Znacznie poprawić bezpieczeństwo podczas korzystania z konta GMail
Niedawno firma Google wprowadziła zmianę w Gmailu, która umożliwia użytkownikom włączenie szyfrowania SSL (znanego również jako https) dla całej witryny / aplikacji, w której wcześniej używany protokół SSL był używany tylko na stronie logowania.
Jest to, że ostatnio korzystam z GMAIL, aby uzyskać więcej niż tymczasowy e-mail z odesłaniem (wiem ... Wiem ...) Cieszę się, że Google postanowił dodatkowo chronić swoich klientów, dodając SSL do całej witryny!
Przejdźmy do "Jak włączyć SSL" dla wszystkich stron w Gmailu:
1) Zaloguj się do Gmaila i kliknij Ustawienia
2) Przewiń w dół i kliknij punktor Zawsze używaj protokołu https i kliknij przycisk Zapisz ustawienia
3) Odśwież swoją przeglądarkę (zwykle po prostu naciskając F5) i TADAA !!! To odświeżenie włącza HTTPS dla wszystkich stron GMAIL!
Niektórzy z was mogą zapytać "Co to za wielka sprawa? Dlaczego ta ekscytacja? Oczywiście, szyfrowanie podczas przesyłania jest dobrą rzeczą. Ale prawdopodobieństwo, że ktoś podsłuchuje / przechwytuje mój ruch między moją przeglądarką a serwerem Gmaila, wynosi w najlepszym razie 1-5%. (50% -75%, jeśli masz znudzonego faceta w pracy.) " I wiesz co, jeśli to mnie martwi, zgodzę się; nie trać czasu. ALE to nie jest scenariusz, który mnie niepokoi.
Jedna z największych zalet Gmaila (lub dowolnej usługi online) jest jego zdolność do uzyskiwania dostępu z dowolnego komputera na całym świecie, w tym:
- Praca
- Dom
- Urządzenie mobilne (iPhone itp.)
- Friend / Relative / Girl Friends
- Terminale kiosków (zobacz, dokąd zmierzam?)
I to właśnie tam leży niebezpieczeństwo. Prawie wszystkie strony Witryny, do której uzyskujesz dostęp (w tym konta Gmail, Hotmail i Yahoo Mail) są buforowane przez przeglądarkę internetową i przechowywane na lokalnym dysku twardym komputera (lub kiosku). Jedynym wyjątkiem od tej zasady są oczywiście strony chronione protokołem SSL !!! Domyślnym zachowaniem prawie wszystkich przeglądarek internetowych (po wyjęciu z pudełka) NIE jest buforowanie stron SSL (inaczej stron https). Właśnie dlatego robię tak wiele na temat Google, umożliwiając ochronę SSL dla WSZYSTKICH stron w Gmailu.
Przykład - Kilka lat temu, kiedy pracowałem dla korporacji jako specjalista ds. Kryminalistyki komputerowej, niektóre z najbardziej użytecznych danych, które chciałbym zebrać, pochodziły z folderów internetowych użytkownika. To niesamowite, co ZAWSZE tam znajdziesz. Zawarte w wynikach były ZAWSZE wiadomości e-mail użytkownika z ich kont Hotmail lub Yahoo Mail. Wiem ... eek!
Więc, rozumiesz? Przejdź teraz i włącz SSL ASAP, jeśli jesteś użytkownikiem GMAIL. Zaufaj mi, ostatnią rzeczą, której pragniesz, jest Twój osobisty e-mail z kiosku na lotnisku, który każdy może przeczytać i wykorzystać!
Na dzień 8/26/08 (Złe wieści dla użytkowników Yahoo i Hotmail)
- Gmail.com - szyfrowanie SSL / https obsługiwane dla wszystkich stron, w tym logowania i czytania e-maili / authoringu
- mail.Yahoo.com - SSL / https wymuszony podczas logowania, jednak SSL nie jest wspierany dla żadnej innej strony
- Hotmail.com/mail.Live.com - SSL / https nie jest obsługiwany dla DOWOLNYCH stron (nawet strony logowania)
Pytania? Komentarze? Chciałbym usłyszeć od ciebie!
Tagi: bezpieczeństwo, szyfrowanie, ssl, hotmail, Gmail, Yahoo-mail, prywatność