Базова безпека Wi-Fi: як легко поліпшити безпеку домашнього інтернету

Базова безпека Wi-Fi: як легко поліпшити безпеку домашнього інтернету

Увага, благонамірені члени сім'ї: ботаніки - це не ваша технічна підтримка. Звичайно, ми трохи смикаємося (більше, ніж), коли використовуємо операційні системи, які не оновлювалися місяцями, і прошивку, яка просто чекає патчу. Але ми не вдома для цього. Ні, ми тут, щоб випити занадто багато і кинути побічний погляд на того двоюрідного брата, який все ще не відпустить цю штуку.

Ах, свята.

Однак є одна річ, з якою ми повинні вам допомогти. І давайте зробимо один краще. Ми допоможемо вам навчитися допомагати собі.

Ми вирушимо в глибокий темний світ вашого бездротового маршрутизатора. Це страшно, я знаю. Але це важливо. І, насправді, це виглядає просто страшно. Насправді, відносно легко підтримувати актуальність.

Давайте подивимося на деякі речі високого рівня тут.

Перший: почекай? Які? ЧОМУ!?!?!

Дивись, твій роутер важливий. Це не просто річ, яка обслуговує Wi-Fi. Це також те, що служить вашою першою (і для більшості людей, тільки) лінією оборони. Ви не хочете широко розкрити подвиги в цій речі. Ви чули про вразливість «KRACK», яка зачіпає ВСІ Wi-Fi?

Та вже. Це велика угода. Тому ви повинні переконатися, що ваші речі оновлені.

І поки ми це робимо, ми розглянемо пару інших кращих практик. Це просто.


Добре, тепер спочатку: зайдіть у свій роутер

Якщо вам пощастить, у вас є більш новий маршрутизатор з програмним забезпеченням, що полегшує налаштування маршрутизатора. Маршрутизатори Apple AirPort можна контролювати з комп'ютера. Google Wifi працює з програми на вашому телефоні. (Я використовував обидва, і вони чудові.) На маршрутизаторі Netgear, яким я зараз користуюся, є додаток для ПК і мобільний додаток.

Отже, спочатку пошукайте і подивіться, чи є додаток для вашого роутера.

Якщо ні, є досить простий спосіб увійти. Почніть з того, що введіть це в свій інтернет-браузер:

192.168.1.1

Ось і все. Ну, ось і все. Для багатьох маршрутизаторів це типова адреса для зв'язку з нею. (Якщо ваша сторінка не повертає якусь страшну сторінку маршрутизатора, зверніться в Le Google, щоб дізнатися, як увійти в свій обліковий запис.)

Тепер вам потрібно ввести ім'я користувача і пароль. Це може трохи відрізнятися від виробника, але в більшості випадків ім'я користувача «admin», а пароль порожній. Або, можливо, це щось ще. Це має бути зазначено в інструкції з експлуатації або просто знову поспілкуватися в інтернеті.

Зауважте, що це ім'я користувача і пароль, які просто вводять вас у ваш маршрутизатор. Це відрізняється від імені вашої бездротової мережі (яка називається SSID) і пароля, який ви використовуєте для з'єднання з мережею.


Коли ви увійдете, ви побачите щось, що в основному являє собою веб-сторінку, повну посилань, полів, кнопок та іншого. Тільки замість того, щоб спілкуватися з веб-сайтом, ви спілкуєтеся з налаштуваннями вашого роутера. Зрозумів?

Давайте припустимо, що ви впоралися з усім цим. Що робити зараз?

Оновіть прошивку вашого роутера

ГАРАЗД. Глибоке дихання тут. Найважливіша річ, яку ви можете зробити (з декількох найважливіших речей, які ви хочете зробити тут), - це оновити прошивку вашого роутера.

Занадто часто це приховано на якійсь сторінці «Додатково» налаштувань вашого роутера. Але, можливо, вам пощастило, і на першій сторінці є кнопка для цього. (Або, ви знаєте, знову зламайте це керівництво з експлуатації або просто натисніть Google, щоб знайти його.)

