שפר באופן משמעותי את האבטחה תוך כדי שימוש בחשבון ה- Gmail שלך

לאחרונה ביצעה גוגל שינוי ב- Gmail אשרמאפשרת למשתמשים לאפשר קידוד SSL (הידוע גם בשם https) עבור כל האתר / היישום בו בעבר SSL שימש רק בעמוד ההתחברות <הכנס צליל מחיאות כפיים כאן>.
בהיותי משתמש לאחרונה ב- GMAIL ליותר מאשר סתם דוא"ל חולף חולף (אני יודע ... אני יודע ...) אני מאוד שמח גוגל החליטה להגן עוד יותר על לקוחותיה על ידי הוספת SSL לאתר כולו!
בואו נגיע במהירות ל- SSL כיצד לבצע פעולות SSL לכל הדפים ב- Gmail:
1) התחברות ל Gmail ו לחץ על הגדרות

2) גלול לתחתית ו לחץ על הכדור השתמש תמיד ב- https ו לחץ על שמור הגדרות

3) רענן הדפדפן שלך (בדרך כלל רק על ידי לחיצה על F5) ו- TADAA !!! רענון זה מאפשר HTTPS לכל דפי GMAIL!

חלק מכם אולי שואל "מה הקטע הגדול? מדוע ההתרגשות? בטח, הצפנה במעבר היא דבר טוב. אבל הסבירות שמישהו מרחרח / לוכד את התנועה שלי בין הדפדפן שלי לשרת Gmail הוא כנראה בין 1-5% במקרה הטוב. (50% -75% אם יש לך איש IT משועמם בעבודה.) " ואתה יודע מה, אם זה מה שהדאיג אותי, הייתי מסכים; אל תבזבזו את הזמן. אבל, זה לא התרחיש שמעסיק אותי.
אתם מבינים, אחד הדברים הגדולים בג'ימייל (או כל שירות מקוון לצורך העניין) הוא היכולת שלה לגשת מכל מחשב ובכל מקום בעולם, כולל:
- עבודה
- בית
- מכשיר נייד (iPhone וכו ')
- חבר / קרוב / חברים
- מסופי קיוסק (ראו לאן אני הולך עם זה?)
וכאן למעשה נמצאת הסכנה. אתה רואה כמעט את כל דפי האתר אליהם אתה ניגש(כולל חשבונות Gmail, Hotmail ו- Yahoo Mail) נשמרים במטמון בדפדפן האינטרנט שלך ונשמרים בכונן הקשיח המקומי של המחשב (או בקיוסק). החריג היחיד לכלל זה הוא כמובן דפים מוגנים על ידי SSL !!! אתה מבין, התנהגות ברירת המחדל עבור כמעט כל דפדפני האינטרנט (מחוץ לתיבה) היא לא לבצע זיכרון מטמון של דפי SSL (aka https.) זו הסיבה שאני עושה עניין כה גדול לגבי גוגל שמאפשר הגנה על SSL לכל הדפים ב- Gmail.
דוגמא - לפני כמה שנים עבדתי אצל אהתאגיד כמומחה לזיהוי פלילי למחשב, חלק מהנתונים השימושיים ביותר שהייתי אוספת היו מתיקיות האינטרנט המטמון של המשתמש. זה מדהים מה שאתה נמצא שם תמיד. בממצאים כלול תמיד הודעות הדוא"ל של המשתמש מחשבונות Hotmail או Yahoo Mail. אני יודע ... איק!
אז, אתה מבין? עבור עכשיו והפעל SSL בהקדם האפשרי אם אתה משתמש ב- GMAIL. תאמין לי, הדבר האחרון שאתה רוצה זה הדוא"ל האישי שלך היושב בקיוסק מסוף שדה תעופה שנותר לכל אחד לקרוא ולנצל!
נכון ל- 8/26/08 (חדשות רעות למשתמשי Yahoo ו- Hotmail)
- Gmail.com - קידוד SSL / https נתמך בכל הדפים כולל כניסה וקריאה / הרשאה בדוא"ל
- mail.Yahoo.com - SSL / https נאלץ במהלך הכניסה עם זאת SSL אינו תומך בשום דף אחר
- Hotmail.com/mail.Live.com - SSL / https אינו נתמך עבור כל דפים (אפילו לא את דף הכניסה)
שאלות? הערות? אשמח לשמוע ממך!
תגיות: אבטחה, הצפנה, ssl, hotmail, gmail, yahoo-mail, פרטיות
השאר תגובה