1. いかにGMailの記述を切り刻むことができるか。
2。 いかにハッカーからGMailのあなたの記述を保護できるか。
DefconのハッカーはGoogle GMailがログイン以外すべてのためにデフォルトで使用するクッキーとの詮策の非暗号化データ(人中間の攻撃)によってGMailの記述に刻み目に用具を示した。

先週Googleは任意にGMailおよびちょうどログイン順序に出入する伝達を暗号化する機能をもたらした。 以前はログインを暗号化するのに使用されるGMailがただ配列する。 他のデータはすべてそのような切り刻むことを可能に作るワイヤーに非暗号化送信された。 GMailのあなたの記述で読んでいることあらゆる電子メールは、あらゆる記事網に非暗号化送信される。

これはhttp://mail.google.comから役立ったイメージを挿入し、クッキーファイルを送るためにあなたのブラウザを強制することを可能にし従って攻撃者のくんくんかぐ交通がネットワークであなたの会議IDを得る。 これが起これば攻撃者はパスワードの必要性なしで記述にログオンできる。 公共の無線ホットスポットからの彼らの電子メールを点検している人々は安全なワイヤーで縛られたネットワークを使用して攻撃されて得るために物より明らかに本当らしい。

-

マイクペリーは、用具を切り刻むGMailを開発したサンフランシスコを基盤とするリバースエンジニア2週のそれを解放することを計画している。 彼はGoogleが問題の重要性についてのユーザーをいかに知らせなかったか幸せではない。 実際には基本的なネットワーキングの知識とのだれでも刻み目を実行できる。 それは彼の手のたくさんの時間のあなたの雇用者、あなたの怒っているガールフレンドまたはあなたの好奇心が強い隣人またはちょうどいまいましい原稿子供であることができる。

いかに切り刻むことからGMailのあなたの記述を保護できるか。

解決は意外にも簡単である。 GMailへのログオンの後で設定(概要タブ)に行きなさい。 ページの一番下にブラウザの関係に気づく。 使用httpsにそれを常に変えなさい。 今度は設定を除けば。 Googleの単語:

Gmailのこの特徴を可能にするため:

  1. Gmailに署名しなさい。
  2. Gmailのあらゆるページの上で設定をかちりと鳴らしなさい。
  3. 常に置きなさい「使用httpsへの「ブラウザ関係」を」。
  4. 変更を除けばかちりと鳴らしなさい。
  5. Gmailを再積載しなさい。

それはあなたが切り刻まれて得ることからGMailのあなたの記述を保護する必要があるすべてである。 どんなに少数の警告がある。
保証することはいかにGMailを影響を与えることができるか。

  1. GMailはわずかにより遅くなるかもしれない。 個人的に私はそれが保証のための受諾可能な費用であるが、決定することを考える。
  2. Gmailの通知者のユーザーはこの設定を使用するために(Gmailの通知者は警報ダウンロード可能の適用であるGmail新しいメッセージを有する時はいつでも) GMailの通知者のためのパッチをダウンロードしなければならない。 パッチを取付けるためにはこれらのステップに従いなさい:
    1. パッチ( .zip)をダウンロードしなさい。
    2. ホールダーを開けなさい。
    3. notifier_https.regファイルをダブルクリックしなさい。
    4. 登録に情報を加えたいと思うかどうか確認するように頼まれるときはいかちりと鳴らしなさい。
    5. 通知者を再始動しなさい。
  3. この設定を可能にすることからの移動式適用についてはGmailの間違いを見るかもしれない。 特定の間違いは装置によって変わるが、一般に見るか、「予想外の間違い」をまたはappをあなたで突然やめる。app ( の最新バージョンを1.5) 有したら(あなたの携帯電話で取付けられている適用のバージョン・ナンバーを見つける必要があったら、メニューを>もっと>助け選びなさい バージョン・ナンバーおよびプラットホームはこれらの間違いのまわりでまたappの専有物を「常に可能にすることによって。)、働くことができる使用安全なネットワーク・コネクション(より遅い性能)表示される: 」あなたの装置から置き、次に署名する:
    1. 選り抜きメニューは> >設定行く
    2. 使用安全なネットワーク・コネクション(より遅い性能)を常に点検しなさい: 選択。
    3. 「常に私を保つために署名された」選択が点検されないことをことを確かめなさい(署名するべきあなたのために)。
    4. あなたの変更を除けば。
    5. メニュー>出口Gmailを選びなさい。
    6. appを再始動し、署名しなさい。