Hvordan påvirkes min sikkerhed af indhold, som ikke er sikkert?

Revisionsinformation
  • Revision id: 73466
  • Oprettet:
  • Lavet af: scootergrisen
  • Kommentar: gennemlæst hele artiklen
  • Gennemgået: Nej
  • Klar til oversættelse: Nej
Revisionskilde
Revisionsindhold

Bemærk: Dette gælder for den seneste Firefox Release-version, som kan hentes fra mozilla.org/.

Når du ser skjoldikonet i adresselinjen, betyder det at Firefox har blokeret indhold der er usikkert på websiden du besøger. Vi forklarer hvad det betyder og hvilke muligheder du har.

Mixed Content Blocking Insecure1 29 - Win

HTTP er en metode til at sende information fra et websted til din browser. HTTP har ikke indbygget sikkerhed, så andre kan "lytte med" og foretage "man in the middle"-angreb. De fleste websider sendes over HTTP, fordi de ikke sender følsomme informationer frem og tilbage, og derfor ikke har behov for at være sikret.

Når du derimod besøger en webside, som sendes over HTTPS, som fx din bank, vil du se en grøn hængelås Fx57GreenPadlock grå hængelås Fx70GreyPadlock i adresselinjen. (Læs artiklen Sådan ser du, om forbindelsen til et websted er sikker for detaljer). Det betyder, at din forbindelse er bekræftet og krypteret, og den er dermed sikret mod aflytning og "man in the middle"-angreb.

Men, hvis HTTPS-websiden indeholder HTTP-indhold, så kan HTTP-delen blive læst og ændret af angribere, også selvom websidens hoveddel er overført over HTTPS! Når en HTTPS-webside har HTTP-indhold, kalder vi det for "blandet" indhold. Websiden er kun delvist krypteret, og selvom forbindelsen ser ud til at være sikker, så er den det ikke. For mere information om blandet indhold (aktivt og passivt), læs dette blogindlæg.

Hvad er risikoen ved blandet indhold? En angriber kan erstatte HTTP-indhold på den besøgte webside, så han kan stjæle dine oplysninger, overtage dine konti, få adgang til dine følsomme data, eller forsøge at installere malware på din computer.

Hvilke muligheder har jeg?

De fleste websteder vil forsat virke normalt uden at du behøver gøre noget.

Hvis du vil give tilladelse til at vise blandet indhold, kan du let gøre det:

  • Klik på skjold-ikonet Mixed Content Shield i adresselinjen og vælg Deaktiver blokering på denne side i listemenuen.
    Disable protection Insecure2 29 - Win
    • Ikonet i adresselinjen vil skifte til en orange advarselstrekant Warning Identity Icon for at minde dig på at der vises usikkert indhold.

For at gøre det om (altså blokere blandet indhold igen), kan du besøge siden igen i et nyt faneblad.

Ikonet er en grå globus selvom blokering er aktiveret

Kun de potentielt skadelige dele af HTTP indhold blokeres, så nogle websteder kan stadig have HTTP indhold. I disse tilfælde, er forbindelsen mellem Firefox og webstedet stadig delvist krypteret og bør ikke anses som værende sikret mod aflytning, derfor det grå globus ikon.