Homepage » hogyan kell » Miért mondja a böngészőm egy biztonságos webhelyet nem teljesen biztonságos?

    Miért mondja a böngészőm egy biztonságos webhelyet nem teljesen biztonságos?

    Az összes baj, amit az interneten lehet, mindig jó ötlet, hogy a lehető legbiztonságosabb legyen a kapcsolat. De mit csinál, ha a böngészője azt mondja, hogy egy biztonságos webhely nem teljesen biztonságos? A mai SuperUser Q & A-posta a válasz egy aggódó olvasó kérdésére.

    A mai Kérdések és válaszok munkamenet a Jóvagyon - a Stack Exchange alosztályának, a közösség által vezérelt Q&A webhelyek csoportjának köszönhetően..

    A kérdés

    A SuperUser olvasó David Starkey azt akarja tudni, hogy a böngészője szerint a biztonságos webhely nem teljesen biztonságos:

    A Pandora-t SSL-en keresztül érte el, és néhány URL-címet észrevettem az URL-címmel. Először is ez a felkiáltójel egy háromszögben jelzi, hogy az oldal nem teljesen biztonságos.

    Mellette egy pajzs. Ez azt jelenti, hogy a nem biztonságos tartalom blokkolva van.

    Ezek a kijelentések, legalábbis nekem, ellentmondanak egymásnak. Tud valaki ezt megmagyarázni? Biztonságos-e a kapcsolatom? A 7-es Firefox 30.0 segítségével a Pandora webhelyre jutottam. A HTTPS mindenhol telepítve van.

    Mi történik itt? Dávid kapcsolat van a Pandora honlapjával, vagy sem?

    A válasz

    A SuperUser hozzájáruló redburn válaszol számunkra:

    Ezt „vegyes tartalom” oldalnak nevezik. A Mozilla fejlesztői hálózatából (vegyes tartalom):

    • Ha a HTTPS oldal tartalmaz egy normál, tiszta szöveges HTTP-n keresztül lekérdezett tartalmat, akkor a kapcsolat csak részben titkosítva van: a titkosítatlan tartalom hozzáférhető a szippantókhoz, és a középső támadók által módosítható, ezért a kapcsolat már nem védett. . Ha egy weblap ezt a viselkedést mutatja, akkor az a vegyes tartalom oldal.

    A kijelentések nem ellentmondásosak, hanem egymást kiegészítik, és talán kissé zavaróak. Az első azt mondja, hogy maga az oldal nem teljesen biztonságos, mert titkosítatlan elemeket tartalmaz (minden webböngésző értesíti erről), míg a második megjegyzi, hogy ezeket az elemeket a Firefox automatikusan letiltotta.

    Ha a Firefox nem blokkolta a titkosítatlan elemeket, akkor szigorúan az oldal nem lesz biztonságos.

    A HTTPS Everywhere nem garantálja a biztonságos kapcsolatot. Csak akkor próbálja meg erőltetni a HTTPS-t, amikor csak elérhető; ha nem, akkor a felhasználó vagy a böngésző nem tehet semmit a nem biztonságos tartalom blokkolásán kívül.


    Van valami, amit hozzá kell adni a magyarázathoz? Kikapcsolja a megjegyzéseket. Szeretne további válaszokat olvasni más tech-savvy Stack Exchange felhasználóktól? Nézze meg a teljes beszélgetés szálát itt.