SSL ist nötig, weil jedwede Form unverschlüsselter Kommunikation im Internet heutzutage einfach nur unverantwortlich gestrig und fahrlässig ist. Und Du kannst fest davon ausgehen, dass die Hälfte der User hier ein Passwort verwendet, dass auch sonst noch an anderer (kritischerer) Stelle zum Einsatz kommt.
Offenbar nutzt das FVF (neue) Session-Cookies jetzt nur noch via SSL, und das ist auch gut so, denn das verhindert MITM-Attacken (und da hier auch Werbung läuft, sind XSS Attacken gut denkbar)
Falls Du "Never touch a running System" meinst: Der Spruch ist genau Blödsinn wie "die Ausnahme bestätigt die Regel". Ein Sicherheitsloch ist ein Sicherheitsloch und gehört geschlossen.
TL;DR:
Bei Dir geht es wohl deshalb noch ohne SSL, weil Du noch ein altes, nicht abgelaufenes Session Cookie hast.
SSL ist gut und wichtig, nur hat Henri noch nicht ganz alle nötigen Schalter umgelegt. :)