Om du inte är medveten, är Firesheep en ny Firefox-tillägg som gör det möjligt för någon att bli en hackare direkt. Med det installerat kan alla snygga i ett öppet, osäkert nätverk, kakor från andra datorer. Med dessa cookies kan hackaren komma in i den andra partens konton (det är Facebook, Twitter eller andra konton) även om de inte känner till användarnamn och lösenord.

Innan du gick in i ett frenesi tillstånd finns det sätt att du kan använda för att skydda dig från att hackas.

Använd en VPN på otrygga nätverk

Självklart är den bästa praxis att stanna utanför ett öppet oskyddat nätverk. Men om du har ett brådskande behov av en Internetanslutning och närmast Starbucks är det enda sättet du kan ansluta, kanske du vill överväga att använda en VPN.

Det finns gott om VPN-service där ute, och kostar mest en liten månadsavgift. De som letar efter gratis VPN-tjänst kan kolla in IBVPN som ger ut gratis VPN-konton på månadsbasis.

Använd Firesheperd på Windows

Uppdatering : Utvecklaren av Firesheep har feedback om att denna Firesheperd-programvara kan göra mer skada än bra. Använd det på egen risk.

Om du använder Windows kan du också använda FireShepherd för att blockera FireSheep. Vad det innebär är att utnyttja ett utnyttjande i FireSheep och översvämma det närliggande trådlösa nätverket med paket som är designade för att stänga av FireSheep. Detta kommer att stänga ner närliggande FireSheep-program på varje 0, 5 sekund eller så.

Firefox

Om du är en Firefox-användare, installera BlackSheep-tillägget. Vad det gör är att upptäcka närvaron av Firesheep (med falskt session ID) och varna dig om det. Det skyddar dig inte från att hackas, men åtminstone det varnar dig för sårbarheten för din anslutning.

Dessutom kan du tvinga Firefox att använda SSL-anslutning (när det är möjligt) med hjälp av HTTPS Everywhere-utvidgningen.

Webbplatser som Facebook, Twitter, PayPal har stöd för kryptering via HTTPS, men de flesta gör det bara möjligt för inloggningssidan. När du till exempel har loggat in på Facebook kommer du att dirigeras till den okrypterade HTTP-sidan. HTTPS Everywhere-åtgärden åtgärdar dessa problem genom att skriva om alla förfrågningar till dessa webbplatser till HTTPS.

Google Chrome

Blacksheep är inte tillgängligt för Google Chrome, och det närmaste du kan komma till HTTP Överallt är KB SSL Enforcer-tillägget.

På samma sätt omdirigerar denna tillägg användaren till HTTPS-sidan när det är möjligt. Medan det inte är helt säkert mot den ökända Firesheep, minimerar risken mycket.

Gmail / Hotmail

Gmail har redan standard alla anslutningar för att använda HTTPS, men det skadas aldrig för att dubbelkontrollera. Gå till "Inställningar -> Konton" i ditt Gmail-konto. Bläddra ner tills du hittar alternativet "Browser-anslutning". Se till att " Använd alltid HTTPS " är markerad.

I Hotmail kan du också aktivera HTTPS genom att gå till ditt Windows Live-konto och välja alternativet " använd HTTPS automatiskt ".

Det finns många sätt du kan använda för att skydda dig själv och ovanstående är bara en liten lista. Hur skyddar du dig mot FireSheep? Eller bryr du dig inte riktigt?

Bildkredit: Sultry