Gmail S/MIME for Firefoxは名前の通り、GMailでS/MIME暗号化メールを利用出来るようにする拡張だ。メッセージを暗号化するとメール送受信の経路上傍受・盗聴があっても内容を読み取られないように(読み取られにくく)することが出来る。ただ、現状の実装では証明書の認証機能が無いらしいので、なりすましに対応することが出来ない。ただ、過去のバージョンアップ履歴を見ると活発に機能見直しをしているので遠からず改善されそうな感じがする。
また、拡張側の問題ではなくGMail側の挙動の問題だが、自動保存機能によりプレーンテキストのメッセージのコピーが保存されることに脆弱性があるようだ。…と適当に斜め読みしたが、違ったらごめん。
It should be noted that the current version does not disable auto-save, so for at least a small period of time (who knows, perhaps forever) Google retains a plaintext copy of the soon to be encrypted text of your email. I wish Google would make this feature optional. If not I hope to have time to turn it off from within the extension in a later release.
日本語でモロでアレな例文を載せたWiki。英語だとそういうリソースは幾らでもあるけど日本語になると決して多くは無い。個人的には「おもしろー」と眺めるだけだけど…。