Laptop działa wolno przez problemy z kartą Wi-Fi

Laptop działa wolno przez problemy z kartą Wi-Fi

Szyfrowanie Wi-Fi chroni komunikację bezprzewodową przed podsłuchiwaniem i nieautoryzowanym dostępem. Protokoły WPA2 i WPA3 to aktualnie stosowane standardy bezpieczeństwa sieci Wi-Fi. Karta Wi-Fi laptopa musi obsługiwać protokół szyfrowania używany przez router – niezgodność może uniemożliwić połączenie lub ograniczyć bezpieczeństwo.

Zrozumienie protokołów bezpieczeństwa Wi-Fi jest ważne zarówno dla użytkowników konfigurujących sieć domową, jak i dla administratorów IT zarządzających sieciami korporacyjnymi.

WPA2 – standard bezpieczeństwa Wi-Fi

WPA2 (Wi-Fi Protected Access 2, standardy IEEE 802.11i) jest obowiązkowym standardem dla wszystkich routerów Wi-Fi od 2006 roku. WPA2-Personal (PSK – Pre-Shared Key) używa hasła dzielonego przez wszystkich użytkowników sieci – stosowane w sieciach domowych. WPA2-Enterprise używa serwera RADIUS i indywidualnych certyfikatów dla każdego urządzenia – standard w sieciach firmowych. Algorytm szyfrowania to AES-CCMP (Advanced Encryption Standard). WPA2 jest bezpieczny jeśli używane jest silne hasło, ale ma znane podatności: KRACK (Key Reinstallation Attacks, 2017) – łatane przez aktualizacje sterowników. Wszystkie nowoczesne karty Wi-Fi obsługują WPA2.

WPA3 – nowy standard

WPA3 (Wi-Fi Protected Access 3, certyfikacja od 2018) wprowadza kilka ważnych ulepszeń. SAE (Simultaneous Authentication of Equals) zamiast PSK – eliminuje ataki słownikowe na hasło. Szyfrowanie indywidualne (OWE – Opportunistic Wireless Encryption) dla otwartych sieci publicznych. Enhanced Open – szyfrowanie nawet bez hasła w publicznych sieciach. WPA3-Enterprise z 192-bitowym szyfrowaniem dla zwiększonego bezpieczeństwa. Karty Wi-Fi 6 (AX200 i nowsze) obsługują WPA3. Starsze karty Wi-Fi 5 (AC) mogą nie obsługiwać WPA3 – w takim przypadku router powinien być ustawiony na WPA2/WPA3 Transition Mode dla kompatybilności.

Konfiguracja szyfrowania w Windows

Windows automatycznie negocjuje najlepszy dostępny protokół bezpieczeństwa przy połączeniu z siecią Wi-Fi. Nie ma potrzeby ręcznej konfiguracji dla typowych użytkowników. Problemy mogą pojawić się gdy: router jest ustawiony na WPA3 Only a stara karta nie obsługuje WPA3 – rozwiązanie: ustaw router na WPA2/WPA3 Mixed lub WPA3 Only jeśli wszystkie urządzenia obsługują WPA3. Stare protokoły WEP lub WPA są podatne na ataki i nie powinny być stosowane. Sprawdzenie obsługiwanych protokołów karty: netsh wlan show drivers wyświetla Authentication and Cipher Supported in Infrastructure mode.

Bezpieczeństwo karty Wi-Fi a aktualizacje sterowników

Sterowniki karty Wi-Fi zawierają implementację protokołów bezpieczeństwa – podatności w protokołach są łatane przez aktualizacje sterowników. Intel regularnie aktualizuje sterowniki AX200/AX210/AX211 z poprawkami bezpieczeństwa. Utrzymywanie aktualnych sterowników jest ważne nie tylko dla wydajności, ale też dla bezpieczeństwa sieci. W środowisku korporacyjnym, IT dział powinien zarządzać aktualizacjami sterowników Wi-Fi przez MDM, zapewniając że wszystkie urządzenia mają aktualne poprawki. Serwis karty Wi-Fi (wymiana na nową) automatycznie eliminuje podatności poprzedniego modelu karty jeśli nowa karta ma aktualne sterowniki.