如何保护你的登录信息不被Firesheep窃听?

pestwave·2010-10-25 21:39
今天下午我们曾报道火狐上有一个叫做 Firesheep(烊)的扩展可以用来通过公共WiFi监听用户私人信息。现在TechCrunch读者 Steve Manuel声称已经找到了对付 Firesheep 的办法。 Firesheep之所以能发威是因为大部分社交网站都默认采用http协议,因为它速度更快。而现在有一个叫做 Force-TLS 的火狐扩展可以通过强制网站使用https协议,从而避开Firesheep的监听。也就是说让Firesheep无法看到用户的cookie。 Force-TLS扩展可以允许火狐把指定网址的http变为https,这样你在访问社交网站时就可以保证安全。Force-TLS可以强制很多网站使用SSL安全通道发出请求,比如Facebook、Twitter、Google等,但是也有一些网站如亚马逊没有提供安全选项。

今天下午我们曾报道火狐上有一个叫做
Firesheep(烊)的扩展可以用来通过公共WiFi监听用户私人信息。现在TechCrunch读者
Steve Manuel声称已经找到了对付
Firesheep
的办法。

Firesheep之所以能发威是因为大部分社交网站都默认采用http协议,因为它速度更快。而现在有一个叫做
Force-TLS 的火狐扩展可以通过强制网站使用https协议,从而避开Firesheep的监听。也就是说让Firesheep无法看到用户的cookie。

Force-TLS扩展可以允许火狐把指定网址的http变为https,这样你在访问社交网站时就可以保证安全。Force-TLS可以强制很多网站使用SSL安全通道发出请求,比如Facebook、Twitter、Google等,但是也有一些网站如亚马逊没有提供安全选项。

配置:

  1. 这里下载扩展并在火狐狸安装。

  1. 打开“偏好”,添加强制使用https协议访问的网站域名。

  1. 重启火狐。

爆料人
Steve Manuel via
TechCrunch)

+1
0

好文章,需要你的鼓励

参与评论
评论千万条,友善第一条
后参与讨论
提交评论0/1000

下一篇

[]() 道琼斯今天发布了它的第三季度数据,该数据显示美国风险投资市场投资总量由上季度顶峰的77亿美元(分布于740宗交易中)急速下降。

2010-10-25

36氪APP让一部分人先看到未来
36氪
鲸准
氪空间

推送和解读前沿、有料的科技创投资讯

一级市场金融信息和系统服务提供商

聚焦全球优秀创业者,项目融资率接近97%,领跑行业