Вчера в чате SU было сказано, что недавно выпущенный плагин FF Firesheep позволяет злоумышленнику очень легко (очевидно, уже трудно) просто заняться сеансом sidejack другого пользователя.
Это достигается путем копирования файлов cookie сеансов из любой http-передачи, которую видит злоумышленник, и последующего использования их для подключения к соответствующему веб-сайту и олицетворения целевого пользователя - это очень хорошо работает в незащищенных беспроводных сетях, где все пакеты могут быть прочитаны любым пользователем. в пределах досягаемости, но будет работать и в других конфигурациях сети.
Итак, с точки зрения конечного пользователя, какие практические меры могут быть использованы для защиты от такого рода атак?