Das A(dvent)BC des Macintosh

 
Adventskalender 2009: 23

Das A(dvent)BC des Macintosh

W wie WPA/WEP

Es soll tatsächlich noch WLAN-Ports geben, die unverschlüsselt unter Netzwerknamen wie "WLAN", "Fritzbox" oder "Netgear" geradezu zu missbräuchlicher Nutzung einladen.

Von Peter Müller (23.12.2009)

Dabei kann man sein Netz auch "Verpiss dich!" nennen und ein kleines Schloss davorhängen. Warum mein Nachbar sein drahtloses Netzwerk seit gut drei Jahren "Verpiss dich!" nennt? Meine Schuld, und da heute schon fast Weihnachten ist, erzähle ich sie rauschebärtig:

Es begab sich in jener Vorweihnachtszeit des Jahres 2006, als ich mein Arbeitszimmer einen Stock höher verlegte. Den Weg zum DSL-Modem hatte ich bis dato mit einem dLAN-Adapter genommen, Internet über die Steckdose also. Erfreut, dass sich auch über zwei Stockwerker eine Verbindung herstellen ließ, erweiterte ich die Anlage um einen WLAN-Router, um auch das dienstliche Powerbook in den heimischen Räumen nutzen zu können. Das Gerät eines namhaften Herstellers hatte leider nur eine gewaltige Schwäche: Es beherrschte keine WPA-Verschlüsselung. Dass es keine gute Idee war, in der Siedlung einen offenen Hotspot zu betreiben, merkte ich noch am ersten Tag des Betriebs - der Router meldete, jemand mit einer anderen IP-Adresse als der meiner angeschlossenen Macs hätte sich in das Netz eingebunden. Da die beste Sicherheitsvorkehrung, Verschlüsselung nach WPA, wie gesagt nicht möglich war, entschied ich mich für die zweitbeste: Ich benannte das Netz um und ließ nur die MAC-Adressen meiner beiden Rechner auf den Router zugreifen.

Die Lösung der Frage vom 22. Dezember

Jaguar hieß Mac-OS X 10.2 - auch offiziell. Inoffiziell waren noch die Codenamne für Mac-OS X 10.1 Puma und Mac-OS X 10.0 Cheetah (Gepard). Langsam gehen Apple die Namen der Großkatzen aus, es stehen nur noch Lion und Clouded Leopard (Nebelparder) zur Auswahl.

Einer der Nachbarn entschied sich wenig später für eine etwas drastischere Vorgehensweise, nachdem ich ihm eines Abends bewusst gemacht hatte, wie offen denn sein Netz war. Erst wunderte ich mich noch, dass das Powerbook ständig aus dem Ruhezustand erwachte und eine Passworteingabe von mir forderte. Erst beim vierten oder fünften Mal, sah ich genauer hin, warum denn das Powerbook nicht schlafen konnte. Mac-OS X meldete nämlich, ich würde mich in ein Netz einzuloggen versuchen, das nun per WPA gesichert war und den hübschen Namen "Verpisss dich!" trug. Ich hatte wohl schon eine ganze Weile über die Leitung des Nachbarn mit dem Powerbook gesurft, ohne es zu merken. Da ich wusste, mein eigenes Netz ist nur bedingt gesichert, hatte ich zwar den Versand sensibler Daten vermieden, ein schales Gefühl blieb dennoch. Der alte 802.11b-Router steht jetzt ausgeschaltet und mit zuvor deaktiviertem WLAN-Modul als Backup für den möglichen Ausfall der per WPA2 gesicherten Time Capsule herum. Und im Falle des Falles, der bei der Time Capsule angeblich im Schnitt nach 18 Monaten eintritt, käme sofort ein neuer, per WPA2 schützbarer Router für iMac und Macbook ins Haus.

Nicht nur meine Nachbarn wissen ihre meist charmanter benannten Netze zu sichern, allgemein hat sich herumgesprochen, dass auch in Zeiten von Flatrates und dauerhafter Verbindung per DSL das eigene Netz wirkungsvoll zu schützen ist.

Ein offener Zugang hat jedoch eine juristische Konsequenz, da derjenige, der einen Zugang öffentlich verfügbar macht, auch für die transportierten Inhalte verantwortlich gemacht werden kann. Um drahtlose Funknetze vor Mithörern zu schützen und den Zugang zu beschränken, werden deshalb Passwörter eingesetzt und die Signale verschlüsselt.

