Hardware

Sicurezza wi

Sommario:

Anonim

I router di oggi offrono diverse opzioni di sicurezza: WPA2-PSK (TKIP), WPA2-PSK (AES) e WPA2-PSK (TKIP / AES). Scegli l'opzione sbagliata e avrai una connessione più lenta e meno sicura. L'ultima opzione (usando TKIP e AES insieme) finisce per essere lo standard sulla maggior parte dei router, perché sembra che mettere insieme tutte le regole renda la rete più sicura.

Questa è una cattiva scelta, ma per capire le opzioni, devi capire un po 'gli standard di crittografia nelle reti wireless.

Sicurezza WiFi Cosa scegliere: AES o TKIP?

TKIP e AES sono due diversi tipi di crittografia che possono essere utilizzati su una rete Wi-Fi. TKIP è un acronimo in inglese (Temporal Key Integrity Protocol), è un protocollo di crittografia introdotto con l'arrivo di WPA, in sostituzione del protocollo WEP, che era già diventato molto insicuro.

Raccomandiamo di leggere la nostra guida ai migliori router sul mercato.

TKIP è abbastanza simile a WEP, motivo per cui è già considerato obsoleto e senza adeguata sicurezza. In altre parole: evitare di utilizzare TKIP sulla rete wireless.

AES sta per " Advanced Encryption Standard ", un protocollo più sicuro introdotto con l'avvento dello standard WPA2, che ha sostituito WPA. AES non è altro che uno standard sviluppato appositamente per le reti Wi-Fi; è uno standard di crittografia globale adottato dal governo degli Stati Uniti. Mentre il codice "PSK" in entrambi i nomi significa "chiave pre-condivisa", ovvero la password crittografata.

WPA utilizza TKIP e WPA2 utilizza AES

In sintesi:

  1. TKIP è un vecchio protocollo di crittografia, utilizzato dal vecchio standard WPA, AES è una nuova soluzione di crittografia Wi-Fi, utilizzata dal nuovo e sicuro standard WPA2.

In teoria, eccolo. Ma, a seconda del router, la semplice scelta di WPA2 potrebbe non essere sufficiente. Mentre WPA2 è stato progettato per essere utilizzato con AES e migliorare la sicurezza, offre anche la possibilità di utilizzare TKIP per una maggiore compatibilità con i dispositivi più vecchi. Pertanto, i dispositivi conformi a WPA2 si collegano a WPA2 e i dispositivi conformi a WPA si connettono a WPA. Per questo motivo, "WPA2" non significa sempre WPA2-AES. Ad ogni modo, sui dispositivi che non hanno scelta tra "TKIP" o "AES", WPA2 è generalmente sinonimo di WPA2-AES.

Conoscere le modalità di sicurezza Wi-Fi

Se non conosci la migliore opzione di sicurezza da scegliere, dai un'occhiata alle opzioni che i router offrono:

  • Apri o Apri (rischioso): le reti Wi-Fi aperte non richiedono una password. Una rete Wi-Fi aperta non dovrebbe mai essere configurata. Anche se è per offrire una rete wireless per più persone. WEP 64 (rischioso): la vecchia crittografia WEP è vulnerabile e non deve essere utilizzata. Il suo nome "Wired Equivalent Privacy" (qualcosa come l'equivalente di una rete cablata) oggi è una delle opzioni più insicure. WEP 128 (rischioso): WEP con chiave crittografica superiore alla precedente e che non aiuta molto. WPA-PSK (TKIP) - Questo è lo standard di crittografia WPA o WPA1. È già obsoleto e insicuro. WPA-PSK (AES): è il protocollo WPA wireless più moderno con crittografia AES. I router con supporto AES supportano quasi sempre WPA2 e i dispositivi che richiedono WPA1 raramente dispongono del supporto per la crittografia AES. Come puoi vedere, questa opzione non ha molto senso. WPA2-PSK (TKIP) - Questa combinazione utilizza il moderno standard WPA2 con la vecchia crittografia TKIP. Non è sicuro ed è una buona idea se hai router più vecchi che non si collegano alla rete WPA2-PSK (AES). WPA2-PSK (AES): questa è davvero l'opzione più sicura. Utilizza WPA2 (l'ultimo standard di crittografia Wi-Fi), insieme all'ultimo protocollo, AES. È necessario utilizzare questa opzione. Sui router con un'interfaccia più semplice, l'opzione contrassegnata "WPA2" o "WPA2-PSK" deve essere già associata ad AES. WPA / WPA2-PSK (TKIP / AES) (consigliato): questa è un'opzione che comprende tutte le possibilità e tutti i dispositivi. Abiliterete WPA e WPA2 con TKIP e AES. Ci sarà la massima compatibilità con i dispositivi più vecchi, ma significa anche che un attacco di hacker può invadere la tua rete, poiché avrai dispositivi più vecchi (e meno sicuri) coinvolti nella rete. Questa opzione TKIP + AES può essere chiamata modalità "mista" WPA2-PSK.
TI CONSIGLIAMO di rivedere Netgear Orbi RBK30 in spagnolo (analisi completa)

I dispositivi prodotti dopo il 2006 hanno il supporto AES

La certificazione WPA2 era disponibile nel 2004. Nel 2006, la WPA2 è diventata obbligatoria. Qualsiasi dispositivo realizzato dal 2006 con il logo "Wi-Fi" deve supportare la crittografia WPA2.

Se non si è sicuri dell'età di alcun dispositivo, selezionare WPA2-PSK (AES) e vedere se qualche dispositivo non funziona. Se il dispositivo interrompe la connessione, tornare alla configurazione precedente (e pianificare l'acquisto di un dispositivo più recente). Nel nostro caso, raccomandiamo sempre l'uso del router Asus delle serie RT-AC66, RT-AC68U e RT-AC88U, che sono il top di gamma sul mercato e attualmente il più sicuro a livello domestico.

WPA e TKIP rendono il tuo Wi-Fi più lento

Le opzioni di compatibilità WPA e TKIP possono rallentare la tua rete wireless. Molti router Wi-Fi moderni, con supporto per reti veloci come 802.11n, scendono a una velocità di 54 Mbps se abiliti WPA o TKIP. Queste crittografie fanno questo per essere compatibili con i dispositivi più vecchi.

In termini di confronto: le reti 802.11n supportano velocità fino a 300 Mbps, ma solo se si utilizza WPA2 con AES. Teoricamente, una rete 802.11ac offre una velocità massima di 3, 46 gb / s, in perfette condizioni. WPA e TKIP trasformano una moderna rete Wi-Fi in un'area molto sicura.

In breve, sulla maggior parte dei router le opzioni sono generalmente WEP, WPA (TKIP) e WPA2 (AES), con forse una modalità di compatibilità WPA (TKIP) e WPA2 (AES).

Se si dispone di un router che offre WPA2 con opzioni TKIP o AES, selezionare AES. I tuoi dispositivi sono progettati per funzionare con questa opzione, oltre ad avere una connessione più veloce e sicura. Quindi ora sai: AES è l'opzione migliore .

Hardware

Scelta dell'editore

Back to top button