Co zamiast SSL? Nie dać sobie przechwycić loginu i hasła

Witam.

Jestem w trakcie studiowania zabezpieczeń w bezprzewodowych sieciach komputerowych.

Postawiłem sobie problem, w których jesteśmy z laptopem w kawiarence, w której dostęp do wi-fi nie jest szyfrowany w żaden sposób. Szukam opensource’sowych rozwiązań dla klienta, które zapobiegną przechwyceniu tekstu we formularzach np. login i hasło do dowolnego serwisu www, który nie stosuje chociażby SSL.

Pierwszym rozwiązaniem, które znalazłem, jest zastosowanie szyfrowanego tunelu SSH, który np znajduje się w serwisie shellmix.com.

Drugą opcją szyfrującą jest wykorzystanie PGP/GPG, ale zorientowałem się, że tutaj wykorzystamy klucze publiczne i prywatne do szyfrowania wiadomości np. w pliku tekstowym, czyli nadal jesteśmy narażeni na podsłuch loginu i hasła.

Czy znacie inne ciekawe zabezpieczenia?

Nie oczekuję poradników, szukam jedynie kolejnej “technologii”.