Na té otázce nic sugestivního nevidím. A nepsal jsem v ní nic o bezpečnosti.
Změna je to především v rovině symbolické, protože vypadá opravdu zvláštně, když se prohlížeč všelijak snaží přesvědčit uživatele i tvůrce webů, že mají používat HTTPS – ale když je volba přímo na prohlížeči, zvolí HTTP.
Vnímám vztah uživatel-poskytovatel obsahu jakožto exkluzivní, zadělávající na práva a povinnosti právě mezi těmito dvěma stranami.
V tom se ale mýlíte. Jak už bylo mnohokrát řečeno – a vy jste k tomu směřoval v prvním odstavci – skutečná bezpečnost nemůže být založena na tom, že se dvě strany po nezabezpečeném kanálu dohodnou, že chtějí začít používat bezpečný kanál. Do tohohle dohadování totiž může vstoupit útočník a překazit ho. Proto se směřuje k tomu, aby TLS bylo použité všude. Největší bezpečnostní riziko HTTPS je totiž to, že prohlížeč podporuje i HTTP.
Samotné násilí, kterým se pár gigantů rozhodlo udělat změny, mi nesedí. Poškodilo to malé, upevnilo to pozici velkých.
Myslím, že tato vaše tvrzení nemají nic společného s realitou.
Proti tomu, mailová komunikace, ve které ve skutečnosti zasíláme mnohem důvěrnější informace, si dál, prakticky bez povšimnutí sviští nešifrovaně.
Řekl bych, že nemáte moc představu o tom, jak dnes e-mailová komunikace vypadá.