Hace apenas 4 días publiqué una nota sobre Firesheep y el add-on ya fué descargado más de 250.000 veces.
No creo en el concepto de seguridad por oscuridad donde se maneja todo en silencio hasta que haya una solución porque los que viven del hacking cononcen estos problemas pero ni al publicarlo creí que iba a despegar así.... y teniendo en cuenta que el concepto de WIFI gratis y sin clave es mucho más común en Argentina que en el resto del mundo, sólo les recomiendo esto: Usen un servicio de VPN.
¿Si uso un VPN el problema de seguridad desaparece? NO que quede claro que no desaparece sino que simplemente cambiás el punto débil de la cadena de "los paquetes que salen de tu PC" a "los paquetes que salen del servidor seguro hacia el servicio que estás accediendo".
¿Que servicios de VPN hay en el mercado? De forma gratuita les recomiendo usar Hotspot Shield que es algo de buen nivel y gratis... y la verdad excepto el bannercito molesto que aparece cuando navegás un sitio desde una red WIFI abierta es la mejor elección que hay :)
Yo personalmente uso y recomiendo StrongVPN luego del problema del hack que sufrió @cvander y que básicamente lo uso porque el servidor seguro es confiable.
¿Que gano y que pierdo usando una VPN? Siendo honesto, si NO usás hotspots abiertos y tu router está asegurado, no deberías tener problemas porque nadie puede entrar entre tu "máquina" y tu "router" pero si sos de ir a bares/aeropuertos o lugares donde no controlás vos tu seguridad.... el VPN es la mejor forma de evitar un problema, pero repito: esto no evita que exista el mismo
Mientras tanto... piensen si vale la pena o no proteger sus datos porque estoy seguro valen algo ;)
Tip: sirven para iPhone y Android :)
Aquí hay otra alternativa para protegerse de sniffers http://angelverde.info/como-protegerte-firesheep-extension-firefox-consigue-cuentas/
Angelverde,
si… eso mismo recomendé en su momento pero no es privativo de Linux de hecho hay extensiones que te protegen pero son básicas y un VPN es mas seguro qeu esto :)
No hay duda de que VPN es más seguro, sin embargo considero que es la forma más simple para el usuario doméstico.
Habrá que encontrar un balance, supongo.
el doméstico debería asegurar su propio hotspot, y usar Hotspot Shield que es gratis y anda en todos lados :P
EL problema es cuando necesitás SI o SI navegar algo de Google y no podés el Google Account es muy agresivo en el sentido de que se usa para TODO :S
Sería interesante si existiesen buenos proveedores de VPN locales, para evitar la latencia con servidores americanos, especialmente para quienes navegan o usan muchos sitios locales.