[ Siirry blogin etusivulle ]

sunnuntai, elokuu 28, 2005

Keskustelua avoimista WLANeista

Keskustelua avoimista langattomista lähiverkoista on käyty viimeaikoina kiivaasti esimerkiksi Hesarin yleisönosastolla. Keskustelu lähti liikkeelle Petteri Järvisen kirjoituksesta, jossa varoiteltiin ihmisiä siitä, että WLAN-tukiasemat ovat oletuksena avoimia ja altistavat kotiverkot hyväksikäytölle. Tänään tutkija Mikko Välimäki Helsingin yliopistolta kirjoittaa jokamiehenoikeudesta (€), että kaikkien verkkojen pitäisi olla avoimia ja sääntelemättömiä. Aiheesta on myös keskustelua lehden foorumissa.

Pari lainausta Välimäen ajatuksista:

"Järvisen arvion mukaan jopa puolet suomalaisten kotiverkoista on avoimina. Hän kehottaa harkitsemaan verkkojen sääntelyä. Olen asiasta täysin eri mieltä. Verkkojen pitäisi olla auki ja lailla sääntelemättömiä."

...

"Minulla on päivittäin Helsingin keskustassa mukana päätelaite, joka etsii langattomia lähiverkkoja. Yhdessä korttelissa näkyy ehkä keskimäärin kolmesta viiteen verkkoa. Oman arvioni mukaan Helsingin keskustan verkoista vain joka viides on avoin. Kun avoin verkko löytyy, voin lukea sähköpostit ja hoitaa asioita internetissä, olinpa sitten fyysisesti kahvilassa tai kadunkulmassa."

Minusta taas on pelottava ja vieras ajatus, että WLAN-verkot olisivat jotenkin sääntelemätön osa yhteiskuntaa. Jos autoteilläkin on pelisääntönsä, miksei olisi dataliikenteessä?

Välimäki ei mitenkään kommentoi sitä, että suuri(n) osa kotien avoimista verkoista saattaa olla avoimia ilman, että omistaja edes tietää tästä. WLAN-tukiasemassa ei tehdasetuksilla ole salausta, ja niiden määrittäminen vaatii, että osaa salauksen kytkeä ja tietää sen merkityksen. Jos käyttäjä ei ymmärrä tätä, hän ei myöskään ole tehnyt tietoista valintaa jakaa WLAN-verkkoa naapureilleen ja satunaisille ohikulkijoille.

Kuka maksaa?

Mitä taas tulee kuntien ja muiden yhteisöjen avoimiin verkkoihin, minulla ei ole mitään niitä vastaan. Silloinkin pitäisi vain tunnustaa, ettei mikään ole ilmaista, ja jos WLAN-verkon katsotaan kuuluvan kunnan perusinfraan, sen rakennuttaminen pitäisi ainakin kilpailuttaa yksityisillä yrityksillä, niin kuin muutkin vastaavat hankkeet.

Avoimissa verkoissa on teknisesti sekin haaste, että verkon omistajan lisäksi käyttäjän kone voi olla uhrina. Jos joku nimeää tukiasemansa vaikka Homeruniksi, voisi sinne houkutella helposti käyttäjiä, ja ohjata näitä sitten minne huvittaa tai ainakin kerätä salaamattomat tiedot matkalla, josko niistä irtoaisi jotain arvokasta tai käyttökelpoista.

Onko tietomurto vai ei?

Itse en jaa WLAN-verkkoani yleisesti, koska tukiasemassani (D-Link DI-713p) ei ole minkäänlaista mahdollisuutta antaa käyttäjille erilaisia oikeustasoja. Käytän keveintä mahdollista WEP-salausta. Minulle riittää, ettei verkkoon pääse vahingossa, ja 40-bittisenkin WEP-salauksen murtaminen on jo yksiselitteisesti rikos eli tietomurto (tai tietomurron yritys).

Joissakin Ciscon tukiasemissa on erilaiset käyttäjätasot (vieras- ja muut käyttäjät), ja tällä tapaa rajatuin oikeuksin uskaltaisin varmaan verkkoani tarjota muidenkin käyttöön. Näin voisin kuristaa kaistan, protokollat ja portit haluamikseni. Kotikäyttäjien WLAN-purkeissa tällaisia ominaisuuksia ei yleensä vielä ole, eivätkä ihmiset niitä osaisi luultavasti käyttäkään.

Kommentit: 3

Anonymous Anonyymi kirjoitti:

WLAN-verkon pitäminen täysin avoimena on edesvastuutonta. Sitä voidaan käyttää anonyymeihin hyökkäyksiin minne tahansa. Hiljattain Helsingissä jäi kiinni rikollinen, joka oli käyttänyt avointa WLANia väärennettyihin pankkisiirtoihin.
http://www.helsinginsanomat.fi/tuoreet/artikkeli/1101980625050

Tuossa tapauksessa verkon omistajaa epäiltiin osallisuudesta, mutta ilmeisesti tukiaseman lokitiedoista löytyi vieraan koneen MAC, jolla oikea rikollinen jäljitettiin.
Minusta avoimen verkon pitäjä pitää tuomitaan avunannosta rikokseen silloin, kun edes käyttäjien tunnistusta ei ole.

Olen ihmetellyt, miksi Helsingissä Welho ei käytä asiakkaittensa tukiasemia laajan verkon rakentamiseen. Olisin valmis avaamaan oman tukiasemani Welhon tunnistamille käyttäjille, jos saan siitä hyvästä alennuksen kuukausimaksuun. Esimerkki toteutustavasta on Speakeasy NetShare.
http://www.speakeasy.net/netshare/learnmore/
Welholla on jo kaikki tarvittavat nippelit olemassa.

-- LH

maanantai, 29 elokuu, 2005  
Anonymous Kari Haakana kirjoitti:

...niin, tai miksi Welho ei ole kehittänyt langatonta palvelua oman verkkonsa (lisä)maksulliseksi lisäpalveluksi.

Tai Elisa: sillähän nousee kuparia maanpintaan kaikkialla, jossa on (ollut) puhelinkoppeja.

(off topic, mutta menköön)

maanantai, 29 elokuu, 2005  
Anonymous Anonyymi kirjoitti:

Elisa (etu kupareista..) tai kuka tahansa muu operaattori voisi rakentaa kaikki olennaiset paikat kattavan WLAN-verkon murto-osalla kustannuksista mitä heillä tällä hetkellä menee siihen että mainostavat GSM-liittymiä perseköyhille liittymänvaihtajille jokaisessa mediassa.

Bonuksena verkon voisi hinnoitella ihan järkevästi..

Mutta jos lusikalla on annettu osaamista ja ymmärrystä niin ei sitä lapiolla voi operaattoreilta ottaa.

tiistai, 30 elokuu, 2005  

Lähetä kommentti

<< Etusivulle