Sikkerhetsekspert oppfordrer til åpne WLAN

Bruce Schneier har ingen store motforestillinger mot å holde sitt eget WLAN åpent for alle andre.

Harald BrombachHarald BrombachNyhetsleder
11. jan. 2008 - 13:22

Tenkt deg at du kunne ha tilgang til Internett omtrent over alt, i hvert fall i tettbebygde strøk, uten å måtte betale for det. Det hadde vært praktisk fint når du sitter der og venter på at avkommet skal avslutte fotballtreningen, eller mens du er på besøk hos tante Olga, som ikke har annet enn en analog telefonlinje å tilby.

Selvfølgelig kan du bruke mobiltelefonen din, men du betaler jo allerede for bredbåndslinjen din hjemme, og er ingen der, står den kanskje ubenyttet.

Trådløse nettverk i løpet av de siste fem årene blitt allemannseie. Dette er en naturlig utvikling etter at man har fått bredbånd og bærbar PC. Det har vært mye skriving om sikkerhetsproblematikken rundt de trådløse nettverkene, noe som har ført til at de fleste etter hvert har skrudd på de innebygde sikkerhetsløsningene, WEP eller WPA.

Men nå som alle har gjort dette, kommer den kjente sikkerhetseksperten Bruce Schneier med en oppsiktsvekkende opplysning. Han har på ingen måte tenkt å kryptere sitt eget, private WLAN. Tvert imot, han oppfordrer oss til å gjøre WLAN-et åpent for alle.

Dette kan høres helt vilt ut, med tanke på alt et åpen WLAN kan føre til. Dette inkluderer at kriminelle bruker det åpne nettverket enten til å få tilgang til brukerens egne datamaskiner, til å drive med ulovlig fildeling, å laste opp eller ned barneporno eller å begå andre lovbrudd.

Men Schneier tar for seg dette punkt for punkt i en kommentar som ble publisert av Wired i går. Han mener risikoen for at de nevnte problemene skal oppstå, er svært liten.

Når det gjelder innbrudd på egne maskiner, er dette noe brukeren av bærbare PC-er uansett må forholde seg til, så lenge de benytter andre WLAN enn sitt eget. Schneier mener faren for slike innbrudd er mye større dersom du bruker et offentlig, trådløst nettverk ved en flyplass, jernbanestasjon eller på en kafé

Når det gjelder faren for at andre utnytter det åpne nettverket til å begå kriminelle handlinger, skriver Schneier at det er mye mer sannsynlig at disse setter seg inne på en kafé enn i bilen utenfor huset ditt.

Skulle politiet en dag banke på døren og anklage deg for noe IT-kriminalitet, som du skjønner er blitt gjort via WLAN-et ditt, er det enklere å forsvare seg dersom WLAN-et er åpent enn om noen har måtte hacke seg inn på det.

Selv om WPA-teknologien som benyttes av moderne WLAN-utstyr er en veldig god løsning, mener Schneier at det alltid vil være mulig å finne sikkerhetshull i den.

Det største problemet, ifølge Schneier, vil kunne være den manglende tekniske kompetansen til politiet og påtalemyndighetene, noe som kan føre til at utstyret ditt blir beslaglagt over lengre tid.

Når det gjelder fildeling, siterer Schneier Mark Mulligan i Jupiter Research, som for et knapt år siden sa til The Guardian at dersom du er en fildeler, vet du at sannsynligheten for at du blir tatt er temmelig lik sannsynligheten for å bli truffet av en asteroide. Skulle du likevel bli tatt, fraråder Schneier deg i å gjennomgå en rettssak, i hvert fall i USA. Han mener det da er bedre å betale noen tusen dollar i et forlik.

Forøvrig har de fleste WLAN-rutere innebygd brannmur, slik at du kan sperre nettverksporter du ikke ønsker skal være tilgjengelige for gjestebrukerne. Dette kan også brukes til å begrense trafikken, slik at båndbredden du selv har tilgjengelig, ikke reduseres for mye.

Da gjenstår bare ett dilemma. Bredbåndsleverandøren din vil sterkt mislike at du deler ut linjen din med andre. Sannsynligvis begår du kontraktsbrudd. Men sannsynligheten for at du blir oppdaget, er mikroskopisk, og den eneste straffen du egentlig kan få, er at du må bytte leverandør.

Uansett mener Schneier at du bør gjøre dette, for å bidra til å gjøre verden til et bedre sted å være.

Les hele kommentaren til Bruce Schneier her.

Les mer om:
Del
Kommentarer:
Du kan kommentere under fullt navn eller med kallenavn. Bruk BankID for automatisk oppretting av brukerkonto.