Znacznie poprawić bezpieczeństwo podczas korzystania z konta GMail

Niedawno firma Google wprowadziła zmianę w Gmailu, która umożliwia użytkownikom włączenie szyfrowania SSL (znanego również jako https) dla całej witryny / aplikacji, w której wcześniej używany protokół SSL był używany tylko na stronie logowania.

Jest to, że ostatnio korzystam z GMAIL, aby uzyskać więcej niż tymczasowy e-mail z odesłaniem (wiem ... Wiem ...) Cieszę się, że Google postanowił dodatkowo chronić swoich klientów, dodając SSL do całej witryny!

Przejdźmy do "Jak włączyć SSL" dla wszystkich stron w Gmailu:

1) Zaloguj się do Gmaila i kliknij Ustawienia

2) Przewiń w dół i kliknij punktor Zawsze używaj protokołu https i kliknij przycisk Zapisz ustawienia

3) Odśwież swoją przeglądarkę (zwykle po prostu naciskając F5) i TADAA !!! To odświeżenie włącza HTTPS dla wszystkich stron GMAIL!

Niektórzy z was mogą zapytać "Co to za wielka sprawa? Dlaczego ta ekscytacja? Oczywiście, szyfrowanie podczas przesyłania jest dobrą rzeczą. Ale prawdopodobieństwo, że ktoś podsłuchuje / przechwytuje mój ruch między moją przeglądarką a serwerem Gmaila, wynosi w najlepszym razie 1-5%. (50% -75%, jeśli masz znudzonego faceta w pracy.) " I wiesz co, jeśli to mnie martwi, zgodzę się; nie trać czasu. ALE to nie jest scenariusz, który mnie niepokoi.

Jedna z największych zalet Gmaila (lub dowolnej usługi online) jest jego zdolność do uzyskiwania dostępu z dowolnego komputera na całym świecie, w tym:

  • Praca
  • Dom
  • Urządzenie mobilne (iPhone itp.)
  • Friend / Relative / Girl Friends
  • Terminale kiosków (zobacz, dokąd zmierzam?)

I to właśnie tam leży niebezpieczeństwo. Prawie wszystkie strony Witryny, do której uzyskujesz dostęp (w tym konta Gmail, Hotmail i Yahoo Mail) są buforowane przez przeglądarkę internetową i przechowywane na lokalnym dysku twardym komputera (lub kiosku). Jedynym wyjątkiem od tej zasady są oczywiście strony chronione protokołem SSL !!! Domyślnym zachowaniem prawie wszystkich przeglądarek internetowych (po wyjęciu z pudełka) NIE jest buforowanie stron SSL (inaczej stron https). Właśnie dlatego robię tak wiele na temat Google, umożliwiając ochronę SSL dla WSZYSTKICH stron w Gmailu.

Przykład - Kilka lat temu, kiedy pracowałem dla korporacji jako specjalista ds. Kryminalistyki komputerowej, niektóre z najbardziej użytecznych danych, które chciałbym zebrać, pochodziły z folderów internetowych użytkownika. To niesamowite, co ZAWSZE tam znajdziesz. Zawarte w wynikach były ZAWSZE wiadomości e-mail użytkownika z ich kont Hotmail lub Yahoo Mail. Wiem ... eek!

Więc, rozumiesz? Przejdź teraz i włącz SSL ASAP, jeśli jesteś użytkownikiem GMAIL. Zaufaj mi, ostatnią rzeczą, której pragniesz, jest Twój osobisty e-mail z kiosku na lotnisku, który każdy może przeczytać i wykorzystać!

Na dzień 8/26/08 (Złe wieści dla użytkowników Yahoo i Hotmail)

  • Gmail.com - szyfrowanie SSL / https obsługiwane dla wszystkich stron, w tym logowania i czytania e-maili / authoringu
  • mail.Yahoo.com - SSL / https wymuszony podczas logowania, jednak SSL nie jest wspierany dla żadnej innej strony
  • Hotmail.com/mail.Live.com - SSL / https nie jest obsługiwany dla DOWOLNYCH stron (nawet strony logowania)

Pytania? Komentarze? Chciałbym usłyszeć od ciebie!

Tagi: bezpieczeństwo, szyfrowanie, ssl, hotmail, Gmail, Yahoo-mail, prywatność