פורסם 2010 בנובמבר 2015 שנים לאחר הכתבות האחרונות שמסעירות את הנט, על התוסף שפתחו ומגלה פרצות אבטחה באתרים שלא מוצפנים (HTTPS).אשמח אם מישהו יוכל להסביר ככה תמציתי מהו חיבור VPN? ומהי הצפנת SSL?האם קיימים שירותי VPN חינמים? רק על מנת להתחבר באלחוטי לאתרים לא מאובטחים?ואיך אפשר להצפין בעצם את הגלישה וההורדות ב-SSL?תודה רבה!
פורסם 2010 בנובמבר 2015 שנים התוסף, FireSheep, עושה שימוש ב-Packet Sniffing ומאפשר לו לגנובסיסמאות\Session Cookies ממשתמשים אחרים על אותה רשת (לרשתותחברתיות שהוגדרו לו מראש, פייסבוק, טייטר...). לידעתך, אפשרי לגנוב גםסיסמאות ברשת שהיא מוצפנת ויש לך גישה אליה או ברשת קווית שאליהאתה מחובר בעזרת ARP poisoning / DNS Spoofing אלא אם כן ישיישום כלשהו ברשת שמונע ממך.HTTPS הוא חיבור מוצפן לשרת, לא כל השרתים תומכים באופציה זאת,פייסבוק תומכת אך ורק ב-Login Session בהצפנה, ולאחר מכן שולחתאותך לחיבור רגיל שמאפשר לגנוב לך את ה-Session Cookie. אם כלהחיבור היה תחת HTTPS זה לא היה אפשרי, אבל פייסבוק לא תומכתבזאת.HTTPS הוא בעצם HTTP over SSL. ו-SSL הוא תוסף אבטחה שמאפשרליצור חיבורים מאובטחים, שמונעים הבנה של צד שלישי לתעבורה שקיימת בינךלבין השרת. עדיין ניתן להאזין לתעבורה, אך היא מוצפנת ולרוב היא תהיה חסרתערך.שכן הפייסבוק אינה תומכת בחיבור מוצפן מעבר למסך הכניסה, צריך למצוא דרךלהצפין את החיבור. ניתן לעשות את זה בעזרת VPN - Virtual Private Network,שהוא יישום נוסף של SSL אשר מתעל את כל התעבורה שלך דרכו, מה שמצפין אתכל החיבור שלך. לא קיימים שירותי VPN בחינם, לא כאלה שתוכל להשתמשבהם...http://codebutler.com/firesheephttp://codebutler.com/firesheep-a-day-laterhttp://en.wikipedia.org/wiki/Firesheephttp://en.wikipedia.org/wiki/ARP_spoofinghttp://www.softpanorama.org/DNS/Security/dns_spoofing.shtmlhttp://en.wikipedia.org/wiki/HTTP_Securehttp://en.wikipedia.org/wiki/Virtual_private_network
ארכיון
דיון זה הועבר לארכיון ולא ניתן להוסיף בו תגובות חדשות.