Multe routere oferă opțiuni WPA2-PSK (TKIP), WPA2-PSK (AES) și WPA2-PSK (TKIP / AES). Alegeți una greșită, și veți avea o rețea mai lentă și mai puțin sigură.
WEP (Wired Equivalent Privacy), Wi-Fi Protected Access (WPA) și Wi-Fi Protected Access II (WPA2) sunt algoritmii principali de securitate pe care îi veți vedea când configurați o rețea fără fir. WEP este cel mai vechi și sa dovedit a fi vulnerabil, deoarece au fost descoperite tot mai multe defecte de securitate. WPA a îmbunătățit securitatea, dar acum este de asemenea considerată vulnerabilă la intruziune. WPA2, în timp ce nu este perfect, este în prezent cea mai sigură alegere. Protocolul de integritate temporară a cheii (TKIP) și Standardul de criptare avansată (AES) sunt cele două tipuri diferite de criptare pe care le veți vedea utilizate în rețele securizate cu WPA2. Să aruncăm o privire asupra modului în care acestea diferă și care este cel mai bine pentru dvs.
TKIP și AES sunt două tipuri diferite de criptare care pot fi utilizate de o rețea Wi-Fi. TKIP este de fapt un protocol de criptare mai vechi introdus cu WPA pentru a înlocui criptarea WEP foarte nesigură în acel moment. TKIP este de fapt destul de similar cu criptarea WEP. TKIP nu mai este considerat sigur și este acum depreciat. Cu alte cuvinte, nu ar trebui să o utilizați.
AES este un protocol de criptare mai sigur introdus cu WPA2. AES nu este un standard creat, dezvoltat special pentru rețele Wi-Fi. Este un standard serios de criptare la nivel mondial, care a fost adoptat chiar de guvernul SUA. De exemplu, atunci când criptați un hard disk cu TrueCrypt, acesta poate utiliza criptarea AES pentru aceasta. AES este în general considerat destul de sigur, iar principalele puncte slabe ar fi atacurile de forță brute (împiedicate prin utilizarea unei expresii puternice de acces) și deficiențele de securitate în alte aspecte ale WPA2.
Versiunea scurtă este că TKIP este un standard de criptare mai vechi utilizat de standardul WPA. AES este o soluție nouă de criptare Wi-Fi utilizată de standardul WPA2 nou și sigur. În teorie, acesta este sfârșitul. Dar, în funcție de router, alegerea WPA2 poate să nu fie suficient de bună.
În timp ce WPA2 ar trebui să utilizeze AES pentru o securitate optimă, poate utiliza TKIP și în cazul în care este necesară compatibilitatea înapoi cu dispozitivele vechi. Într-o astfel de stare, dispozitivele care acceptă WPA2 se vor conecta la WPA2, iar dispozitivele care acceptă WPA se vor conecta la WPA. Deci "WPA2" nu înseamnă întotdeauna WPA2-AES. Cu toate acestea, pe dispozitive fără opțiune vizibilă "TKIP" sau "AES", WPA2 este în general sinonim cu WPA2-AES.
Și în cazul în care vă întrebați, "PSK" din aceste nume înseamnă "cheie pre-partajată" - cheia pre-partajată este, în general, expresia de acces pentru criptare. Acest lucru îl deosebește de WPA-Enterprise, care utilizează un server RADIUS pentru a distribui chei unice pe rețele Wi-Fi corporative sau guvernamentale mai mari.
Confuză încă? Nu suntem surprinsi. Dar tot ce trebuie să faceți este să vânați cea mai sigură opțiune din lista care funcționează cu dispozitivele dvs. Iată opțiunile pe care le veți vedea pe router:
Certificarea WPA2 a devenit disponibilă în 2004, cu zece ani în urmă. În 2006, certificarea WPA2 a devenit obligatorie. Orice dispozitiv fabricat după 2006 cu sigla "Wi-Fi" trebuie să suporte criptarea WPA2.
Deoarece dispozitivele dvs. Wi-Fi sunt cel mai probabil cu vârste mai mici de 8-10 ani, ar trebui să alegeți doar WPA2-PSK (AES). Selectați opțiunea respectivă și apoi puteți vedea dacă ceva nu funcționează. Dacă un dispozitiv nu mai funcționează, îl puteți schimba întotdeauna. Deși, dacă securitatea este o preocupare, ați putea dori doar să cumpărați un dispozitiv nou fabricat din 2006.
Opțiunile de compatibilitate WPA și TKIP pot, de asemenea, să vă încetinească rețeaua Wi-Fi. Multe routere Wi-Fi moderne care acceptă standardele 802.11n și mai noi și mai rapide vor încetini până la 54mbps dacă activați opțiunile WPA sau TKIP. Ei fac acest lucru pentru a se asigura că sunt compatibile cu aceste dispozitive mai vechi.
Prin comparație, chiar și 802.11n suportă până la 300mbps dacă utilizați WPA2 cu AES.Teoretic, 802.11ac oferă viteze maxime de 3,46 Gbps în condiții optime (citire: perfectă).
Pe cele mai multe routere pe care le-am văzut, opțiunile sunt, în general, WEP, WPA (TKIP) și WPA2 (AES) - probabil cu un mod de compatibilitate WPA (TKIP) + WPA2 (AES).
Dacă aveți un tip ciudat de router care oferă WPA2 în aromele TKIP sau AES, alegeți AES. Aproape toate dispozitivele dvs. vor funcționa cu siguranță și vor fi mai rapide și mai sigure. Este o alegere ușoară, atâta timp cât vă puteți aminti că AES este cea bună.
Credit de imagine: miniyo73 pe Flickr