Så skyddar du dig mot Facebook-intrången
Det har skrivits mängder om Firefox-tillägget Firesheep som gör att du kan avlyssna öppna WiFi-nätverk efter användare som är inloggade på Facebook, Twitter och många andra sajter som använder sig av sessionshantering av inloggningar.
Men hur gör du för att skydda dig mot att andra kan komma åt ditt konto hos exempelvis Facebook? IDG har intervjuat säkerhetsexperten Per Hellqvist och i en artikel berättar han hur du gör för att undvika att andra kan använda Firesheep för att komma åt ditt konto.
Obegränsat webbhotell! – StrongBox har obegränsat lagringsutrymme, antal databaser och e-postkonton, gratis domänpekningar. Läs mer, klicka här!
Firesheep kräver att du är ansluten till ett öppet WiFi-nät, för att det ska fungera. Det lyssnar då av trafiken mellan andra anslutna användare och en lång rad sajter, varibland Facebook, Twitter, PayPal och Tumblr kan nämnas.
Öppna WiFi-nätverk finns på flygplatser, restauranger och kaféer, företag och ibland även i hem som inte säkrat upp sin trådlösa router. Det bästa skyddet är att undvika öppna WiFi och istället använda exempelvis mobilt bredband via 3G, eller 4G om du bor på de platser där den tekniken redan finns.

Ett enkelt sätt är att använda dig av säkra krypterade anslutningar till webbtjänsterna. Det gör du genom att bara byta ut http:// till https:// i början av adressen. Inte alla webbsajter erbjuder denna typ av säker anslutning, men bland annat Facebook, Google, Twitter och PayPal har det.
Tvinga Chrome och Firefox bli säkra
Det kan dock bli bökigt att ändra adressen hela tiden, och då finns det automatiska lösningar för Firefox respektive Chrome.
Använder du Firefox laddar du ner tillägget ForceTLS. Det tvingar webbläsaren att använda SSL-kryptering när du surfar till de sajter du anger i tilläggets inställningar.
Om du surfar med Chrome finns det en inbyggd funktion som tvingar webbläsaren att hela tiden använda sig av https. Problemet är att om sajten du besöker inte har denna tekniska lösningar, kommer du inte åt tjänsten.

För att aktivera finessen högerklickar du på Chromes ikon i Startmenyn, på skrivbordet eller var du nu har lagt den. Välj Egenskaper i högerklicksmenyn och i rutan Mål lägger du till –force-https efter chrome.exe.
Läs mer om hur Firesheep fungerar.
Gillade du inlägget? Dela gärna till dina kompisar!
| Säkerhetspaket | Pris | Licens | |
| Panda Rea! | 524 kr (175 kr/PC) | 1 år/3 PC | |
| Norton Bäst i test | 599 kr (199 kr/PC) | 1 år/3 PC | |
| McAfee Rea! | 324 kr (108 kr/PC) | 1 år/3 PC | |
| F-Secure | 645 kr (215 kr/PC) | 1 år/3 PC | |
| Kaspersky | 589 kr | 1 år/1 PC | |
| ESET Nod32 | 594 kr | 1 år/1 PC | |
| Trend Micro | 649 kr | 1 år/1 PC |


Det finns inget bra sätt att skydda mobilen sa,
oktober 28, 2010 @ 18:14 | Svara
[...] finns tillägg till den browser som automatiskt väljer det krypterade formatet om det finns. TkJ beskriver på sin blogg hur detta går [...]
Jonas Forsberg
sa,
oktober 28, 2010 @ 19:40 | Svara
”Om du undviker att ansluta via öppna nät är du så klart skyddad.”
Det stämmer inte, den meningen ger skenet om att du är säker när du surfar via http på exempelvis din arbetsplats krypterade WLAN. Alla dina kollegor kan när som helst starta firesheep och utnyttja denna säkerhetsmiss.
//Jonas
Tweets that mention Så skyddar du dig mot Facebook-intrången -- Topsy.com sa,
oktober 28, 2010 @ 19:56 | Svara
[...] This post was mentioned on Twitter by Tommy k Johansson, P-O Larsson. P-O Larsson said: RT @tkj: Nybloggat: Så skyddar du dig mot Facebook-intrången http://bit.ly/c2Gu2j #svpt [...]
TkJ
sa,
oktober 28, 2010 @ 20:06 | Svara
Jonas: Sant, illa vald formulering av mig.
FixarFarsan
sa,
oktober 28, 2010 @ 22:40 | Svara
Vad är det för krypteringsgrad mellan 3G/4G kortet och masten?
Går den trafiken att avlyssna och plocka ut information från?
ML
sa,
oktober 29, 2010 @ 10:50 | Svara
För Google Chrome kan man använda tilläget https://chrome.google.com/extensions/detail/flcpelgcagfhfoegekianiofphddckof?hl=en
Där kan man välja ”ssl-siter”.
Firefox-tillägget Firesheep: vår nya fiende [skydda dig] sa,
oktober 30, 2010 @ 23:33 | Svara
[...] Bästa skyddet mot Firesheep- VPN (Jardenberg) Så kommer du åt dina kollegors Facebook (TkJ) Så skyddar du dig mot Facebook-intrången (TkJ) Så här skyddar du dig mot Firesheep Programvara kapar inlogg på sekunden (Sydsvenskan) Så [...]
Teknikhemmet - Svarta fåret lurar Eldfåret sa,
november 9, 2010 @ 08:21 | Svara
[...] att skydda sig mot Firesheep ska man använda krypterad anslutning till webbplatser om det är möjligt. Tyvärr är det många [...]
Undvik Firesheep-hack - så skyddar du din Hotmail sa,
november 18, 2010 @ 08:34 | Svara
[...] av att läsa hur du skyddar din Facebook-inloggning från intrång kan du läsa TkJs bloggpost Så skyddar du dig mot Facebook-intrången. Läs även andra bloggares åsikter om hotmail, firesheep, mail, kryptering, facebook, hack, [...]
Pär Lindén
sa,
februari 1, 2011 @ 11:42 | Svara
För firefox kan man installera HTTPS Everywhere, vilket jag tycker är att föredra framför forceTLS. https://www.eff.org/https-everywhere