( eax | 2009. 03. 25., sze – 20:19 )

"ha https a levelezés(gmail)"

Ha aktiv tamadonk van (a wifi ilyen), akkor a https-el erdemes vigyazni, mert raveheti a bongeszodet egy cleartext-es keresre, es igy megszerezheti a cookie-jaidat, ha nincs bekapcsolva a secure flag (sot, neha meg azzal egyutt is; egyebkent ezt hivjak surfjacking-nek).
Konkretan a gmailben ezt mar elvileg javitottak, de egyebkent eleg elterjedt hiba, erdemes vele vigyazni.

"az engem már nem érdekel, hogy mondjuk lehallgatják, hogy a hup.hu-n mit olvasgatok"

Nem csak lehallgathatjak, modosithatjak is, pl. lehet bele varazsolni egy kedves kis browser-exploitot.

"A nem biztonságos, tehát sima http kapcsolatot hogy tudják figyelni?"

Pl. kedvenc drotcapank beizzitasaval.

--
Fontos feladatot soha ne bizz olyan gepre, amit egyedul is fel tudsz emelni!