Firefox'ta karma içerik engelleme

(How does content that isn't secure affect my safety? başlığından yönlendirildi)

Firefox, güvenli olması beklenen web sayfalarındaki zararlı olabilecek ve güvenli olmayan içerikleri engelleyerek sizi saldırılardan korur. Karma içeriğin ne olduğunu ve Firefox'un karma içeriği nasıl engellediğini öğrenmek için okumaya devam edin.

Karma içerik nedir ve riskleri nelerdir?

HTTP, bir web sunucusundaki verileri tarayıcınıza aktaran bir sistemdir. HTTP güvenli değildir. Bu nedenle, HTTP üzerinden sunulan bir sayfa ziyaret ettiğinizde bağlantınız dinlenmeye ve aradaki adam saldırılarına açıktır. Çoğu web sitesi HTTP kullanır çünkü çoğu sitenin sizinle kendisi arasında hassas bilgiler aktarması ve bunları güvenceye alması gerekmez.

Banka siteleri gibi bütünüyle HTTPS üzerinden sunulan bir sayfayı ziyaret ettiğinizde adres çubuğunda yeşil bir asma kilit Fx57GreenPadlockasma kilit Fx70GreyPadlock göreceksiniz (Ayrıntılar için Bir web sitesine bağlantımın güvenli olduğunu nasıl anlarım? makalesine bakabilirsiniz.). Bu kilit, bağlantınızın doğrulandığını ve şifrelendiğini gösterir. Böylece dinleme ve aradaki adam saldırılarına karşı korunursunuz.

Yine de, ziyaret ettiğiniz HTTPS sayfasının içinde HTTP içerikleri varsa, ana sayfa HTTPS üzerinden sunulmasına rağmen saldırganlar sayfanın HTTP kısmını okuyabilir veya değiştirebilir. Bir HTTPS sayfasının içinde HTTP içeriği varsa ona "karma içerik" diyoruz. Ziyaret ettiğiniz bu tip sayfalar yalnızca kısmen şifrelenmiştir ve güvenli görünseler de gerçekte güvenli değillerdir. Karma içerik (etkin ve pasif) ile ilgili daha fazla bilgi için bu blog yazısını okuyabilirsiniz (İngilizce).

Karma içerik ne gibi riskler taşır? Saldırgan, ziyaret etmekte olduğunuz sayfadaki HTTP içeriğini kimlik bilgilerinizi çalmak, hesabınızı ele geçirmek, hakkınızdaki hassas bilgileri toplamak ve bilgisayarınıza kötü amaçlı yazılım kurmak için değiştirebilir.

Bir sitenin karma içerikte olup olmadığını nasıl anlarım?

İki tür karma içerik vardır: karma pasif/görüntü içeriği ve karışık aktif içerik. Fark tehdit seviyesinden kaynaklanıyor. Sayfanın karma içerikte olup olmadığını anlayabilmek için adres çubuğundaki asma kilit simgesine bakabilirsiniz.

FF70 Gray PadlockFx69GreenPadlockWithShield

Not: Adres çubuğundaki kalkan simgesi Address bar shield size web sitesindeki hangi izleyicilerin engellendiğini gösterir. Daha fazla bilgi için İçerik engellemeGelişmiş izlenme koruması makalesine bakabilirsiniz.

Karma içerik yok: güvenli

  • Gray padlock - Firefox 70green lock 42: Bu griyeşil asma kilit simgesini görüyorsanız sayfa tamamen güvenli (HTTPS) bir sayfadır. Firefox'un gezindiğiniz sayfada engellediği güvenli olmayan kısımları görmek için griyeşil asma kilit simgesine tıklayın. Daha fazla bilgi için aşağıdaki Karma içerik engelini kaldırma bölümüne bakınız.

Karma içerik engellenmedi: güvenli değil

  • unblocked mixed content 42: Üzerinde kırmızı çizgi bulunan asma kilit simgesi, sayfada karma aktif içeriğin olduğunu ve Firefox'un güvenli olmayan öğeleri engellemediğini gösterir. Bu da ilgili sayfadaki kişisel bilgilerinizin ele geçirilebileceği anlamına gelir. Bir sonraki bölümdeki talimatları uygulayarak karma içeriğin engelini kaldırmadıkça güvenli (HTTPS) bir web sitesinde bu simgeyi görmemelisiniz. Not: Ayrıca, kırmızı çizgili asma kilit simgesi şifrelenmemiş (HTTP or FTP) sayfalardaşifrelenmemiş (HTTP) bir giriş sayfasında da görülür.
  • orange triangle grey lock 42: Turuncu veya sarı bir üçgenle gri bir asma kilit simgesi, Firefox'un güvenli olmayan pasif içeriği (örn; resimler) engellemediğini gösterir. Varsayılan olarak, Firefox karma pasif içeriği engellemez; sadece sayfanın tamamen güvenli olmadığını belirten bir uyarı görürsünüz. Bu durumda saldırganlar yanıltıcı veya uygunsuz içerik görüntüleyerek sayfanın bir bölümünü manipüle edebilirler ancak kişisel verilerinizi siteden çalamazlar.

Karma aktif ve pasif içerikle ilgili daha fazla bilgi için bu Mozilla Developer Network makalesine bakabilirsiniz.

Karma içerik engelini kaldırma

Güvenli olmayan öğelerin engellemesini kaldırmanızı önermiyoruz ama gerekirse bunu yapabilirsiniz:

  1. Adres satırının yanındaki kilit simgesine tıklayın.
  2. Kontol Merkezindeki ok işaretine tıklayın:
    Fx70tr_karma-icerikkarma-icerik
  3. Korumayı şimdilik devre dışı bırak düğmesine tıklayın.
    Fx70tr_karma-icerik-engelleFx65tr-karmaicerik-korumayıdevredisi-birak

Korumayı etkinleştirmek içinde önceki adımları izleyip Korumayı etkinleştir düğmesine tıklayın.

Uyarı: Karma içeriklerin engelini kaldırmak sizi saldırılara açık hale getirebilir.
Geliştiriciler: Web siteniz güvensiz içerik nedeniyle güvenlik hataları üretiyorsa MDN'deki Karma içeriği engellenmiş bir web sitesini nasıl düzeltebilirim? makalesine bakın.

Bu maddeyi yararlı buldunuz mu?

Lütfen bekleyin...

Bu iyi insanlar bu makalenin yazılmasına yardımcı oldular:

Illustration of hands

Gönüllü Olun

Uzmanlığınızı artırın ve başkalarıyla paylaşın. Soruları yanıtlayın ve bilgi bankamızı geliştirin.

Daha Fazlasını Öğren