do processo de força-bruta.<br>
&gt; * &gt; Porém, tal aceleração é equivalente ao acréscimo de dois ou três digitos na<br>
&gt; * &gt; frase-chave, e ainda sim o sucesso depende que a mesma tenha um tamanho<br>
&gt; * &gt; relativamente pequeno.<br>
&gt; * &gt;<br>
&gt; * &gt; O diferentemente do WEP, que realmente tem uma falha no processo de criação<br>
&gt; * &gt; dos IVs, permitindo a análise estatística dos pacotes/senha, o WPA e WPA2<br>
&gt; * &gt; usa um processo diferente, até então sem nenhuma notícia próxima de ataque,<br>
&gt; * &gt; que não por força-bruta.<br>
&gt; * &gt;<br>
&gt; * &gt; O WPA e WPA2 também incluem no processo o SSID da rede, então usando um<br>
&gt; * &gt; SSID não padrão, também aumenta o fator de segurança, em relação ao ataque<br>
&gt; * &gt; de força bruta.<br>
&gt; * &gt;<br>
&gt; * &gt; Usando as medidas básicas de segurança, principalmente referente à escolha<br>
&gt; * &gt; de senha, não acho que o algoritmo de criptografia comprometeria a segurança<br>
&gt; * &gt; da rede. Bem porque, não seguindo-se tais tipos de recomendação, qualquer<br>
&gt; * &gt; outro método utilizado está sujeito à força bruta.<br>
&gt; * &gt;<br>
&gt; * &gt;<br>
&gt; * &gt; Retomo aqui à pergunta, alguém com contato com o NPD sabe informar se isso<br>
&gt; * &gt; já foi cogitado? E quais pontos foram análisados?<br>
&gt; * &gt;<br>
&gt; * &gt; []&#39;s<br>
&gt; * &gt;<br>
&gt; * &gt;<br>
&gt; * &gt;<br>
&gt; * &gt; 2008/12/5 Pa??lo de Souza Geyer &lt;<a href="mailto:paulogeyer@gmail.com">paulogeyer@gmail.com</a>&gt;<br>
&gt; * &gt;<br>
&gt; * &gt; Dá pra quebrar wpa2 por bruteforce, assim como o wpa<br>
&gt; * &gt;&gt; só TLS e protocolos criptografados podem nos salvar :P<br>
&gt; * &gt;&gt;<br>
&gt; * &gt;&gt; ps: sabiam que dá pra acessar o gmail por HTTPS? <a href="https://gmail.com/" target="_blank">https://gmail.com/</a><br>
&gt; * &gt;&gt;<br>
&gt; * &gt;&gt; 2008/12/5 Emerson Ribeiro de Mello &lt;<a href="mailto:emerson@das.ufsc.br">emerson@das.ufsc.br</a>&gt;<br>
&gt; * &gt;&gt;<br>
&gt; * &gt;&gt;<br>
&gt; * &gt;&gt;&gt;<br>
&gt; * &gt;&gt;&gt; Pa??lo de Souza Geyer escreveu:<br>
&gt; * &gt;&gt;&gt; &gt; O olsr usa 802.11g mesmo.<br>
&gt; * &gt;&gt;&gt; &gt;<br>
&gt; * &gt;&gt;&gt; &gt; Segurança?<br>
&gt; * &gt;&gt;&gt; &gt; Recomendo usar protocolos critografados, em *TODAS* redes, seja mesh ou<br>
&gt; * &gt;&gt;&gt; não.<br>
&gt; * &gt;&gt;&gt;<br>
&gt; * &gt;&gt;&gt; hehe...eles protegem dentro da possibilidade :D<br>
&gt; * &gt;&gt;&gt;<br>
&gt; * &gt;&gt;&gt; WEP e WPA já estão quebrados. Ainda nos resta o WPA2, ou fazer uso do<br>
&gt; * &gt;&gt;&gt; TLS.<br>
&gt; * &gt;&gt;&gt;<br>
&gt; * &gt;&gt;&gt; Talvez o uso do WiMax esteja mais próximo de ser concretizado. A UFSC já<br>
&gt; * &gt;&gt;&gt; usa o WiMax para alguns casos específicos.<br>
&gt; * &gt;&gt;&gt;<br>
&gt; * &gt;&gt;&gt; []s<br>
&gt; * &gt;&gt;&gt; emerson<br>
&gt; * &gt;&gt;&gt;<br>
&gt; * &gt;&gt;&gt; &gt;<br>
