Welche Methoden werden empfohlen, um die "Firesheep"-Methode für Website-Anwendungen zu entschärfen?
Wir haben darüber nachgedacht, und aus Sicht der Benutzerfreundlichkeit kann es für Webentwickler ein Problem sein, den Angriff zu entschärfen, abgesehen von der Verschlüsselung des gesamten Datenverkehrs zu einer Website.
Ein Vorschlag, den wir gemacht haben, war die Verwendung pfadbasierter Cookies, die den Datenverkehr für einen bestimmten Pfad verschlüsseln, auf dem Kontobewegungen oder personalisierte Interaktionen stattfinden. Dies erschwert jedoch die Benutzerfreundlichkeit, da der Rest der Website (der nicht verschlüsselte - nicht authentifizierte) Teil nicht weiß, wer der Benutzer ist.
Hat jemand andere Vorschläge, wie man diesen Angriffsweg entschärfen und gleichzeitig ein brauchbares Maß an Benutzerfreundlichkeit beibehalten kann?