Le Cadre Facebook, vous devriez changer le plus rapidement possible
Facebook finally provided a way to keep any random jerk in the café from hijacking your account. Facebook a finalement fourni un moyen de conserver les coups au hasard dans le café de détournement de votre compte. But you have to go out of your way to enable this protection, and you might have to wait. Mais vous devez sortir de votre manière d'activer cette protection, et vous pourriez avoir à attendre. Still: Jump on this. Still: Aller sur ce point.
Facebook has at long last offered an option to use the encrypted "HTTPS" protocol , a feature it will begin rolling out today but won't finish for a "few weeks." Facebook a enfin long offert une option pour utiliser l'crypté "HTTPS" protocole , une caractéristique qu'elle commencera à déployer dès aujourd'hui mais ne sera pas fini pour une «quelques semaines». You should check now if it's available, and sign up as soon as it is enabled for your account. Vous devriez vérifier maintenant si elle est disponible, et inscrivez-vous dès qu'il est activé pour votre compte. The performance overhead is minor—zippy Gmail, for example, uses HTTPS for everything—and it's an important step to keep your Facebook account safe from being hijacked on an open or poorly secured wireless network. La dégradation des performances est minime-zippy Gmail, par exemple, utilise le protocole HTTPS pour tout et c'est une étape importante pour maintenir votre compte Facebook sûr d'être détourné sur un réseau ouvert ou mal sans fil sécurisé.
By default, Facebook sends your access credentials in the clear, with no encryption whatsoever. Par défaut, Facebook envoie vos autorisations d'accès en clair, sans cryptage que ce soit. Switching to HTTPS is important because a browser extension called Firesheep has made it especially easy for anyone sharing your open wireless network—at cafe or conference, for example—to sniff your credentials and freely access your account. Le passage à HTTPS est important car une extension de navigateur appelé Firesheep a rendu particulièrement facile pour toute personne qui partage votre réseau sans fil ouvert à-café ou de conférence, par exemple-pour renifler vos informations d'identification et librement accéder à votre compte. One blogger sitting in a random New York Starbucks was able to steal 20-40 Facebook identities in half an hour . Un blogueur assis dans un Starbucks à New York au hasard a été capable de voler 20-40 identités Facebook en une demi-heure. HTTPS solves this longstanding problem by encrypting your login cookies and other data; in fact the inventor of Firesheep made the software to encourage companies like Facebook to finally lock down their systems. HTTPS permet de résoudre ce problème de longue date par le cryptage de vos cookies de connexion et d'autres données, en fait l'inventeur de Firesheep fait le logiciel pour encourager les entreprises comme Facebook pour finalement bloquer leurs systèmes.
Facebook is sure taking its sweet time rolling this out. Facebook est sûr de prendre son temps doux roulement cela. Firesheep has been out for more than three months, and the EFF released a plugin for secure Facebook connections back in June . Firesheep a été pendant plus de trois mois, et le FEP a publié un plugin pour les connexions Facebook sécurisé en Juin . Even the HTTPS option is half measure. Même l'option HTTPS est demi-mesure. It applies only on the website, not on Facebook's iPhone app. Elle s'applique uniquement sur le site, et non sur iPhone de Facebook.
And HTTPS should really be automatic for all Facebook users, not an opt-in buried in one of Facebook's famously labyrinthine settings menus. Et HTTPS devrait vraiment être automatique pour tous les utilisateurs de Facebook, pas un opt-in enterré dans un des menus de Facebook paramètres célèbre labyrinthe. Facebook seems to recognize this, writing, "We hope to offer HTTPS as a default whenever you are using Facebook sometime in the future." Facebook semble reconnaître ce fait, écrit: «Nous espérons offrir HTTPS par défaut lorsque vous utilisez Facebook dans le futur." Given that Facebook secures not only intimate pictures and chats but people's credentials on other websites , that future really can't come soon enough. Étant donné que Facebook garantit non seulement des images intimes et les chats, mais les gens de pouvoirs sur d'autres sites , que l'avenir ne peut vraiment pas venir assez vite. But if history is any guide , Facebook's users are in for a long wait for proper security. Mais si l'histoire est un guide , les utilisateurs de Facebook sont pour une longue attente pour la sécurité appropriée.
Send an email to Ryan Tate, the author of this post, at ryan@gawker.com . Envoyez un courriel à Ryan Tate, l'auteur de ce post, à ryan@gawker.com .
Texte: Originale ici
source: gawker
Pour utiliser SSL par défaut sur tous les sites qui le supportent, il suffit d'installer HttpsEveryWhere que vous pouvez télécharger sur https://eff.org
RépondreSupprimerVous pouvez même écrire votre propres plugins en XML pour les sites que ne sont pas officiellement supportés (tel que reddit.com par exemple).
Pour améliorer encore plus votre sécurité, noscript et adblock+ doivent être installés. Ceci vous permettra d'activer JavaScript sur les site dont vous avez confiance et d'éviter le chargement spontané d'objets flash et applets java (qui ont beaucoup de vulnérabilités).
Finalement, si vous ne voulez pas de worms, qui voleront vos créditentiels, la meilleur solution est d'installer Linux. Linux, au contraire de ce qu'il était il y a dix ans, est trés simple à utiliser et installer.
Ceci m'a permi d'éviter que mes créditentiels soient volés par le gouvernement tunisien et m'a permi de détecter l'injection de code javascript et la censure de SSL par le gouvernement.