Tak nějak. Nechápu, proč bych měl řešit jen (ne)bezpečnost prvního hopu. Pokud o něco jde, ať už je to bankovnictví, přístup na server nebo třeba do k mailu, tak prostě musím mít komunikaci zabezpečenou - a je úplně jedno, jestli jsem zrovna na nějakém veřejném hotspotu, v hotelu, v práci nebo třeba doma. Pokud nemám celou trasu pod kontrolou (což nemám skoro nikdy) a na té komunikaci mi aspoň trochu záleží, tak mi nic jiného nezbývá.
Chytřejší wifi sítě, jako třeba Aruba, umí cizí hotspoty se stejným SSID v dosahu eliminovat (a samozřejmě diagnostikovat). Navíc nevím kde se bere jistota, že podobné praktiky nedělá kdokoli, kdo mi poskytuje připojení (LTE, pevná, WiFi s heslem) - přece moje zabezpečení koncové stanice by mělo být udělané v principu tak, jako že jsem připojen přímo do špinavého a nepřátelského internetu. Jakákoli bezpečnost od sítě v tomto případě je jen bonus. Prostě jakmile jsem se rozhodl připojovat do sítě mimo moji kontrolu, už ji musím brát jako špinavou.
Coz implikuje, ze je uplne jedno jakym zpusobem se pripojite, protoze nikdy nevite kudy vase data putuji a proc. A jen to potvrzuje naprostou nesmyslnost obsahu clanku, ktery tvrdi ze prave wifi je nebezpena.
Pokud nekdo chce bezpecnou komunikaci, musi se ke kazdemu zpusobu pripojeni chovat jako k nebezpecnemu.
To je samozřejmě pravda, nicméně je potřeba si uvědomit i fakt, že většina uživatelů je v tomto směru nezkušená. Jednoduše řečeno: Většina lidí ani netuší jak to funguje a jsou jen naučeni, že se "nějak" připojí na internet a tam "něco" dělají.
Ano - neznalost neomlouvá - ale každá část sítě, která je nějak zabezpečená, je jen ku prospěchu, a u veřejných sítí obzvlášť, i když se jedná třeba jen o wifi v kavárně.
Ano, realne rouge AP vznikaji.
Ja osobne jsem zazil jedno rouge AP "eduroam" od jakehosi nudiciho se studenta na koleji. Tam to zachranilo to, ze to trouba neproroutoval do internetu, takze pulce lidi, co se pres eduroam pripojili, internet nesel, a tak se zacalo patrat, proc. Tehdy jsem na Linuxu nemel kontrolu radius serveru, protoze prinejmensim Ubuntu 14.04 nema GUI, kde by se to dalo naklikat, a konfigurace wifi v konzoli neni muj salek kavy. Nastesti se pak podarilo presvedcit FEL CVUT, aby pridal svuj zaznam do CAT Eduroam, coz ma za dusledek, ze ted staci stahnout jednoduchy skript, ktery pripojeni nastavi vcetne kontroly radius serveru.
Jinak cetl jsem v nedavne dobe zpravy, jak nekdo (Avast?) delal falesna AP na konferenci (nebo letisti, nebo kde?), aby pak vsem ukazal, jak maji pouzivat jeho placenou VPN...