Notebook PC User Manual - Windows 7

Langattoman lähiverkon suojaaminen
Koska WLAN-standardi sisältää vain rajoitettuja suojaustoimintoja, jotka estävät pääasiassa vain
satunnaisen salakuuntelun muiden tehokkaampien hyökkäysmuotojen sijaan, on tärkeää tietää, että
langattomat lähiverkot ovat alttiita kaikille tunnetuille ja vahvistetuille suojausheikkouksille.
Julkisten alueiden, kuten kahviloiden ja lentokenttien, WLAN-verkot (kohdepisteet) eivät välttämättä ole
millään tavalla suojattuja. Langattomien laitteiden valmistajat ja kohdepistepalveluiden tarjoajat
kehittävät koko ajan uusia tekniikoita, jotka parantavat julkisen ympäristön suojausta ja anonyymiä
käyttöä. Jos olet huolestunut kohdepistettä käyttävän tietokoneen suojauksesta, rajoita verkon käyttö
vain välttämättömiin sähköpostiviesteihin ja Internetin peruskäyttöön.
Kun määrität WLAN-verkkoa tai luot yhteyden WLAN-verkkoon, ota aina käyttöön suojaustoiminnot,
jotka suojaavat verkkoa ja verkkoyhteyttä luvattomalta käytöltä. Tavalliset suojaustasot ovat Wi-Fi
Protected Access (WPA)-Personal ja Wired Equivalent Privacy (WEP). Koska langattomat radiosignaalit
kulkeutuvat verkon ulkopuolelle, muut WLAN-laitteet voivat poimia suojaamattomia signaaleja ja joko
yhdistää sinut verkkoon (kutsumatta) tai kaapata verkon kautta lähetettyjä tietoja. Voit kuitenkin ryhtyä
seuraaviin varotoimenpiteisiin langattoman lähiverkon suojaamiseksi:
Käytä langatonta lähetintä, jossa on sisäinen suojaus
Monet langattomat tukiasemat, yhdyskäytävät tai reitittimet sisältävät sisäisiä suojaustoimintoja,
kuten langattomia suojausprotokollia ja palomuureja. Oikeanlaisen langattoman lähettimen avulla
voit suojata verkon tavallisimpia langattomien yhteyksien suojausriskejä vastaan.
Työskentele palomuurin suojaamana
Palomuuri on muuri, joka tarkistaa verkkoon lähetetyt tiedot ja tietopyynnöt sekä estää kaikki
epäilyttävät kohteet. Saatavana on monenlaisia palomuureja (ohjelmistoja ja laitteistoja). Jotkut
verkot käyttävät näiden molempien yhdistelmää.
Käytä langatonta salausta
WLAN-verkkoja varten on saatavana erilaisia kehittyneitä salausprotokollia:
Wired Equivalent Privacy (WEP) on langaton suojausprotokolla, joka koodaa tai salaa kaikki
verkon tiedot ennen niiden lähettämistä käyttämällä WEP-avainta. Voit tavallisesti antaa
verkon määrittää WEP-avaimen. Vaihtoehtoisesti voit määrittää oman avaimen, muodostaa
eri avaimen tai valita jonkin muun kehittyneen vaihtoehdon. Muut eivät voi käyttää WLAN-
verkkoa ilman oikeaa avainta.
WPA (Wi-Fi Protected Access) käyttää samoin kuin WEP suojausasetuksia verkon kautta
lähetettyjen tietojen salaamiseen tai salauksen purkamiseen. Kuitenkin sen sijaan, että WPA
käyttäisi yhtä staattista suojausavainta salauksissa niin kuin WEP käyttää, se muodostaa
uuden avaimen jokaiselle paketille dynaamisesti käyttämällä TKIP (Temporal key integrity
protocol) -protokollaa. Se muodostaa myös eri avainsarjoja kullekin verkon tietokoneelle.
WLAN-verkon käyttäminen 17