Miért mondja a böngészőm egy biztonságos webhelyet nem teljesen biztonságos?
Az összes baj, amit az interneten lehet, mindig jó ötlet, hogy a lehető legbiztonságosabb legyen a kapcsolat. De mit csinál, ha a böngészője azt mondja, hogy egy biztonságos webhely nem teljesen biztonságos? A mai SuperUser Q & A-posta a válasz egy aggódó olvasó kérdésére.
A mai Kérdések és válaszok munkamenet a Jóvagyon - a Stack Exchange alosztályának, a közösség által vezérelt Q&A webhelyek csoportjának köszönhetően..
A kérdés
A SuperUser olvasó David Starkey azt akarja tudni, hogy a böngészője szerint a biztonságos webhely nem teljesen biztonságos:
A Pandora-t SSL-en keresztül érte el, és néhány URL-címet észrevettem az URL-címmel. Először is ez a felkiáltójel egy háromszögben jelzi, hogy az oldal nem teljesen biztonságos.
Mellette egy pajzs. Ez azt jelenti, hogy a nem biztonságos tartalom blokkolva van.
Ezek a kijelentések, legalábbis nekem, ellentmondanak egymásnak. Tud valaki ezt megmagyarázni? Biztonságos-e a kapcsolatom? A 7-es Firefox 30.0 segítségével a Pandora webhelyre jutottam. A HTTPS mindenhol telepítve van.
Mi történik itt? Dávid kapcsolat van a Pandora honlapjával, vagy sem?
A válasz
A SuperUser hozzájáruló redburn válaszol számunkra:
Ezt „vegyes tartalom” oldalnak nevezik. A Mozilla fejlesztői hálózatából (vegyes tartalom):
- Ha a HTTPS oldal tartalmaz egy normál, tiszta szöveges HTTP-n keresztül lekérdezett tartalmat, akkor a kapcsolat csak részben titkosítva van: a titkosítatlan tartalom hozzáférhető a szippantókhoz, és a középső támadók által módosítható, ezért a kapcsolat már nem védett. . Ha egy weblap ezt a viselkedést mutatja, akkor az a vegyes tartalom oldal.
A kijelentések nem ellentmondásosak, hanem egymást kiegészítik, és talán kissé zavaróak. Az első azt mondja, hogy maga az oldal nem teljesen biztonságos, mert titkosítatlan elemeket tartalmaz (minden webböngésző értesíti erről), míg a második megjegyzi, hogy ezeket az elemeket a Firefox automatikusan letiltotta.
Ha a Firefox nem blokkolta a titkosítatlan elemeket, akkor szigorúan az oldal nem lesz biztonságos.
A HTTPS Everywhere nem garantálja a biztonságos kapcsolatot. Csak akkor próbálja meg erőltetni a HTTPS-t, amikor csak elérhető; ha nem, akkor a felhasználó vagy a böngésző nem tehet semmit a nem biztonságos tartalom blokkolásán kívül.
Van valami, amit hozzá kell adni a magyarázathoz? Kikapcsolja a megjegyzéseket. Szeretne további válaszokat olvasni más tech-savvy Stack Exchange felhasználóktól? Nézze meg a teljes beszélgetés szálát itt.