TechCrunch読者のSteve Manuelは、大きな議論を巻き起こしているFirefoxのアドオンFiresheepからログイン情報を守る方法を発見したと通報してきた。FiresheepはオープンWiFiを通じてアクセスした場合、ほとんどありとあらゆるソーシャルネットワークのログイン情報を傍受できるソフトウェアだ。 Firesheepはほとんどのソーシャルサイトが接続プロトコルに安全性の低いHTTPを利用している(接続速度が速いため)点を突いている。 ところがFirefoxにはForce-TLSと... > このページを見る
最終更新時間:
2010年10月26日06時04分
みんなのブックマーク 人気(0) 新着
- HTTPセッションハイジャックを容易にするFirefoxアドオン「Firesheep」への対策として、「Force-TLS」、「HTTPS Everywhere」が注目された。HTTP接続しようとしたときにHTTPS接続に強制変更するというイメージ。
- FiresheepはオープンWiFiを通じてアクセスした場合、ほとんどありとあらゆるソーシャルネットワークのログイン情報を傍受できるソフトウェアだ。
-
そもそもオープンなWiFiを利用しないのは当然として、別レイヤの暗号化としてあってもいいのかも
- WiFiログイン情報を守る
-
10/26 Force-TLS
- id:entry:25968529関連。オープンWiFi接続時のログイン情報傍受防止。
-
そもそもオープンWiFiにつなぐ時点でこういうリスクが潜んでいることを理解したうえで使うべきだよなあ。httpとhttpsの違いがわからないような人向けには厳しい話かもしれんが。
- FiresheepからWiFiでログイン情報を守る方法
-
後で設定しよう。HTTPSの方が固いのだろうね。
- 有線LAN&引きこもり(家以外でネットすることがない)の俺に死角なし。なおこれらのアドオンのほかにもGreasemonkeyスクリプト「Secure connections on sites」が使えるらしい http://mozilla-remix.seesaa.net/article/145788165.html
- とりあえず設定してみた
- Force-TLSを使う。/Amazon日本語版にはHTTPS送信のオプションがあるそうな。
-
HTTPS を強制するアドオン / Force-TLS / HTTPS Everywhere
-
対策もあった。
-
これは必須っぽいなぁ
-
前から言われてると思うけどオープンは怖いな。
- 家でするに限る
- セキュア追求するなら必然なんだろうね。ネットバンキングなどではもはや必須だし、クラウド流行るなら当然かも。https用意してないサイトは許されなくなる。
- よくカフェなんかで作業する方は必ず!
- Firesheepはほとんどのソーシャルサイトが接続プロトコルに安全性の低いHTTPを利用している(接続速度が速いため)点を突いている。 ところがFirefoxにはForce-TLSというアドオンがすでに存在する。これは相手方のウェブサイト
このエントリーを含むエントリー(7)
-
Twitter、セキュリティーを強化―常にHTTPSで接続が可能に 44 users
-
セッションハイジャックツールFiresheepと対抗アドオンBlacksheepを検証してみた | Security.GS... 7 users
-
セッションハイジャックツールFiresheepと対抗アドオンBlacksheepを検証してみた | Rubusig 9 users
-
BlackSheep―恐怖のハイジャッカー、Firesheepを検知して警告するFirefoxアドオン登場 30 users
-
Firefoxのパスワード抜きアドオン「Firesheep」を防ぐには? :教えて君.net 122 users
-
Firesheep怖いけど、いちいちSSL手動接続面倒くさい!をサポートするChrome拡張-KB SSL Enforce... 23 users
-
Mozilla Re-Mix: ワイヤレスネットワークから他人のアカウントを盗み取ることができるFirefoxアドオン「F... 32 users




![[Amazon.co.jp限定] PLANEX 手のひらサイズ 300Mbpsハイパワー無線LANルータ/アクセスポイント/コンバータ FFP-PKR03 [フラストレーションフリーパッケージ(FFP)]](http://ecx.images-amazon.com/images/I/31uKEe4l-9L._SL75_.jpg)



