HTTPS ist ein Industriestandard und schützt Zugangsdaten.
Solange das Forum nicht auf Digest-Authentisierung setzt, werden private Informationen bei der Authentisierung übermittelt bei denen man ein berechtigtes Recht auf Geheimhaltung hat - sei es gegenüber der NSA, Proxy auf dem Arbeitsplatz oder dem Skriptkiddy mit Firesheep am Nebentisch.
Nun könnte man nur die Authentisierung absichern aber was für einen Zweck hätte das? Solange man nicht HSTS einsetzen will/kann ist HTTPS bei MitM-Angriffen trivial umgehbar und somit zumindest bei Normalsterblichen Endnutzer kritisch. Solange auch nur 1 Benutzer des Forums ein identisches Passwort für andere Zwecke einsetzt, bspw Email-Konten, ist dessen Sicherheit
durch und wegen Nutzung eben dieses Forums stark gefärdet - unabhängig davon ob es ursprünglich "Schuld" ist das Passwort gewählt zu haben. Zusätzlich gibt es noch das Problem der Cookies welche eine Übernahme von Sessionen mit leicht erhältlichen Tools wie o.g. Firesheep bei HTTP-Verbindungen erlauben.
Auf der Gegenseite haben wir eine billige (wenige Euronen/Jahr bis hin zu kostenfrei - siehe StartCom oder Cloudflare) und technisch trivial implementierbare Lösung um all diese Probleme zu umgehen. Die Systembelastung ist nur marginal höher dafür aber die Sicherheit im worst-case Abhörungszenario unermesslich. Das soll einem Sicherheit doch wert sein, oder etwa nicht?
Das wir wohl der springende Punkt sein, sonst gibt es ja Mecker vom Onkel Browser so von wegen unsicherer Inhalte.
Die üblichen Verdächtigen mit ihrer sch...önen Werbung hier sollten in der Lage sein https-Quellen an zu bieten. Ansonsten würde ich mir doch Sorgen um deren Know-How machen.