Die erste im Standard 802.11 definierte Verschlüsselungsmethode war WEP (Wired Equivalent Privacy). Sie beruht auf einem von der Station und dem sich anmeldenden Rechner gemeinsam verwendeten Passwort (Pre Shared Key). Nur wenn der Rechner das auf der Station definierte Passwort kennt, kann er sich anmelden und die Daten dann verschlüsselt senden und empfangen. Das zur Berechnung des Schlüssels verwendete Verfahren hat sich jedoch als zu schwach erwiesen, so dass sich der Schlüssel aus den zwischen Station und Rechner ausgetauschten Daten in kurzer Zeit errechnen lässt.

Deshalb hat die Wi-Fi-Alliance im Jahr 2002 mit WPA (Wi-Fi Protected Access) ein verbessertes Verfahren eingeführt, das mit Hilfe des "Temporal Key Integrity Protocol" (TKIP) die Schwachstellen von WEP beseitigt. Im Standard 802.11i von 2004 wurde mit WPA2 die Weiterentwicklung von WPA spezifiziert. Dieser Standard verwendet mit AES (Advanced Encryption Standard) eine andere Verschlüsselungsmethode als WPA und gilt momentan als absolut sicher.

Eine Gefahr lauert jedoch im Passwort, Experten empfehlen, es bis zu 64 Zeichen lang mit Groß- und Kleinbuchstaben, mit Zahlen und Sonderzeichen zu füllen. Ein Passwort wird also umso sicherer, je schwerer man es sich selbst merken kann. Denn wenn Neugierige das gesicherte Netz mit dem Namen "Time Capsule" finden, werden sie es zunächst mit einfach zu erratenden Begriffen wie "Passwort" oder "Time Capsule" versuchen und danach mit Hilfe des Dudens und einer geduldigen Software alle möglichen Wörter versuchen. Weiter ist zu beachten, dass beim Einrichten des Schlüssels dieser natürlich erst einmal unverschlüsselt übertragen wird - einen neuen Router sollte man also erst einmal per Ethernet an den Rechner anschließen und konfigurieren.

Der eigentliche Datenverkehr wird in der Regel symmetrisch verschlüsselt, bei der beide Partner den gleichen Schlüssel verwenden. Jener Schlüssel wird vor der Kommunikation asymmetrisch verschlüsselt übergeben, hierfür haben Sender und Empfänger verschiedene Schlüssel im Einsatz. Die komplette Kommunikation asymmetrisch zu verschlüsseln, wäre zu rechenaufwendig und ginge zu Lasten der Datengeschwindigkeit. Nun zur Frage: Wie lautet das Kürzel für das populärste asymmetrische Verschlüsselungsverfahren?

  1. AES

  2. BCS

  3. RSA

Am heutigen Gewinnspiel können Sie hier teilnehmen.

Zu gewinnen gibt es heute die von Soular gestiftete iSkin soloFX Hülle für das iPhone und

ein Exemplar des Buches iMovie 09: iLife von Apple für engagierte Hobbyfilmer von Daniel Mandl aus dem Verlag Mandl-Schwarz

Newsletter bestellen: Newsletter und Wochenchronik

Forum (0 Kommentare)

Ihr Kommentar

Thema/Betreff
Mein Kommentar

Bitte melden Sie sich mit Ihrem Benutzernamen und Passwort an, um das Forum nutzen zu können, oder registrieren Sie sich für das Benutzerforum.

* *
Drucken Verschicken Newsletter Bookmark Social

Das A(dvent)BC des Macintosh

wird Ihnen freundlich präsentiert von

Belkin

Booq

Built

Elgato

Emtec

Galileo Design

Gefen

Gravis

Lenco

Macland

Mandl-Schwarz

Markt + Technik

Microsoft

Proporta

Soular

Video2Brain

Das A(dvent)BC des Macintosh
XYZ wie XYZ

Am Ende des Alphabets gehen die Begriffe aus. Lexika und Wörterbücher haben ihre X, Y und Z gewidmeten Seiten recht knapp gehalten. Wesw ... mehr...

V wie Vorschau

Mangelnde Vorausschau kann man Apple selten vorwerfen, der Name für das Programm Preview oder Vorschau ist aber ein wenig unglücklich ge ... mehr...