Якщо вам дійсно пощастить, у вашого роутера буде якийсь механізм оновлення. (І якщо вам ДІЙСНО пощастить, він зробить це автоматично або, принаймні, в додатку.) Знову ж таки, це сильно залежить від виробника. Apple робить це через ОС, Google Wifi робить це автоматично - вам ніколи не потрібно нічого чіпати - і у мого маршрутизатора Netgear є швидка і проста кнопка, на яку ви можете натиснути.


Якщо ви не вибрані, вам може знадобитися завантажити файл, а потім завантажити його на маршрутизатор, щоб відбулося оновлення. Це не гірше, ніж завантажити картинку в Facebook.

Ти отримав це. Знову натисніть на інструкції, і Google - ваш друг. Але це важливо.

Оновіть свій роутер.

Перевірте безпеку вашої бездротової мережі

ГАРАЗД. Тепер прийшов час поглянути на налаштування вашої бездротової мережі. Ви хочете щось, що говорить про SSID і пароль. (Це назва вашої мережі і пароль, який ви використовуєте для з'єднання з нею.)

Існує велика ймовірність, що у вас все ще буде нудне старе мережеве ім'я ROUTER137BG 2,4 ГГц, яке входить в комплект поставки вашого маршрутизатора. Вам не потрібно міняти його на щось змістовне, наприклад, «ФБР для спостереження» або «Ми чуємо вас крізь стіни», але вам, ймовірно, слід змінити його на щось, відмінне від значення за замовчуванням. Тому що це дає комусь ключ до розуміння імені користувача і пароля вашого роутера за замовчуванням. (Знову ж таки, саме тому ви повинні змінити ці речі теж. Чим менше ідентифікованої інформації, тим краще.)


Але ви обов'язково повинні мати пароль у вашій мережі. Це не підлягає обговоренню - в іншому випадку, будь-хто може просто побродити і зробити що завгодно з вашим інтернетом. Це не добре.

Це не повинен бути якийсь жахливий пароль, який ви ніколи не запам'ятаєте, або він змусить когось з'їжитися, якщо він прийде. Просто потрібно, щоб основний замок вхідних дверей - це все.

І ви обов'язково повинні використовувати безпеку WPA-2. Ви повинні побачити це як параметр у налаштуваннях. І хоча є ймовірність, що ви використовуєте його, якщо у вас є відносно новий маршрутизатор, це все одно варто перевірити, про всяк випадок. WPA2 - добре. WEP - ПОГАНО.

До речі: це ім'я користувача і пароль ви використовували для входу на свій роутер? Зараз саме час їх поміняти. Тому що, якщо ви цього не зробите, майже будь-яка нудьгуюча дитина, яка цікавиться вашою мережею, може розібратися у ваших проблемах.

Як щодо гостьових мереж?

Подивіться, гостьові мережі самі по собі не є злом. Ідея полягає в тому, щоб у відвідувачів був простий спосіб вийти в Інтернет, не надаючи їм безперешкодний доступ до вашої повної мережі і всім, що до неї підключено.


Тому неодмінно зайдіть у свої налаштування і включіть гостьову мережу, якщо у вас вечірка. Пароль, без пароля - ваш дзвінок.

Але обов'язково вимкніть гостьову мережу, як тільки закінчите. В іншому випадку це все одно, що залишити бічні двері в свій будинок постійно відкритими. Звичайно, можливо, що ніхто не спіткнеться. Але навіщо ризикувати?

Ви hax0r зараз!

Вітаю. Якщо ви пройшли через ці основні речі, ви виконали те, що деякі з нас роблять для розваги. (Божевільний, я знаю.)

Але подивіться на це так: це найбільш базовий захист мережі. Це трохи складно, так. Але це те, що кожен повинен знати.

І тепер ви можете показати своїм ботанікам, що ви не такі квадратні, як вони думають. (Це те, що діти досі говорять, вірно?)