Besplatni Firefox dodaci otkrivaju Firesheep njuškanje

Svaki korisnik bežične mreže trebao bi znati opasnosti od prijavljivanja na web-uslugu putem nešifrirane veze. Elinor Mills objašnjava opasnosti korištenja otvorenih Wi-Fi mreža u svom blogu InSecurity Complex.

Najsigurniji je pristup unos korisničkih ID-ova i lozinki samo kada adresa stranice počinje s "//" i ima ikonu zaključavanja na vrhu ili dnu prozora preglednika. U suprotnom, mrežni preglednik može nadzirati vaše radnje bez vašeg znanja. Imajte na umu da ikona zaključavanja može imati uskličnik iako adresa stranice počinje s "https:". To znači da dio sadržaja trenutne stranice nije mogao biti ovjeren.

Facebook, Twitter, WordPress i druge popularne web-usluge još uvijek ne šifriraju svoje stranice za prijavu. Nedavno izdanje Firesheep dodatka za Firefox olakšava prikupljanje podataka za prijavu korisnika. Firesheepov autor Eric Butler tvrdi da je bio motiviran da oslobodi zlonamjerni softver zbog neuspjeha Web usluga da zaštite podatke za prijavu korisnika. Evelyn Rusli izgleda dublje u pitanju na TechCrunchu.

Dva besplatna Firefox dodatka otkrivaju i sprječavaju Firesheep da njuška vaše podatke za prijavu: Zscaler's Blacksheep i Electronic Frontier Foundation HTTPS Everywhere.

Blacksheep pretvara Firesheep protiv sebe

Prošlog kolovoza opisao sam Zscaler-ovu dodatnu verziju Firefoxa za tražilice (SES) koja je namijenjena zaštiti od rezultata pretraživanja zlonamjernog softvera. Tvrtka je odgovorila na sigurnosne prijetnje koje predstavlja Firesheep stvaranjem dodatka za Firefox koji koristi veći dio vlastitog koda Firesheepa kako bi upozorio korisnike na prisutnost zlonamjernog softvera kada se prijave u nešifriranu mrežu.

Nisam testirao Blacksheepa, ali dodatak je kritiziran zbog obrane od samo Firesheepa, a ne zbog drugih takozvanih pokušaja sidejackinga. HTTPS Everywhere, koji je EFF razvio u suradnji s Tor Projectom, pokušava kriptirati svu komunikaciju s web-lokacijom, iako će neki sadržaji koje web-lokacija isporučuje vjerojatno ostati nešifrirani.

Osigurajte nešifrirane mrežne veze pomoću VPN-a

Najbolji način da se izbjegne vađenje privatnih podataka iz nešifrirane bežične mreže nije korištenje takvih mreža. Vaša druga najbolja oklada je da koristite vezu virtualne privatne mreže (VPN) koju možete uspostaviti pomoću proizvoda kao što je LogMeIn Hamachi. Program je besplatan za nekomercijalnu upotrebu i 33 dolara mjesečno ili 199 dolara godišnje za poslovnu licencu.

VPN-ovi će vjerojatno usporiti vašu vezu, ali malo duže čekanje za učitavanje stranice je mala cijena za plaćanje dodanih VPN-ova sigurnosti. Više informacija o izradi i korištenju VPN-a potražite u uputama Jolie O'Dell o Mashableu. Ostali popularni proizvodi za šifriranje uključuju besplatni TrueCrypt otvorenog koda i besplatnu, ali ne i open-source UltraVPN.

 

Ostavite Komentar