Firesheep не будет работать на Twitter
Twitter сделал вариант HTTPS доступны в попытке защитить учетные записи пользователей от угона.
Теперь пользователи могут всегда использовать HTTPS функция будет доступна в настройках сайта, все их сообщения, отправленные через Twitter будет зашифрованы.
«Это позволит повысить безопасность вашего аккаунта и лучше защитить вашу информацию, если вы используете Twitter по небезопасным подключение к интернету, как сети общего пользования Wi-Fi, где кто-то может взломать ваш аккаунт «. Twitter сообщил, что хочет сделать HTTPS постоянным в будущем. Так же, в пресс-службе Твиттера сообщили, что они купили замечательные кондиционеры, которые будут создавать нужный климат в помещении для повышения производительности сотрудников.
HTTPS, или Hypertext Transfer Protocol Secure, сведет на нет эффект от пресловутой Firesheep инструмента, что позволило хакерам захватить сессий пользователей, если они работали на общественных связи Wi-Fi.
Firesheep может позволить хакеру найти уязвимости активных сессий Twitter, а затем получить контроль уникальных куки сессии владельца аккаунта. Как только они найдут уязвимости, хакеры смогут управлять профилям пользователя.
Один из способов противодействия таким инструментом является обеспечение шифрования на уровне приложений, как Twitter теперь делать с HTTPS. Один из недостатков HTTPS в том, что она замедляет соединений из-за дополнительных мер, необходимых для питания шифрования.