<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
		>
<channel>
	<title>Comments on: Webmail encryption</title>
	<atom:link href="http://panoskrt.wordpress.com/2008/10/05/webmail-encryption/feed/" rel="self" type="application/rss+xml" />
	<link>http://panoskrt.wordpress.com/2008/10/05/webmail-encryption/</link>
	<description>even if you don't see something, it doesn't mean it's not there</description>
	<lastBuildDate>Thu, 29 Oct 2009 13:02:43 +0000</lastBuildDate>
	<generator>http://wordpress.com/</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>By: papajohn</title>
		<link>http://panoskrt.wordpress.com/2008/10/05/webmail-encryption/#comment-89</link>
		<dc:creator>papajohn</dc:creator>
		<pubDate>Thu, 12 Mar 2009 10:42:54 +0000</pubDate>
		<guid isPermaLink="false">http://panoskrt.wordpress.com/?p=22#comment-89</guid>
		<description>Καπώς καθυστερημένα, αλλα ποτέ δεν είναι αργα (τουλάχιστον δεν έχασα το pass μου ακόμα!). H Σοφία αναφερόταν πιθανότατα σε επιθέσεις ARP-based:
http://www.linuxjournal.com/article/5869
OK, προφανώς έκανα λάθος και ευχαριστώ που με έκανες να το ψάξω παραπάνω! :-) Ευτυχώς που δεν είμαι διαχειριστής δικτύου...</description>
		<content:encoded><![CDATA[<p>Καπώς καθυστερημένα, αλλα ποτέ δεν είναι αργα (τουλάχιστον δεν έχασα το pass μου ακόμα!). H Σοφία αναφερόταν πιθανότατα σε επιθέσεις ARP-based:<br />
<a href="http://www.linuxjournal.com/article/5869" rel="nofollow">http://www.linuxjournal.com/article/5869</a><br />
OK, προφανώς έκανα λάθος και ευχαριστώ που με έκανες να το ψάξω παραπάνω! <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' />  Ευτυχώς που δεν είμαι διαχειριστής δικτύου&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: panoskrt</title>
		<link>http://panoskrt.wordpress.com/2008/10/05/webmail-encryption/#comment-20</link>
		<dc:creator>panoskrt</dc:creator>
		<pubDate>Wed, 15 Oct 2008 17:07:35 +0000</pubDate>
		<guid isPermaLink="false">http://panoskrt.wordpress.com/?p=22#comment-20</guid>
		<description>@papajohn: Όντως έτσι είναι. Αυτό που θέλω όμως να τονίσω είναι ότι *όποιος* έχει πρόσβαση στο δίκτυο μας μπορεί αρκετά εύκολα και με πολύ λίγες γνώσεις να αποκτήσει πληροφορίες που θα θέλαμε να κρύψουμε, και όπως είπε η Σοφία, με χρήση απλών μεθόδων που είναι εδώ και (πολλά) χρόνια γνωστές.</description>
		<content:encoded><![CDATA[<p>@papajohn: Όντως έτσι είναι. Αυτό που θέλω όμως να τονίσω είναι ότι *όποιος* έχει πρόσβαση στο δίκτυο μας μπορεί αρκετά εύκολα και με πολύ λίγες γνώσεις να αποκτήσει πληροφορίες που θα θέλαμε να κρύψουμε, και όπως είπε η Σοφία, με χρήση απλών μεθόδων που είναι εδώ και (πολλά) χρόνια γνωστές.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Σοφία</title>
		<link>http://panoskrt.wordpress.com/2008/10/05/webmail-encryption/#comment-12</link>
		<dc:creator>Σοφία</dc:creator>
		<pubDate>Wed, 08 Oct 2008 06:46:48 +0000</pubDate>
		<guid isPermaLink="false">http://panoskrt.wordpress.com/?p=22#comment-12</guid>
		<description>Ε όχι ρε papajohn και δεν είναι έντονο το πρόβλημα του sniffing σε switched δίκτυα. Έλεος, δεν είμαστε στο 1995.