U wie Unlock

Mehr Freiheit für das iPhone! In Großbritannien ist das Monopol bereits ausgelaufen, auch in Deutschland sind simlock freie iPhones erhä ... mehr...

T wie Terminal

Die grafische Oberfläche des Mac war 1984 revolutionär - seither blieb das erfolgreiche Grundprinzip unverändert, zahlreiche Erweiterung ... mehr...

S wie Spaces

Wem der Desktop zu klein geworden ist, hat eine Alternative zu externen Monitoren: Spaces nennt Apple seine Technik der virtualisierten ... mehr...

S wie Spaces

Wem der Desktop zu klein geworden ist, hat eine Alternative zu externen Monitoren: Spaces nennt Apple seine Technik der virtualisierten ... mehr...

R wie Raid

Ein eigenes Raid bietet Apple nicht mehr an, stellt mit Xsan aber eine Softwarelösung für redundante und sichere Speicher bereit. Raids ... mehr...

Q wie Quicktime X

Die Quicktime-Architektur versetzt den Mac in die Lage, Videos aufzunehmen und zu importieren, diese zu schneiden, mit Effekten zu verse ... mehr...

P wie Phishing

Nicht selten sitzt das Sicherheitsrisiko vor dem Bildschirm und nicht in den Tiefen des Systems: Passwort-Fisher oder kurz Phisher haben ... mehr...

O wie Open Source

"Come in, it’s open": Apple weiß die Vorteile von Open Source geschickt zu nutzen. Über einem quirligen Basar thront eine edle Kathedral ... mehr...

N wie Netbook

Trotzt des boomenden Marktes hat Apple dem Netbook immer wieder eine klare Absage erteilt, für einen Preis um 400 Euro könne man nichts ... mehr...

M wie Magic Mouse

Apple und die Mäuse - Eine leidvolle Geschichte. Lange ließen sich an Macs nur Mäuse von Apple anschließen, dann wurden sie klein und un ... mehr...

L wie Lexikon

Es muss nicht immer der kleine Brockhaus sein: Mac-OS X hat ein taugliches Lexikon integriert, das weit über die Funktionen eines Wörter ... mehr...

K wie Kindersicherung

Weder machen einschlägige Computerspiele ihre Nutzer zwangsläufig zu Killern, noch macht Fernsehen doof - an einer sinnvollen Vermittlun ... mehr...

J wie Jailbreak

Das iPhone ist in Europa nun seit etwas mehr als zwei Jahren zu haben - die ersten Mobilfunkverträge sind ausgelaufen und der Wechsel zu ... mehr...

I wie iMac

Der iMac ist auch mehr als 11 Jahre nach seiner Premiere ein Renner, obwohl der Kunde immer mehr nach mobilen Rechnern verlangt. Das "i" ... mehr...

H wie Hilfe

Mac-OS X verfügt über eine umfangreiche Online-Hilfe, die durch eine interaktive Spotlight-Suche innerhalb von Programmen und Informatio ... mehr...

G wie Garageband

Gut, dass sich Apple Inc. Mit der Beatles-Plattenfirma Apple Corps nach einem jahrzehntelangen Rechtsstreit geeinigt hat. Denn der Mac i ... mehr...

F wie Firewire

Ach, wie hübsch klingen doch Produktbezeichnungen wie IBM DDRS-34560 UW-SCSI oder Seagate ST320410A U6. Glücklicherweise liest man solch ... mehr...

E wie Exposé

Für jedes Betriebssystemupdate macht sich Apple Gedanken, wie man den Zugriff des Anwenders auf Dokumente, Programme und Fenster weiter ... mehr...

D wie Dock

Mac-OS X vs. Windows - Die Schlacht geht in Runde 7. Nicht von ungefähr kommen die Vorwürfe, Microsoft würde von Apple abkupfern. Obwohl ... mehr...

C wie Chrome-OS

Google und Apple werden immer mehr zu Konkurrenten. Schon die Android-Plattform macht dem iPhone Konkurrenz, mit einem eigenen Betriebss ... mehr...

B wie Backup

Der Mac hat seit jeher den Ruf, zuverlässiger und stabiler zu sein als Windows-PCs. Hochwertige Komponenten sorgen für mehr Sicherheit v ... mehr...

A wie Airport

Apple hat seit jeher ein geschicktes Händchen für die Bezeichnung von Produkten. Klingt IEEE 802.11 recht dröge, vermittelt der Begriff ... mehr...

Beta