Windows 10: Wi-Fi Sense het geen gevoel van sekuriteit nie

Windows 10: Wi-Fi Sense nie ma żadnego sensu bezpieczeństwa 1

Windows 10: Wi-Fi Sense het geen gevoel van sekuriteit nie 1

Sal u u Wi-Fi-wagwoord deel? Facebook-vriende of u Skype en kontakte van Outlook.com? Microsoft dink dat u dit moet doen, en daarom stel Windows Windows die standaard. Welkom in die baie vreemde en onseker wêreld van Wi-Fi Sense.

Daar is geen amptelike persverklaring vir Windows 10 nie, maar die nuwe bedryfstelsel word saans openbaar gemaak, sal slegs die ‘fan festival’ plaasvind. Ek sal daar wees, ondanks die feit dat my aanhangersstatus kan debatteer, maar ek sal nie die vlak van een aspek van Windows 10 verhoog wat vir my geen sin maak nie: Wi-Fi Sense. Volgens wet moet Microsoft sy naam verander na Wi-Fi No Sense At All, want dit is regtig een van die domste dinge wat sedert Seattle Me in Seattle verskyn het.

Ernstig, dit is so ‘n slegte deurdagte “funksie” van Windows 10 wat veel verder gaan as die ironie van die benoemingsproses. Basies beweeg dit iets wat deel uitmaak van Windows. Maak ‘n geruime tyd oproepe na die hoofstroom, met inagneming van die vrystelling van Windows 10

Wat is hierdie? U hoef u oor drie dinge te bekommer: eerstens is dit ‘n metode om u Wi-Fi-wagwoord wat met u kontakte, insluitend Facebook-vriende, geïnkripteer is, te deel, sodat hulle kan koppel aan u Wi-Fi-netwerke as hulle binne bereik is, en tweedens is dit standaard aangeskakel en derdens is dit ‘n motorongeluk met beskerming.

Kom ons kyk weer na hierdie drie punte. Die belangrikste is wat hy doen, maar ons moet regtig vra waarom ons dit enigsins moet doen. Inteendeel, dit word aanvaar dat wanneer my vriend kom kuier, dit op een of ander manier te problematies is om te vra wat die Wi-Fi-wagwoord is, of dat ek ‘n gasrekening opstel wat hulle kan gebruik.

In plaas daarvan, glo Microsoft dat hierdie proses outomaties moet wees, sodat elke besoekende vriend toegang verkry deur die wagwoord sodra hy binne bereik is, te stuur. Daar is ‘n paar waarskuwings, soos ‘n vriend (of sakekontak) wat Windows 10 (of Wi-Fi-apparaat) moet gebruik wat een van die genoemde kontakte is om mee te begin. Ek is nie oortuig daarvan dat dit ‘n wonderlike tydbesparing of gemak is nie, beslis nie vir die gemiddelde kleinbesigheidseienaar nie, en dat die nut daarvan twyfelagtig is, selfs by die huis.

Tweedens is die feit dat dit standaard aangeskakel is, vir my ‘n regte nee-nee. Enigiets wat potensieel ‘n negatiewe uitwerking op my veiligheid kan hê (en meer daarvan in ‘n oomblik), moet geaktiveer word, nie gedeaktiveer word nie. OK, so sommige kan sê dat die merkblokkie om af te kies as u die eerste keer aan ‘n draadlose netwerk verbind word, nie ‘n probleem is nie. Verkeerde. Windows 10 hou u gestoorde Wi-Fi-wagwoorde as u die opgraderingspad gekies het wat die huidige “gratis aanbod” die beste bied, sodat alle voorheen gestoorde netwerke outomaties behandel sal word.

Dit lei my tot my dringendste kommer, en dit is ‘n klein sekuriteitsprobleem. Daar is ‘n rede waarom ons sekuriteitstipes herhaal dat ons nie wagwoorde deel as ons wil nie, en dit is eerder vanselfsprekend dat dit die aanvaloppervlak verbreed.

