עזרה | מניעת גישה לרשת ממחשב מסוים - רק בבית
-
שלום יש לי 2 מחשבים, אחד עם הגנה של חברת סינון שאני משלם לה כל חודש, ואחד בלי הגנה - פתוח לגמרי.
המטרה שהמחשב עם הסינון יעבוד רגיל, בלי מגבלות מיוחדות, אבל המחשב בלי הסינון - הפתוח, לא יעבוד כשאני בבית - אלא רק במקומות ציבוריים בעזרת הWifi שלהם, כמו למשל בית קפה, ספריה, סלון של חברים...
הרעיון שבמקום ציבורי כשיש אנשים מסבבי אני מסתדר גם בלי סינון אבל בבית/בחדר לבד לא.
הרעיון זה להשתמש בכל סוג של חסימה, לנעול עם ססמה ולשמור אותה אצל חבר/משפחה בשביל שבבית המחשב הפתוח לא יוכל לקבל גישה, אבל המסונן כן. זה לא צריך להיות ברמה שהאקר מקצועי גם לא יוכל לפרוץ אלא שלא יהיה קל מדי לעקוף.
חשבתי על דרך שהמקור של הרשת בבית ימנע חיבור למחשב הפתוח אבל יתן גישה למחשב המסונן.
רעיונות שירדו:
1️⃣ הצעה ראשונה: חסימת כתובת ה-MAC של המחשב הפתוח בנתב (Blacklist)
הרעיון: להגיד לנתב הביתי לחסום ספציפית את מזהה החומרה של המחשב הפתוח.
הפרצה: קל מאוד לזייף או לשנות כתובת MAC בווינדוס (אפילו באמצעות פיצ'ר מובנה של מערכת ההפעלה). הנתב יחשוב שמדובר במכשיר חדש ויאפשר לו להתחבר.2️⃣ הצעה שנייה: מעבר למודל רשימה לבנה בנתב (Whitelist)
הרעיון: לחסום את כל המכשירים כברירת מחדל, ולאשר בנתב רק את המחשב המסונן והטלפון. זיוף ה-MAC לא יעזור, כי כל מזהה חדש ייחסם אוטומטית.
הפרצה: מאחר ואתה משלם לחברת האינטרנט, תמיד תוכל להתקשר אליהם שיאפסו לך את הססמה מרחוק, או מאחר ויש כפתור Reset פיזי על הנתב – תמיד תוכל לאפס את המכשיר להגדרות יצרן ברגע של חולשה, מה שימחק את הרשימה הלבנה ואת הסיסמה של החבר ויפתח את הרשת מחדש.כאן נתקעתי.. למישהו יש רעיון?
-
לא חושב שיש דרך לאדם טכנולוגי לחסום הכל. וכמצד שני אינטרנט פרוץ לגמרי בגישה לא בה בחשבון, השאלה היא כמה מסובך לך לעקוף את הסינון. אני לא יודע מה המצב האישי שלך אם נשוי אולי אפשר לנעול עם מפתח אצל אשתך ועוד ראיונות כאלו (בהצלחה )
@דוד-משה-1
אני לא נשוי עדיין, אבל גם פחות מתחבר לרעיון של לשמור את הססמה קרוב מדי, כולל אשתך שגרה איתך... צריך יותר מרחק...לא הבנתי מה אתה מתכון בשאלה: "כמה מסובך לך לעקוף את הסינון?"
איזה סינון? של החברה שאני משלם לה? אותו אין לי דרך לעקוף -
@דוד-משה-1
אני לא נשוי עדיין, אבל גם פחות מתחבר לרעיון של לשמור את הססמה קרוב מדי, כולל אשתך שגרה איתך... צריך יותר מרחק...לא הבנתי מה אתה מתכון בשאלה: "כמה מסובך לך לעקוף את הסינון?"
איזה סינון? של החברה שאני משלם לה? אותו אין לי דרך לעקוף@Sci אותו כיום אין לך דרך לעקוף וד"ל
לא הבנתי מה אתה מתכון בשאלה: "כמה מסובך לך לעקוף את הסינון?"
זאת לא שאלה אלא קביעה כל סינון בסופו של דבר יש דרכים לעקוף (תמיד אפשר להחליף ספק אינטרנט ועוד דריכים שאין צורך לספק אותם לכל דורש) וכל השאלה כמה נגיש האינטרנט הפרוץ
אפשר להשתמש בראיון בעוד דרכים משגיח חבר שלא יהיה לך נעים ממנו או דרך להשיג אותו בקלות
-
@Sci אותו כיום אין לך דרך לעקוף וד"ל
לא הבנתי מה אתה מתכון בשאלה: "כמה מסובך לך לעקוף את הסינון?"
זאת לא שאלה אלא קביעה כל סינון בסופו של דבר יש דרכים לעקוף (תמיד אפשר להחליף ספק אינטרנט ועוד דריכים שאין צורך לספק אותם לכל דורש) וכל השאלה כמה נגיש האינטרנט הפרוץ
אפשר להשתמש בראיון בעוד דרכים משגיח חבר שלא יהיה לך נעים ממנו או דרך להשיג אותו בקלות
@דוד-משה-1
כן על זה כבר חשבתי, לתת את הססמה לחבר שיהיה המשגיח, זה אחלה... השאלה רק מהצד הטכני איך לחסום את המחשב הפתוח כשהוא בבית? -
@דוד-משה-1
כן על זה כבר חשבתי, לתת את הססמה לחבר שיהיה המשגיח, זה אחלה... השאלה רק מהצד הטכני איך לחסום את המחשב הפתוח כשהוא בבית? -
השאלה רק מהצד הטכני איך לחסום את המחשב הפתוח כשהוא בבית?
רשימה לבנה
והחבר מקבל את המפתח הפיזי לנתב ואת הבעלות עליו (האשראי שלו ואתה משלם לו בהוראת קבע)@דוד-משה-1
לגבי מה שאמרת שתמיד אפשר להחליף ספק וכו.. אני מבין את זה, גם תמיד אפשר לקנות מחשב חדש או סתם טלפון סללורי חדש זול והינה הכל פתוח... אני מחפש משהו שיתן לי מרחק, ושלא יהיה קל מדי לעקוף, גם כתבתי בפוסט הראשון: "זה לא צריך להיות ברמה שהאקר מקצועי גם לא יוכל לפרוץ אלא שלא יהיה קל מדי לעקוף"לגבי הפטרון שהצעת... באמת לא חשבתי על זה מקורי, אבל ממש קשוח, לבקש ממנו לשלם עם האשראי שלו ואז הוראת קבע... אני מעדיף כמה שפחות לשגע אותו.. אם לא תהיה ברירה אני ישקול את זה בסוף כנראה...
אבל חוץ מהנושא הזה אל תשכח גם את הבעיה של הכפתור איפוס שיש בדרך כלל בנתבים