Řada z vás patrně zaregistrovala nejnovější „kauzu“ okolo rozšíření Firesheep. Jedná se o rozšíření pro Firefox, které umožňuje snadným způsobem zachytávat v síťovém provozu nezabezpečená přihlášení ke službám jako je Facebook, Google či Twitter. Jak autor uvádí, bylo cílem tohoto rozšíření poukázat na fakt, že k většině webovým stránkám, ke kterým se nějakým způsobem přihlašujeme, přistupujeme nezabezpečeně. Chyba přitom nemusí být pouze na straně uživatele, často totiž zabezpečeně k webové aplikaci ani přistupovat nelze. Detailněji se o celém problému rozepisuje Daniel Dočekal.
Jak asi tušíte, neexistuje nějaké dokonalé řešení. Něco ale přece udělat můžete. Pokud webová aplikace, ke které se přihlašujete, podporuje zabezpečené připojení (https), nebojte se jej používat. Existuje též šikovné rozšíření HTTPS Everywhere, které u webů, u kterých je známo, že zabezpečené připojení podporují, provede automatické přepnutí komunikace na zabezpečenou. Jak zmiňuje Mozilla Security Blog, podporuje připravovaný Firefox 4.0 HTTP Strict-Transport-Security, díky které může webový server prohlížeči snadno sdělit, aby ve vzájemné komunikaci vyžadoval zabezpečené spojení. Formou rozšíření je též k dispozici pro starší verze Firefoxu.
Pokud chcete vědět, zda webová aplikace, ke které se přihlašujete, používá zabezpečené připojení, klepněte na tlačítko v levé části adresního řádku. Zobrazí se vám informační okno, ze kterého snadno zjistíte, jak na tom jste. Podle úrovně zabezpečení se toto tlačítko též zabarvuje.
A co dělat, pokud používáte webovou aplikaci, která zabezpečené připojení nepodporuje vůbec? Bohužel, mnoho ne. Můžete zaurgovat autory aplikace (pokud vás nebudou rovnou ignorovat), nepřistupovat k těmto aplikacím v otevřených WIFI sítích apod. Tím riziko minimalizujete, ale bohužel se ho nezbavíte.
v6ak napsal(a)
Charla napsal(a)
Charla napsal(a)
David napsal(a)
v6ak napsal(a)