hvordan til at beskytte mod firesheep angreb - - pc - rådgiver

, sikkerheds eksperter rådgiver firefox brugere om, hvordan de skal beskytte sig mod firesheep, den nye browser tillæg, der lader amatører kapre brugernes adgang til facebook, twitter og andre populære tjenester. firesheep tilføjer en aftale til mozilla er firefox browser, der viser, når nogen på en onp - f.eks. en café er wi - fi netværk - besøg et usikkert sted. en simpel double-click giver en hacker øjeblikkelig adgang til fældet på områder, der spænder fra twitter og facebook til bit.ly og flickr. da forsker eric butler løsladt firesheep, tillægget er blevet downloadet ca. 220000 gange. "jeg var i en cofee butikken i dag, var der en, firesheep," sagde andrew storme,direktør for sikkerhedsforanstaltninger på ncircle sikkerhed. "der var kun 10 mennesker derinde, og brugte det! ", men brugerne ikke er forsvarsløse, storme og flere andre eksperter opretholdes. en måde, hvorpå de kan beskytte sig mod rogue firesheep brugere, eksperter sagde, at undgå offentlige wi - fi netværk, der ikke er krypteret, og kun med et kodeord. imidlertid ian gallagher, senior sikkerheds ingeniør med sikkerhed, innovation, fremførte, at kaster barnet ud med badevandet.gallagher er et af de to forskere, der debuted firesheep sidste weekend i san diego - konferencen. "mens åben wi - fi, er den første til at afprøve firesheep, det er ikke problemet," gallagher sagde, i en blog. "det er ikke en svaghed i wi - fi, det er den manglende sikkerhed, fra de steder, du bruger. ", frie, åbne wi - fi - ikke kun er taget for givet af mange, men det er ikke problemet.der er masser af lavrisikoaktiviteter, man kan gøre på internettet på en offentlig kriseområde, herunder læse nyheder eller se adressen på en nærliggende spisested.. så hvis wi - fi forbliver, hvad er en bruger til at gøre?det bedste forsvar, chet wisniewski, senior sikkerhedsrådgiver på antivirus sælger sophos, er at anvende et vpn (virtual private network), der forbinder offentlige wi - fi netværk i en lufthavn eller en kaffebar, f.eks. mens mange forretninger arbejdere bruger et vpn - til at forbinde deres kontor netværk, mens de er på road, forbrugerne typisk ikke at sikre "tunnel til internettet.", men der er nogle vpn - tjenester, som du kan tegne, som vil forhindre, at nogen løbe firesheep fra sidejacking dine sessioner, "wisniewski sagde. et vpn - encrypts al trafik mellem en computer, en bærbar i lufthavnen port, for eksempel - og internettet i almindelighed, herunder områder sårbare over for firesheep flykapring."det er som en god løsning, for der er "wisniewski sagde,", og der er ikke anderledes, end ved hjælp af krypterede wi - fi ".,, bredbåndshastighed test, internet & bredbånd nyheder, pc sikkerhedsrådgivning, undgå offentlige wi - fi netværk, vpn - er ikke en samlet løsning,,,,,, sikkerhed eksperter rådgiver firefox brugere om, hvordan de skal beskytte sig mod firesheep, den nye browser tillæg, der lader amatører kapre brugernes adgang til facebook, twitter og andre populære tjenester.,, en leverandør, en stærk vpn, priser, dens tjeneste starter på $7 (£, 4.45) pr. måned eller 55 (£. 35) pr. år, gallagher, men advarede om, at en vpn - er ikke en samlet løsning".det er bare at skubbe problemet til vpn - eller ssh endepunkt, "sagde han."din trafik så vil forlade den server, som det vil, når det forlader din bærbare, så alle, der kører på firesheep eller andre redskaber, kan få adgang til deres data på samme måde. "" en blind forslag af et vpn 'ikke løse problemet, og det kan kun være en falsk følelse af sikkerhed, "- sagde. stærk vpn uenig."vores servere er på et sikkert datacenter, så ingen vil være i stand til at "snuse" trafikken kommer ind eller ud, "en virksomhed, talsmand mente,".al den trafik fra f.eks. din bærbare i san francisco, er krypteret, når det kommer til en af vores os servere. ", storme gentaget stærk vpn påstand."jeg kan se [gallaghers pointe], at et vpn - løser ikke det grundlæggende problem, som er i tjeneste, "sagde han."men selv om det er sandt, at trafikken ville være klar tekst, når den forlader vpn - området, er det meget usandsynligt, at nogen ville snoop, at trafikken. "sean sullivan, en sikkerhedsrådgiver med f-secure, anbefalede comodo er trustconnect som" et vpn - i alle men navn ".comodo, en rival af f-secure, sælger tjeneste for $7 (£, 4.45) pr. måned eller 50 $(£. 31) om året. hvis fri, er den genstand, der er muligheder, der også sagde, wisniewski, sullivan og gallagher, der pegede på et par gratis firefox tilføjelser, som kraft - - for at bruge et krypteret forbindelse, da det giver adgang til visse områder. et af disse firefox tilføjelser, https overalt, forudsat af elektronisk grænse foundation (eff), fungerer kun med en fastlagt liste over lokaliteter, herunder twitter og facebook, brug og google 's søgemaskine. det andet valg, kraft tls tjener samme formål som eff' s udvidelse, men lader brugere, hvilke lokaliteter, som at håndhæve kryptering. imidlertid andre browsere såsom microsofts internet explorerog google er krom, manglende tilsvarende tilføjelser, forlader deres brugere ude i kulden. "jeg forventer, at [firesheep] vil anspore til eff eller andre, måske i open source - fællesskab, til en yderligere udvikling af sådanne tilføjelser,] [, måske krom havne for disse forlængelser, sullivan sagde, at". det kunne tage måneder.i mellemtiden, sullivan var en anden idé. "en mi fi anordning kan kryptering [trafik], så med en, du bærer altid på din egen wi - fi hotspot med dig, "sagde han., mi fi er ikke billige, men.i sidste ende, kan brugerne med at stoppe hullerne firesheep udsætter er stoppe huller.elefanten i rummet, sagde butler og gallagher, som de forsvarede frigivelse af tillægget, er den manglende fulde kryptering.og kun de lokaliteter og tjenesteydelser kan ordne det. "den rigtige historie er ikke den succes, firesheep, men den kendsgerning, at noget, som det er muligt," butler skrev i sin blog på tirsdag. "gå fremad,. af firesheep succes vil hurtigt ændre sig fra den opmærksomhed, det får, at antallet af lokaliteter, der vedtager passende sikkerhed.sand succes vil være, når firesheep ikke længere fungerer ved alle ", men for øjeblikket, selv sikkerhed professionelle er bekymret."jeg er i lufthavnen nu, "wisniewski sagde, pc - rådgiver, søster titel, computerworld,."og jeg tænkte på, om nogen bruger firesheep her.måske skulle jeg lave lidt "skulder kigger", for at se, om nogen har det løbende. ", bredbåndshastighed test, internet & bredbånd nyheder, pc sikkerhedsrådgivning, undgå offentlige wi - fi netværk, vpn - er ikke en samlet løsning,,, se også:, mozilla plastre 12 insekter i firefox,, normale, 0, falske, falske, urigtige,,,,, microsoftinternetexplorer4,,,,,,,,,http://www.pcadvisor.co.uk/news/index.cfm?newsid = 3246081 & pn = 1,,,



Previous:
Next Page: