neprihlásený Utorok, 24. februára 2026, dnes má meniny Matej
Gmail umožňuje nastaviť permanentný bezpečný prístup cez https

DSL.sk, 25.7.2008


Spoločnosť Google sprístupnila nové nastavenie svojho populárneho webmailu Gmail, ktoré vo viacerých scenároch umožňuje zvýšiť bezpečnosť Gmailu.

V nastaveniach pribudla možnosť zapnúť permanentý prístup k Gmailu cez HTTPS stránky zabezpečené SSL.

Ak je toto nastavenia nachádzajúce sa vo všeobecných nastaveniach aktívne, pri každom prístupe k Gmailu je užívateľ presmerovaný na jeho HTTPS verziu a všetky dáta v oboch smeroch sú prenášané len cez HTTPS a chránené pred odpočúvaním.

Doteraz cez HTTPS prebiehalo štandardne iba prihlasovanie. Gmail zároveň bolo možné používať kompletne cez HTTPS, ak užívateľ priamo otvoril jeho HTTPS verziu na https://mail.google.com.

Niektoré desktopové produkty Google budú aj pri aktívnom novom nastavení naďalej pristupovať k Gmailu cez nezabezpečené stránky, keďže zatiaľ neobsahujú podporu HTTPS. Takýmto produktom je napríklad Google Toolbar.


Nastavenie permanentného prístupu cez HTTPS



V prípade nastavenia používania iba bezpečnej verzie na danom účte je možné používať s týmto účtom len poslednú verziu javového klienta pre Gmail 1.5, u ktorej je navyše potrebné nastaviť neustály prístup cez zabezpečené spojenia. Google pripravuje novú verziu javového klienta kompatibilnú s novým nastavením.

Nové nastavenie je pridávané na účty postupne oddnes.



Najnovšie články:

Trailer seriálu o alternatívnom vývoji dobývania vesmíru, bude o konflikte Zeme a Marsu
NASA presunie raketu SLS do hangáru v stredu, bude to trvať 12 hodín
V USA pribudlo 57.6 GWh batériových úložísk, v domácnostiach 3.1 GWh
AV2 stále nebol vydaný, AOMedia vyvíja nový kompresný formát audia
NASA presunie raketu SLS do hangáru zajtra, ľudia by mohli letieť k Mesiacu v apríli
Česku nestačí zrušenie úplného zákazu spaľovacích áut v EÚ, chce úplné zrušenie zákazu
Google začne ponúkať technológiu 25 Gbps optického prepojenia vzduchom
Apple v macOS budúci rok ukončí podporu spúšťania aplikácií pre x86
Na rakete SLS sa objavil problém, ľudia k Mesiacu v marci nepoletia
Zariadenia pre PCI Express 6.0 ešte len prídu na trh, Linux začína pridávať podporu 7.0


Diskusia:
                               
 

ziadne permanentne prihlasenie nie je bezpecne ajked to tecie zabezpecenou komunikaciou
Odpovedať Známka: -3.3 Hodnotiť:
 

neide o to ze si permanentne prihlaseny, ale ze komunikacia prebieha permanentne zabezpecene = bez prechodu medzi nezabezpecnym a zabezpecenym priestorom
Odpovedať Známka: 7.5 Hodnotiť:
 

Celkom to chapem, https kladie vacsie naroky CPU servera a pri tak velkom projekte ako gmail by to pri zabezpeceni vsetkych celych konekcii zvysilo naroky na HW googlu.

Aj ked ako som cital existuju aj specialne externe HW riesenia, otazne ci pouzitelne tak vo velkom.

Odpovedať Známka: 10.0 Hodnotiť:
 

ano, existuju externe HW prostriedky - pouziva ich napriklad https://thepiratebay.org/ a su dost vykonne
Odpovedať Známka: 10.0 Hodnotiť:
 

SSL offloadery su standardom v load balanceroch, resp. load balancing moduloch do routing switchov; ale tak, samozrejme, nie je to lacna zalezitost
Odpovedať Známka: 10.0 Hodnotiť:
 

Len upozornujem, ze pokial pouzivate oficialneho Gmail klienta pre mobilne telefony, tak vam po aktivacii permanentneho SSL pripojenia prestane fungovat. Nepodari sa mu synchronizovat.
Odpovedať Hodnotiť:
 

V predposlednom odstavci je na to upozornené aj s riešením, o akom informoval Google v oznámení.
Odpovedať Hodnotiť:
 

Ani som nevedel, ze uz doteraz sa cela komunikacia, nielen login, dala prenasat cez https.
Odpovedať Hodnotiť:
 

Ja používam Gmail Notifier v 1.0.25.0 a preto by som sa chcel spýtať, či niekto nevie link, kde sa dá stiahnuť novší klient, nakoľko tento pri zabespečení https nevie sa dostať do mail schránky a tým pádom je absolútne znefunkčnený. Gmail má na svojej oficiálnej stránke jedine tento ešte z roku 2006!
Za skorú odpoveď všetkým vďaka
Odpovedať Hodnotiť:
 

Tak ma napadlo, keďže sa to nastavuje v mojom profile, ako zaistia to, že sa moje prihlasovacie údaje nepošlú nekryptované?

Jednoducho najprv sa musím prihlásiť s mojimi prihlasovacími údajmi, potom sa overí či to mám zapnuté a až potom sa to môže zapnúť.

Ukladá sa to v cookies? Čo keď cookies zmažem?

Inak, osobne používam rozšírenie pre FF CustomizeGoogle, kde sa to dá zapnúť už dosť dlho. Zaujíma ma to len zo zvedavosti.
Odpovedať Hodnotiť:
 

Prihlasovanie je vždy kryptované. Keď nastavíš toto, tak aj všetko potom bude cez SSL, ak to nastavené nebudeš mať, tak po logine bude celá komunikácia nezašifrovaná...
Odpovedať Hodnotiť:

Pridať komentár