Если вы когда-либо обращали внимание на сетевые настройки своего ящика в Gmail, то трудно было не заметить, что на вкладке “Общие” есть флажок “
всегда использовать https”. Флажок не установлен по умолчанию, и возникает закономерный вопрос - а использует ли вообще Gmail SSL (безопасное шифрование данных)?
И да, и нет. Когда вы в первый раз логинитесь, Gmail не использует безопасное соединение, потому как соединение SSL медленнее обычного, незашифрованного соединения. Это означает только одно - если самостоятельно не поставить галочку напротив опции использования SSL, ваши данные потенциально доступны злоумышленнику.
В принципе, немногие люди умеют использовать подобный недосмотр в своих целях, еще меньше вероятность того, что злоумышленник окажется в вашей собственной сети, так что вроде бы волноваться не о чем… Так было до широкого распространения беспроводных общедоступных точек доступа к интернету.
Google хранит молчание по этому поводу, и
возможно, делает правильно, предоставляя возможность самим пользователям разобраться в данном вопросе, самостоятельно управляя безопасностью собственных данных. Однако, если галочка напротив “всегда использовать https” не стоит, это означает легкодоступность частной информации посторонним лицам при использовании публичной точки доступа к сети.
(с)