To ze netrpite paranoiou jeste neznamena ze po vas nejdou :).
Myslim ze vitr fouka odtud - http://www.thoughtcrime.org/software/sslstrip/
Existuji nastroje jako sslstrip ktere utocnikovi umozni za urcitych okolnosti vnutit obycejnemu uzivateli nekryptovany HTTP protokol namisto sifrovaneho a certifikatem podepsaneho HTTPS, ktere by se normalne pouzilo.
Tim utocnik ziska jednodussi moznost cist obsah zasilanych dat - napriklad login/password do webmailu.
Jako tresnicku takove nastroje pridaji favicon "zamecek" aby vse vypadalo pro bezneho uzivatele duveryhodne.
Osobne zmenu vitam. Favicon uz na obrazovce jednou je v zahlavi tabu stranky. Pred url se pred F14 zobrazovaly tri ruzne veci coz muze byt pro uzivatele matouci (globe=http+ zadny favicon, icon=http + existuje favicon, zamek=https).
Michal