Τελικά έχει πολύ ενδιαφέρον το ότι παλιές γνωστές τεχνικές επίθεσης ισχύουν ακόμα, όχι γιατί δεν υπάρχουν αντίμετρα αλλά γιατί κάποιοι δεν τις κατανόησαν ποτέ. Φανταστείτε τι συμβαίνει με τεχνικές που δεν είναι γενικά γνωστές. Αλήθεια, μπορείτε;

Εγώ μπορώ.</description>
		<content:encoded><![CDATA[<p>Ε όχι ρε papajohn και δεν είναι έντονο το πρόβλημα του sniffing σε switched δίκτυα. Έλεος, δεν είμαστε στο 1995.</p>
<p>Τελικά έχει πολύ ενδιαφέρον το ότι παλιές γνωστές τεχνικές επίθεσης ισχύουν ακόμα, όχι γιατί δεν υπάρχουν αντίμετρα αλλά γιατί κάποιοι δεν τις κατανόησαν ποτέ. Φανταστείτε τι συμβαίνει με τεχνικές που δεν είναι γενικά γνωστές. Αλήθεια, μπορείτε;</p>
<p>Εγώ μπορώ.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: papajohn</title>
		<link>http://panoskrt.wordpress.com/2008/10/05/webmail-encryption/#comment-6</link>
		<dc:creator>papajohn</dc:creator>
		<pubDate>Tue, 07 Oct 2008 10:00:17 +0000</pubDate>
		<guid isPermaLink="false">http://panoskrt.wordpress.com/?p=22#comment-6</guid>
		<description>Επισης το πρόβλημα του sniffing δεν ειναι τόσο έντονο σε switched ethernet δίκτυα διότι ουσιαστικά πρέπει ο διαχιρηστής του δικτύου να θέλει να κάνει το sniffing, πράγμα που το θεωρώ πολύ πιο σπάνιο (όχι φυσικά απιστευτο). Γενικα, το να χάσεις το pass σου πάντως ειναι πολύ πιο ευκολο με τόσο spyware που κυκλοφορεί παρά μέσω sniffing.</description>
		<content:encoded><![CDATA[<p>Επισης το πρόβλημα του sniffing δεν ειναι τόσο έντονο σε switched ethernet δίκτυα διότι ουσιαστικά πρέπει ο διαχιρηστής του δικτύου να θέλει να κάνει το sniffing, πράγμα που το θεωρώ πολύ πιο σπάνιο (όχι φυσικά απιστευτο). Γενικα, το να χάσεις το pass σου πάντως ειναι πολύ πιο ευκολο με τόσο spyware που κυκλοφορεί παρά μέσω sniffing.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: panoskrt</title>
		<link>http://panoskrt.wordpress.com/2008/10/05/webmail-encryption/#comment-5</link>
		<dc:creator>panoskrt</dc:creator>
		<pubDate>Tue, 07 Oct 2008 00:25:04 +0000</pubDate>
		<guid isPermaLink="false">http://panoskrt.wordpress.com/?p=22#comment-5</guid>
		<description>Θεωριτικά η υποδομή που τρέχει η υπηρεσία θα πρέπει να διαθέτει τους απαιτούμενους πόρους αλλιώς νομίζω δεν θα υπήρχε καν σαν επιλογή. Το ίδιο το Google λέει τα εξείς:

&quot;If you sign in to Gmail via a non-secure Internet connection, like a public wireless or non-encrypted network, your Google account may be more vulnerable to hijacking. Non-secure networks make it easier for someone to impersonate you and gain full access to your Google account, including any sensitive data it may contain like bank statements or online log-in credentials. We recommend selecting the &#039;Always use https&#039; option in Gmail any time your network may be non-secure. HTTPS, or Hypertext Transfer Protocol Secure, is a secure protocol that provides authenticated and encrypted communication.

Please note that selecting &#039;Always use https&#039; will prevent you from accessing Gmail via HTTP (Hypertext Transfer Protocol). In addition, it may make Gmail a bit slower. If you trust the security of your network, you can turn this feature off at any time.

If you use a public computer to check your email, it&#039;s also important to end each of your Gmail sessions by clicking Sign out at the top of any Gmail page and to close all Gmail browser windows.&quot;

