Carissimo Militanz e carissimi tutti dell'associazione Milk,
vi scrivo per un piccolo confronto riguardo al progetto "edera", che ritengo veramente molto interessante: assieme a alcuni amici vorremmo infatti implementarlo in una scuola pubblica qui del nostro paese, per permettere a tutti gli studenti di accedere liberamente alla rete.
Ho letto attentamente la documentazione e mi sono concentrato sulla fase iniziale di autenticazione, soprattutto sul momento in cui i dati di accesso transitano vua radio.
Se non ho capito male Edera non usa alcuna crittografia.... Mi chiedo e vi chiedo: non ci si espone ad un rischi di sniffing delle credenziali di accesso??
Avevo pensato a free-radius, ma non so se è la giusta soluzione.....
Inoltre, una volta autenticato l'utente, il problema sniffing non si ripresenta anche durante la navigazione?
Volendo inserire un livello di crittografia avanzato (WPA2), come potremmo operare??? Infatti volevamo evitare, per motivi di praticità, chiavi fisse condivise tra access-point e clients....
Quali possono essere le strategie??? Cosa potete dirmi al proposito????
Con i miei complimenti, invio un saluto a tutti.
Gabriele.
