Atualizado 19/08/2008: Está aí um motivo real para usar conexão segura!
Atualizado 26/07/2008: Parece que o pessoal do google leu meu post e resolveu facilitar ainda mais!
Para efetuar login no gmail o usuário tem que digitar o login e senha usando uma conexão segura (https), no entanto, após efetuar o login, o endereço https é alterada para uma conexão http normal (não segura). Para garantir que toda a sessão, e não apenas o login, sejam seguros, troque o endereço http://mail.google.com por https://gmail.com.
Para aqueles que já estão usando o Firefox 3, use o endereço https://mail.google.com. Obrigado pelo comentário André!
