فايرفوكس إضافات مجانية للكشف عن Firesheep التطفل

يجب أن يعرف كل مستخدم للشبكة اللاسلكية مخاطر التوقيع على خدمة ويب عبر اتصال غير مشفر. تشرح إلينور ميلز مخاطر استخدام شبكات Wi-Fi المفتوحة في مدونة InSecurity Complex الخاصة بها.

يتمثل الأسلوب الأكثر أمانًا في إدخال معرّفات المستخدم وكلمات المرور فقط عندما يبدأ عنوان الصفحة بـ "//" ولديه رمز قفل في أعلى نافذة المتصفح أو أسفلها. وبخلاف ذلك ، يمكن أن تقوم شبكة تطفل بمراقبة تصرفاتك دون علمك. لاحظ أن رمز القفل قد يكون له علامة تعجب على الرغم من أن عنوان الصفحة يبدأ بـ "https:". يشير هذا إلى أنه لا يمكن مصادقة بعض محتوى الصفحة الحالية.

لا يزال يتعذر على Facebook و Twitter و WordPress وخدمات الويب الشائعة الأخرى تشفير صفحات تسجيل الدخول الخاصة بهم. الإصدار الأخير من إضافة Firesheep لـ Firefox يجعل التقاط بيانات تسجيل دخول المستخدم أسهل من أي وقت مضى. يدعي إريك بتلر ، مؤلف Firesheep ، أنه كان حافزًا على إطلاق البرامج الضارة بسبب فشل خدمات الويب في حماية بيانات تسجيل دخول المستخدم. ايفلين روسلي تبدو أعمق في هذه المسألة على تك كرانش.

تكتشف إضافات فايرفوكس المجانية وتمنع Firesheep من التطفل على بيانات تسجيل الدخول الخاصة بك: Zscaler's Blacksheep و HTTPS Everywhere في مؤسسة Electronic Frontier Foundation.

Blacksheep يتحول Firesheep ضد نفسها

في آب (أغسطس) الماضي ، وصفتُ الوظيفة الإضافية لأمان محرك البحث الخاص بـ Zscaler (SES) فيرفكس المصممة للحماية من نتائج بحث تحمل برامج ضارة. استجابت الشركة للتهديد الأمني ​​الذي تفرضه شركة Firesheep من خلال إنشاء وظيفة إضافية لـ Firefox تستخدم الكثير من التعليمات البرمجية الخاصة بـ Firesheep لتنبيه المستخدمين إلى وجود البرامج الضارة عند تسجيل الدخول إلى شبكة غير مشفرة.

لم أختبر Blacksheep ، ولكن تم انتقاد هذه الإضافة للدفاع ضد Firesheep فقط وليس غيرها من المحاولات محاولات اختطاف. تحاول HTTPS Everywhere ، التي طورتها EFF بالتزامن مع مشروع Tor ، تشفير جميع الاتصالات مع الموقع ، على الرغم من أن بعض المحتويات التي يقدمها الموقع ستظل غير مشفرة على الأرجح.

اتصالات شبكة آمنة غير مشفرة مع VPN

إن أفضل طريقة لتجنب امتلاك بياناتك الخاصة من شبكة لاسلكية غير مشفرة هي عدم استخدام مثل هذه الشبكات. ثاني أفضل رهان هو استخدام اتصال شبكة خاصة ظاهرية (VPN) ، والتي يمكنك تأسيسها باستخدام منتج مثل LogMeIn Hamachi. البرنامج مجاني للاستخدام غير التجاري و 33 دولارًا في الشهر أو 199 دولارًا سنويًا للحصول على ترخيص عمل.

من المرجح أن تؤدي شبكات VPN إلى إبطاء الاتصال ، لكن الانتظار لفترة أطول قليلاً لتحميل الصفحات هو سعر صغير لدفع تكلفة تأمين VPN الإضافية المضافة. لمزيد من المعلومات حول إنشاء VPN واستخدامه ، راجع تعليمات Jolie O'Dell حول Mashable. تتضمن منتجات التشفير الشائعة الأخرى برنامج TrueCrypt المجاني والمفتوح المصدر و UltraVPN المجاني لكن ليس المصدر المفتوح.

 

ترك تعليقك