Hvordan påvirkes min sikkerhed af indhold, som ikke er sikkert?

Revisionsinformation
  • Revision id: 71490
  • Oprettet:
  • Lavet af: scootergrisen
  • Kommentar: gennemlæst hele artiklen
  • Gennemgået: Nej
  • Klar til oversættelse: Nej
Revisionskilde
Revisionsindhold

Bemærk: Dette gælder for den seneste Firefox Release-version, som kan hentes fra mozilla.org/.

Når du ser skjoldikonet i adresselinjen, betyder det at firefox har blokeret indhold der er usikkert på websiden du besøger. Vi forklarer hvad det betyder og hvilke muligheder du har.

Mixed Content Blocking Insecure1 29 - Win

HTTP er en metode til at sende information fra et websted til din browser. HTTP har ikke indbygget sikkerhed, så andre kan "lytte med" og foretage "man in the middle"-angreb. De fleste websider sendes over HTTP, fordi de ikke sender følsomme informationer frem og tilbage, og derfor ikke har behov for at være sikret.

Når du derimod besøger en webside, som sendes over HTTPS, som fx din bank, vil du se en grøn hængelås Fx57GreenPadlock grå hængelås Fx70GreyPadlock i adresselinjen. (Læs artiklen Sådan ser du, om forbindelsen til et websted er sikker for detaljer). Det betyder, at din forbindelse er bekræftet og krypteret, og den er dermed sikret mod aflytning og "man in the middle"-angreb.

Men, hvis HTTPS-websiden indeholder HTTP-indhold, så kan HTTP-delen blive læst og ændret af angribere, også selvom websidens hoveddel er overført over HTTPS! Når en HTTPS-webside har HTTP-indhold, kalder vi det for "blandet" indhold. Websiden er kun delvist krypteret, og selvom forbindelsen ser ud til at være sikker, så er den det ikke. For mere information om blandet indhold (aktivt og passivt), læs dette blogindlæg.

Hvad er risikoen ved blandet indhold? En angriber kan erstatte HTTP-indhold på den besøgte webside, så han kan stjæle dine oplysninger, overtage dine konti, få adgang til dine følsomme data, eller forsøge at installere malware på din computer.

Hvilke muligheder har jeg?

De fleste websteder vil forsætte med at virke normalt uden du behøver at gøre noget.

Hvis du har brug for at give tilladelse til at blandet indhold vises, kan du let gøre det:

  • Klik på skjoldikonet Mixed Content Shield i adresselinjen og vælg Deaktiver blokering på denne side fra listemenuen.
    Disable protection Insecure2 29 - Win
    • Ikonet i adresselinjen vil skifte til en orange advarselstrekant Warning Identity Icon for at minde dig om at usikkert indhold vises.

For at fortryde den tidligere handling (gen-blokere blandet indhold), besøg siden igen i et nyt faneblad.

Ikonet er en grå globus selvom blokering er aktiveret

Kun de potentielt skadelige dele af HTTP indhold blokeres så nogle websteder kan stadig have HTTP indhold. I det tilfælde, er forbindelsen mellem Firefox og webstedet stadig delvist krypteret og bør ikke anses som værende sikret mod aflytning, derfor det grå globus ikon.