Всем привет!
Не уверена, не подвергнут ли меня издевательствам здесь, но ведь специально зарегистрировалась чтобы это сказать!
Случайно нашла этот форум в сети, и пришла в ужас - почему активный форум на такую чувствительную тематику раздается даже без TLS-шифрования, по простому чистотекстовому HTTP?
И если для сайта, работающего по HTTPS известен только факт использования ресурсов с этого сайта (доступ к имени), то здесь весь контент, включая email-ы, ники и пароли пользователей становится известен товарищу майору, который, как всем известно, давно сидит "на проводе" в нашей стране.
В свете последних абсолютно нечеловеческих законов это выглядит просто настолько ужасно, что я даже не знаю... в общем - админы, чините сайт, пользователи - меняйте пароли.
PS. Забавно, но нашла этот сайт, оптимизируя один из своих ресурсов для поиска.