Pri používaní vášho účtu GMail výrazne zlepšite zabezpečenie
Google nedávno vykonal v Gmaile zmenu, ktoráumožňuje používateľom povoliť šifrovanie SSL (známe tiež ako https) pre celý web / aplikáciu, kde sa predtým používal protokol SSL iba na prihlasovacej stránke <vložte zvuk potlesku tu>.
Keďže používam GMAIL nedávno pre viac ako len prechodný e-mail (viem ... viem ...) veľmi šťastná spoločnosť Google sa rozhodla ďalej chrániť svojich zákazníkov pridaním SSL na celý web!
Poďme rýchlo na to, ako povoliť SSL pre všetky stránky v Gmaile:
1) Prihlásiť sa na Gmail a kliknite nastavenie
2) zvitok na dno a kliknite bullet Vždy používajte https a kliknite Uložiť nastavenia
3) Obnoviť váš prehliadač (zvyčajne iba stlačením klávesu F5) a TADAA !!! Toto občerstvenie umožňuje HTTPS pre všetky stránky GMAIL!
Niektorí z vás sa možno pýtajú "Aký je veľký problém?" Prečo vzrušenie? Iste, šifrovanie v tranzite je dobrá vec. Pravdepodobnosť, že niekto čuchá / zachytáva moju komunikáciu medzi prehliadačom a serverom Gmail, je však v najlepšom prípade 1-5%. (50% - 75%, ak máte v práci znudeného IT chlapca.) “ A vieš čo, keby ma to trápilo, súhlasil by som; Nestrácajte čas. ALE, to je nie scenár, ktorý sa ma týka.
Ako vidíte, jednou z vynikajúcich vecí v Gmaile (alebo v akejkoľvek online službe v tejto veci) je jej dostupnosť z ľubovoľného počítača kdekoľvek na svete, vrátane:
- Práca
- Domov
- Mobilné zariadenie (iPhone atď.)
- Priateľ / relatívny / priateľka
- Terminály kiosku (zistiť, kam s tým idem?)
A práve v tom spočíva nebezpečenstvo. Vidíte, takmer všetky webové stránky, ku ktorým máte prístup(vrátane účtov Gmail, Hotmail a Yahoo Mail) ukladá do vyrovnávacej pamäte webový prehľadávač a ukladá sa na miestny pevný disk počítača (alebo kiosku). Jedinou výnimkou z tohto pravidla sú samozrejme stránky chránené SSL! Ako vidíte, predvolené správanie takmer všetkých internetových prehľadávačov (mimo balenia) NIE JE ukladať do vyrovnávacej pamäte stránky SSL (aka stránky https.) Preto robím také veľké úsilie o tom, aby spoločnosť Google povolila ochranu SSL pre všetky stránky v Gmaile.
Príklad - Pred niekoľkými rokmi, keď som pracoval prespoločnosti ako špecialista v oblasti počítačového forenzu, niektoré z najužitočnejších údajov, ktoré by som získal, by boli z používateľských adresárov uložených na internete. Je úžasné, čo tam VŽDY nájdete. Súčasťou zistení bolo VŽDY e-maily používateľa z ich účtov Hotmail alebo Yahoo Mail. Ja viem ... eek!
Takže, chápete to? Ak ste používateľom služby GMAIL, choďte teraz a povoľte protokol SSL ASAP. Ver mi, posledná vec, ktorú chceš, je tvoj osobný e-mail, ktorý sedí na termináli letiskových terminálov, ktorý zostáva každému, kto si ho môže prečítať a zneužiť!
26. 8. 2008 (zlé správy pre používateľov Yahoo a Hotmail)
- Gmail.com - šifrovanie SSL / https podporované pre všetky stránky vrátane prihlásenia a čítania a tvorby e-mailov
- mail.Yahoo.com - Protokol SSL / https vynútený počas prihlásenia, protokol SSL však nie je podporovaný pre žiadnu inú stránku
- Hotmail.com/mail.Live.com - SSL / https nie je podporovaný pre ŽIADNE stránky (dokonca ani pre prihlasovaciu stránku)
Otázky? Komentáre? Rád by som od vás počul!
Tagy: bezpečnosť, šifrovanie, ssl, hotmail, gmail, yahoo-mail, súkromie
Zanechať komentár