
Jde o to, že se tu váže session na IP adresu "tazatele", což je ve většině případů nějaká proxy. U PHPBB2 je to chyba, u PHPBB3 se to prý dá nastavovat.
IP adresa se u mě nemění, nemění se ani proxy, dokud nevyprší keep-alive. Pak se spojení znovu navazuje, čili hledá se cesta a ta může jít přes jinou proxy - a problém je na světě.
No a to trvalé přihlášení je bastl nejvyšší, prakticky si heslo může přečíst kdokoliv na cestě, kdo zachytí paket od tebe a taky kdokoliv, kdo se dostane na tvůj počítač jakýmkoliv způsobem (člověk přihlášený na tvůj účet, vir, vzdálený správce ...).
Podotýkám, že to "na cestě" může vypadat všelijak. Sítě jsou přizpůsobivé a umí se učit. To učení třeba zkraje vypadá tak, že pošlou paket do všech uzlů kolem a koukají se, odkud přijde odpověď. Paket takhle může skončit třeba v Číně. Nikdy s jistotou nevíš, kdo se kouká. (kdysi jsem si pustil Wireshark v práci a nestíhal jsem se divit, co všechno se ke mě dostane

Na Linux viry nejdou a koukat se může jen ten, komu to dovolím
