خانه  >  افزونه های رایگان فایرفاکس ، جاسوسی FireSheep را آشکار می کند.
مقالات امنیت Security كامپیوترم ویروسی شده جاسوسی FireSheep

مقالات


افزونه های رایگان فایرفاکس ، جاسوسی FireSheep را آشکار می کند.

تمامی کاربران شبکه های بی سیم باید متوجه خطر وارد شدن به حسابهای خود در وب سایتهای ، در شبکه های بدون رمز نگاری باشند. Elinor Mills خطر استفاده از شبکه های وای فای باز را در بلاگ "مجموعه های نا امن" خود توضیح می دهد.
امن ترین راه ، وارد کردن نام کاربری و کلمه عبور در صفحه هایی است که با عبارت //:https شروع شده باشند که در این حالت نمادی به شکل قفل در بالای یا پایین پنجره مرورگر ظاهر می شود. در غیر این صورت جاسوس شبکه می تواند بدون اطلاع شما کلیه فعالیت های شما را در شبکه مشاهده کند. توجه داشته باشید که نماد قفل برای صفحات https ممکن است با یک علامت تعجب همراه باشد. این به معنی این است که بعضی از مطالب صفحه جاری نتوانسته به لحاظ امنیتی تایید شود.
Facebook , Twitter , WordPress و دیگر خدمات دهنده های وب معروف هنوز صفحه ورود کاربران را رمز نگاری نمی کنند. نسخه حاضر افزونه فایرفاکس FireSheep اطلاعات ورود به حساب کاربران را راحت تر از همیشه ثبت می کند.
Eric Bulter ، طراح افزونه FireSheep ، ادعا دارد این افزونه را برای تحریک خدمات دهنده های وب جهت ایمن سازی صفحه ورود کاربرانی که در این زمینه کوتاهی کرده اند ، پخش کرده است.
دو افزونه رایگان فایر فاکس متوجه جاسوسی افزونه FireSheep شده و جلوی بدست آوردن اطلاعات ورود به حساب شما را می گیرند: BlockSheep و HTTPS Everywhere

BlackSheep از FireSheep برا علیه خودش استفاده می کند
کمپانی موتور جستجوی ایمنی Zscaler که افزونه ای برای مقابله با جستجو های ویروس گونه نوشته است در پاسخ به مساله امنیتی ایجاد شده توسط FireSheep یک افزونه تولید کرده که از حجم زیادی از کد خود FireSheep استفاده می کند تا به کاربر در زمان ورود به صفحات ورود به حساب رمزنگاری نشده حضور FireSheep را اطلاع بدهد.

fire

من خودم BlackSheep را آزمایش نکرده ام اما به این افزونه انتقادی که وارد شده این است که تنها با FireSheep می تواند مقابله کند نه با سایر مخاطرات جاسوسی.موجود. HTTPS Everywhere که توسط EFF در ارتباط با پروژه Tor طراحی شده است ، تلاش می کند تا کلیه ارتباط ها با سایت را رمزنگاری کند هر چند برخی از مطالب ارایه شده توسط سایت همچنان غبر رمزنگاری شده منتقل می شود.

 ترجمه : فن آوری اطلاعات آریانیک
 منبع : cnet

تماس با ما  |  معرفی به دوست  |  کاتالوگ آریانیک  |  قوانین و مقررات