Ίσως το έχουν κάνει για τους λόγους που περιγράφει η 2η παράγραφος αλλά μπορεί φυσικά να συντρέχουν παραπάνω από ένας λόγος (το πιο πιθανό) και απλώς να γίνεται αναφορά αυτού που ακούγεται πιο φιλικός προς τον χρήστη.</description>
		<content:encoded><![CDATA[<p>Θεωριτικά η υποδομή που τρέχει η υπηρεσία θα πρέπει να διαθέτει τους απαιτούμενους πόρους αλλιώς νομίζω δεν θα υπήρχε καν σαν επιλογή. Το ίδιο το Google λέει τα εξείς:</p>
<p>&#8220;If you sign in to Gmail via a non-secure Internet connection, like a public wireless or non-encrypted network, your Google account may be more vulnerable to hijacking. Non-secure networks make it easier for someone to impersonate you and gain full access to your Google account, including any sensitive data it may contain like bank statements or online log-in credentials. We recommend selecting the &#8216;Always use https&#8217; option in Gmail any time your network may be non-secure. HTTPS, or Hypertext Transfer Protocol Secure, is a secure protocol that provides authenticated and encrypted communication.</p>
<p>Please note that selecting &#8216;Always use https&#8217; will prevent you from accessing Gmail via HTTP (Hypertext Transfer Protocol). In addition, it may make Gmail a bit slower. If you trust the security of your network, you can turn this feature off at any time.</p>
<p>If you use a public computer to check your email, it&#8217;s also important to end each of your Gmail sessions by clicking Sign out at the top of any Gmail page and to close all Gmail browser windows.&#8221;</p>
<p>Ίσως το έχουν κάνει για τους λόγους που περιγράφει η 2η παράγραφος αλλά μπορεί φυσικά να συντρέχουν παραπάνω από ένας λόγος (το πιο πιθανό) και απλώς να γίνεται αναφορά αυτού που ακούγεται πιο φιλικός προς τον χρήστη.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Simos</title>
		<link>http://panoskrt.wordpress.com/2008/10/05/webmail-encryption/#comment-4</link>
		<dc:creator>Simos</dc:creator>
		<pubDate>Mon, 06 Oct 2008 23:31:09 +0000</pubDate>
		<guid isPermaLink="false">http://panoskrt.wordpress.com/?p=22#comment-4</guid>
		<description>Πιστεύω ότι είναι προεπιλογή διότι απαιτεί περισσότερους πόρους από το Google.</description>
		<content:encoded><![CDATA[<p>Πιστεύω ότι είναι προεπιλογή διότι απαιτεί περισσότερους πόρους από το Google.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: panoskrt</title>
		<link>http://panoskrt.wordpress.com/2008/10/05/webmail-encryption/#comment-3</link>
		<dc:creator>panoskrt</dc:creator>
		<pubDate>Mon, 06 Oct 2008 20:13:22 +0000</pubDate>
		<guid isPermaLink="false">http://panoskrt.wordpress.com/?p=22#comment-3</guid>
		<description>Σωστά, δεν το είχα προσέξει για να είμαι ειλικρινής. Δε καταλαβαίνω όμως γιατί δεν είναι προεπιλογή η χρήση https.</description>
		<content:encoded><![CDATA[<p>Σωστά, δεν το είχα προσέξει για να είμαι ειλικρινής. Δε καταλαβαίνω όμως γιατί δεν είναι προεπιλογή η χρήση https.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Simos</title>
		<link>http://panoskrt.wordpress.com/2008/10/05/webmail-encryption/#comment-2</link>
		<dc:creator>Simos</dc:creator>
		<pubDate>Mon, 06 Oct 2008 18:22:37 +0000</pubDate>
		<guid isPermaLink="false">http://panoskrt.wordpress.com/?p=22#comment-2</guid>
		<description>Πρόσφατα στο GMail μπήκε επιλογή στις Ρυθμίσεις να μπορείς να επιλέξεις αν θέλεις η σύνδεση να είναι όλη μέσα από https.
Αυτό είναι στη βασική καρτέλα στις Ρυθμίσεις. Αν κάποιος χρησιμοποιεί το ελληνικό περιβάλλον, μπορεί να μην υπάρχει ακόμα η επιλογή. Αρκεί να αλλάξεις γλώσσα για λίγο, να κάνεις την ενεργοποίηση και να γυρίσεις στα ελληνικά.

Μιας ακόμα ωραία επιλογή είναι στο κάτω μέρος του GMail υπάρχει η επιλογή να δεις από πιο IP συνδέθηκες την τελευταία φορά. Αυτό βοηθάει για να δεις αν κάποιος έχει πρόσβαση στο λογαριασμό σου.</description>
		<content:encoded><![CDATA[<p>Πρόσφατα στο GMail μπήκε επιλογή στις Ρυθμίσεις να μπορείς να επιλέξεις αν θέλεις η σύνδεση να είναι όλη μέσα από https.<br />
Αυτό είναι στη βασική καρτέλα στις Ρυθμίσεις. Αν κάποιος χρησιμοποιεί το ελληνικό περιβάλλον, μπορεί να μην υπάρχει ακόμα η επιλογή. Αρκεί να αλλάξεις γλώσσα για λίγο, να κάνεις την ενεργοποίηση και να γυρίσεις στα ελληνικά.</p>
<p>Μιας ακόμα ωραία επιλογή είναι στο κάτω μέρος του GMail υπάρχει η επιλογή να δεις από πιο IP συνδέθηκες την τελευταία φορά. Αυτό βοηθάει για να δεις αν κάποιος έχει πρόσβαση στο λογαριασμό σου.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