Hoe meer mense u wagwoord het, hoe meer word die veiligheid van toegang wat ontsluit word benadeel. Daar is ‘n argument wat sê vir ‘n tuisgebruiker, in elk geval, Wi-Fi Sense is meer prakties as om vir John die wagwoord tydens ‘n besoek te gee, en dit dan na sy vertrek te verander om veilig te bly. Meer prakties en veiliger omdat die wagwoord nooit aan John onthul word nie (dit is geïnkripteer), word eenvoudig toegang outomaties verleen.

Die nadele van hierdie argument is baie en uiteenlopend, maar ons kan dit verminder tot die eenvoudige feit dat vir Wi-Fi Sense om te werk, die geïnkripteer wagwoord sentraal moet gestoor word deur Microsoft (“gestoor in ‘n gekodeerde lêer op ‘n Microsoft-bediener” volgens Microsoft self) en gekopieër na Windows 10 (of Windows Phone) wat John gebruik.

Die logika van onsekerheid is hier redelik eenvoudig: as die toestel aansluit op ‘n beskermde Wi-Fi-netwerk, moet hy die sleutel ken, as die toestel die sleutel ken, sal die hacker uiteindelik bepaal hoe om hierdie sleutel te vind en gebruik om toegang tot die netwerk te verkry. Net so, hoewel Microsoft daarop aandring dat Wi-Fi Sense net vir die gebruiker internettoegang bied en niks meer in ‘n draadlose LAN nie, dus geen toegang tot ander rekenaars of lêers nie, sal dit blyk hoe goed dit werk in die gesig van ‘n vasberade aanvaller. Dit sou beslis beter wees om nie oor te skakel na so ‘n onseker regime nie? Wat de hel is daar fout met ‘n veilige gasrekening?

Hoe kan u dit verwyder van die nuut opgedateerde weergawe van Windows 10-masjiene? Gelukkig lyk dit baie eenvoudig: gaan na Wi-Fi | Netwerkstellings Bestuur Wi-Fi-instellings en ontkies dan alles. Dit is ‘n pyn, en die meeste mense sal dit nie doen nie, want hulle weet dit nie eens nie. Windows 10 deel hul wagwoorde op hierdie manier, maar op die oomblik is dit die enigste veilige manier om die eerste keer na Windows 10 op te gradeer.

Of is dit? Wel, nee, dit is nie; Ek het gelieg. En hier begin dit regtig onseker, en Microsoft is skuldig aan die almagtige stokkie in die afdeling “waaraan dink ons ​​nou”? Selfs as u Wi-Fi Sense op u rekenaar afskakel, kan elkeen wat daarmee gekoppel is, gebruik maak van ‘n Wi-Fi Sense-toestel (iemand vir wie u die wagwoord gegee het, wie u toegang wil hê) en wat nie besluit het om onwillekeurig te wagwoord nie. hulle Facebook-vriende en ander kontakte.

Ja, vriende van vriende het nou toegang tot u draadlose netwerk as hulle binne bereik is. Ek is nie seker of die aanmoediging van almal wat verbind is tot u netwerk om die Wi-Fi Sense off-verklaring te teken, realisties is buite Sheldon Cooper se siening van die wêreld nie, so dit is die enigste manier om uit hierdie self-voortplantende Loop te kom onsekerheid lê in die gebruik van die sekuriteit wat Microsoft bied. U moet u SSID vir elke draadlose netwerk hernoem deur _optout by te voeg om Wi-Fi Sense heeltemal uit te skakel. Ongelukkig gebruik Google se liggingsdienste ook die SSID-opt-out-opdrag (_nomap) vir diegene wat nie wil hê dat Google Maps en ander dienste moet weet waar hulle is nie. Om beide te gebruik, moet u die opt-out opsie _nomap aan die einde in die pakkende volgorde plaas: _optout_nomap.

Dink u nog steeds dat “Sense” die gepaste naam vir hierdie funksie is? Ek doen dit nie, en tensy u mal is of werk vir die ontwikkelingspan van Windows 10, twyfel ek of …