Prática recomendada para proteger um PC conectado ao roteador wi-fi

1

Eu gostaria de manter meu computador principal o mais isolado possível do wi-fi. Em outras palavras, se a parte wi-fi da minha rede doméstica for comprometida, o hacker ainda não conseguirá invadir o computador principal.

Além disso, quero proteção contra a situação quando um spyware é instalado em outro computador conectado a wi-fi.

Qual seria a configuração mais segura?

Obrigado.

    
por user1566515 28.08.2013 / 03:28

2 respostas

1

A melhor coisa que você pode fazer é separar as duas redes fisicamente. Tem uma rede WiFi e uma rede com fio. Se não houver conexão entre os dois, você está completamente seguro.

A próxima melhor coisa seria conectá-los, mas exigir um túnel seguro, como uma VPN, da conexão sem fio para a rede com fio.

    
por 28.08.2013 / 03:39
1

Bem, primeiro alguns pontos:

  1. Se você tiver um roteador, sua LAN sem fio e Ethernet são provavelmente a mesma rede. Isso é de propósito ... permitir que todos os seus dispositivos (com ou sem fio) funcionem adequadamente e interajam uns com os outros. Você pode imaginar os dispositivos sem fio como apenas uma maneira diferente de se conectar à mesma rede, da mesma forma que os teclados podem ser conectados via interfaces USB ou PS / 2 ou Bluetooth, mas, uma vez conectados, todos funcionam da mesma forma.

  2. Em alguns roteadores, há uma opção para ativar o "AP Isolation", que (como @Paul comentou) realizará sua tarefa diretamente.

  3. Você deve investir em alguns softwares de antivírus e firewall para instalar em todos os seus computadores se estiver tão preocupado com a disseminação da infecção. Se você é um usuário avançado, pode configurar redes virtuais separadas para executar seus computadores.

Se a sua preocupação é manter o 'computador principal' o mais isolado possível, o que impediria um vírus de pousar nesse computador em comparação com qualquer outro computador em sua casa? Se você quer dizer "de fora dos visitantes do WiFi", você precisa simplesmente proteger sua rede sem fio com um tipo de criptografia strong e possivelmente limitar o acesso a endereços MAC especificados.

    
por 28.08.2013 / 03:40