EFF เปิดตัว Open Wireless Router เฟิร์มแวร์เพื่อการแชร์อินเทอร์เน็ตอย่างปลอดภัย

by lew
23 July 2014 - 03:17

EFF ประกาศโครงการ Open Wireless เพื่อสนับสนุนให้ผู้ใช้ตามบ้านช่วยกันแชร์อินเทอร์เน็ตเป็นสาธารณะมาก่อนหน้านี้ ตอนนี้ทาง EFF ก็เปิดโครงการทำเฟิร์มแวร์เพื่อให้ผู้สมัครอินเทอร์เน็ตสามารถแชร์อินเทอร์เน็ตให้คนทั่วไปใช้ได้อย่างปลอดภัยในชื่อ Open Wireless Router

เฟิร์มแวร์ตัวนี้จะมีเปิด SSID สองชุดได้โดยง่าย ทำให้เราสามารถแชร์อินเทอร์เน็ตแบบไม่ล็อกและเข้ารหัสส่วนที่เราใช้งานเอง โดยสามารถจัดการแบนด์วิดธ์ไม่ให้ส่วนที่เราแชร์ให้คนทั่วไปใช้งานเข้ามากินแบนด์วิดธ์มากเกินไป

นอกจากจะออกแบบมาเพื่อการแชร์อินเทอร์เน็ตแล้ว Open Wireless Router กำหนดค่าความปลอดภัยเพิ่มเติมหลายอย่าง เช่น

  • กำหนดว่าฟอร์มทุกอันต้องมี token เพื่อป้องกันการโจมตี CSRF การรับค่ามีการกรองสคริปต์ XSS
  • แนะนำให้ผู้ใช้ตั้งรหัส Wi-Fi อย่างแน่นหนา โดยสุ่มคำให้สี่คำจากคลัง 7776 คำ เพื่อป้องกันการ brute force
  • ใช้การเข้ารหัส WPA2 PSK+CCMP เป็นค่าเริ่มต้น
  • รหัสผ่านในเครื่องเข้ารหัสด้วย PDKDF2 แบบ 55 รอบ ใช้เวลาคำนวณ 100ms บนเราท์เตอร์ และ 8ms บน Core 2 Duo 1.2 GHz

ตอนนี้ยังเป็นรุ่นอัลฟ่า ฟีเจอร์ความปลอดภัยที่ระบุในสเปคยังไม่สมบูรณ์ และรองรับเราท์เตอร์เฉพาะรุ่น Netgear WNDR3800 เท่านั้น

ที่มา - Threatpost, EFF

Blognone Jobs Premium