Vou começar dizendo que os switches oferecem mais segurança do que os hubs, mas não são uma panacéia.
Se eu fosse mal-intencionado e estivesse em sua LAN, poderia tentar agir como um roteador - o que funcionaria muito bem, por exemplo, se eu executasse um servidor DHCP que pudesse responder antes de seu servidor regular, alterando o fluxo de tráfego minha caixa para que eu possa cheirar.
Se eu sou um ISP entre você e o site de destino, posso interceptar o tráfego na rede e ler (e modificar!) isso. Se eu estivesse simplesmente interessado em observar o que você estava fazendo, poderia simplesmente ligar uma porta de monitoramento no meu switch (gerenciado, padrão no ambiente ISP) e ler sua saída a partir dele.
É claro que, mesmo se eu fosse mal e em sua casa, eu poderia silenciosamente substituir seu interruptor por um que fizesse o meu lance para interceptar o tráfego - ou recable para efeito similar. Claro, eu poderia alternativamente segmentar o roteador e apenas farejar o tráfego de lá.
Assim, a única maneira de impedir (ou evitar em grande parte) que outros farejem o tráfego em sua rede é fazer uma criptografia de ponta a ponta - por exemplo, HTTPS (como você diz) ou usando uma VPN entre terminais. [Ou se eu não me importo com o que as pessoas do outro lado do mundo pensam e estou preocupado apenas com ameaças locais, basta fazer com que um provedor de VPN devolva todo o meu tráfego através de].
Mesmo usando HTTPS ou equivalente, seus dados ainda não são totalmente anônimos - você precisa ter cuidado com vazamentos - por exemplo, ainda é possível ver o endereço IP de destino ao detectar tráfego HTTPS e se a cadeia de pesquisa de DNS estiver comprometida . Posso até obter uma indicação geral do que você está vendo com base no tamanho dos pacotes que você está transmitindo e recebendo e sua frequência. Claro, eu também poderia tentar um ataque man-in-the-middle se você não está eternamente vigilante - Moxy Marlinspike tem algumas coisas excelentes sobre como hackear conexões HTTPS se você quiser explorar este elemento ainda mais.