&gt; * &gt;&gt;&gt; &gt; On Fri, Dec 5, 2008 at 10:12 AM, Paulo Manoel Mafra &lt;<a href="mailto:mafra@das.ufsc.br">mafra@das.ufsc.br</a><br>
&gt; * &gt;&gt;&gt; &gt; &lt;mailto:<a href="mailto:mafra@das.ufsc.br">mafra@das.ufsc.br</a>&gt;&gt; wrote:<br>
&gt; * &gt;&gt;&gt; &gt;<br>
&gt; * &gt;&gt;&gt; &gt; &nbsp; &nbsp; On Thu, Dec 04, 2008 at 11:03:30AM -0200, Pa??lo de Souza Geyer<br>
&gt; * &gt;&gt;&gt; wrote:<br>
&gt; * &gt;&gt;&gt; &gt; &nbsp; &nbsp; * Bom dia pessoal,<br>
&gt; * &gt;&gt;&gt; &gt; &nbsp; &nbsp; *<br>
&gt; * &gt;&gt;&gt; &gt; &nbsp; &nbsp; * queria saber se o pessoal da UFSC está por dentro das redes MESH,<br>
&gt; * &gt;&gt;&gt; &gt; &nbsp; &nbsp; e se há<br>
&gt; * &gt;&gt;&gt; &gt; &nbsp; &nbsp; * algum plano de implementar uma tecnologia destas na universidade.<br>
&gt; * &gt;&gt;&gt; &gt; &nbsp; &nbsp; Acho que<br>
&gt; * &gt;&gt;&gt; &gt; &nbsp; &nbsp; * seria uma ótima idéia, sendo que a rede de alcance da UFSC iria<br>
&gt; * &gt;&gt;&gt; &gt; &nbsp; &nbsp; ser muito<br>
&gt; * &gt;&gt;&gt; &gt; &nbsp; &nbsp; * maior, e quem sabe fornecer acesso aos universitários que moram<br>
&gt; * &gt;&gt;&gt; aos<br>
&gt; * &gt;&gt;&gt; &gt; &nbsp; &nbsp; * arredores. Além de cortar custos com infra-estrutura de rede.<br>
&gt; * &gt;&gt;&gt; &gt; &nbsp; &nbsp; *<br>
&gt; * &gt;&gt;&gt; &gt; &nbsp; &nbsp; * Uma tecnologia para redes mesh que eu acho interessante, é a OLSR<br>
&gt; * &gt;&gt;&gt; (<br>
&gt; * &gt;&gt;&gt; &gt; &nbsp; &nbsp; * <a href="http://www.olsr.org/" target="_blank">http://www.olsr.org/</a>)<br>
&gt; * &gt;&gt;&gt; &gt; &nbsp; &nbsp; * Existe algo do tipo da UFSC?<br>
&gt; * &gt;&gt;&gt; &gt;<br>
&gt; * &gt;&gt;&gt; &gt; &nbsp; &nbsp; Oi Paulo, acho que pelo menos por enquanto isso ainda nao deve ser<br>
&gt; * &gt;&gt;&gt; &gt; &nbsp; &nbsp; implementado aqui na UFSC. Pelo que eu sei, sao poucos equipamentos<br>
&gt; * &gt;&gt;&gt; &gt; &nbsp; &nbsp; wireless que tem suporte a 802.11s. Outro problema e&#39; com relacao a<br>
&gt; * &gt;&gt;&gt; &gt; &nbsp; &nbsp; seguranca dessas redes, uma vez que cada no&#39; da rede deve<br>
&gt; * &gt;&gt;&gt; participar do<br>
&gt; * &gt;&gt;&gt; &gt; &nbsp; &nbsp; roteamento. Se voce nao tem seguranca garantida se comunicando<br>
&gt; * &gt;&gt;&gt; &gt; &nbsp; &nbsp; diretamente com um AP, como tera passando por diversos equipamentos<br>
&gt; * &gt;&gt;&gt; ?<br>
&gt; * &gt;&gt;&gt; &gt; &nbsp; &nbsp; Existem muitos estudos para melhorar essa situacao e penso que no<br>
&gt; * &gt;&gt;&gt; futuro<br>
&gt; * &gt;&gt;&gt; &gt; &nbsp; &nbsp; sera viavel sim implantar esse tipo de rede na UFSC.<br>
&gt;<br>
<br>
</div></div>_______________________________________________<br>
<div><div></div><div class="Wj3C7c">GUFSC mailing list<br>
<a href="mailto:GUFSC@softwarelivre.ufsc.br">GUFSC@softwarelivre.ufsc.br</a><br>
<a href="https://www.softwarelivre.ufsc.br/mailman/listinfo/gufsc" target="_blank">https://www.softwarelivre.ufsc.br/mailman/listinfo/gufsc</a><br>
</div></div></blockquote></div><br>