Firefox vas pred napadi ščiti tako, da na spletnih straneh, ki naj bi bile varne, zavrne morebitno škodljivo nezavarovano vsebino. Preberite članek, če želite izvedeti več o mešani vsebini in kako veste, da jo je Firefox zavrnil.
Kazalo
Kaj je mešana vsebina in kakšna so tveganja, povezana z njo?
HTTP je sistem za prenašanje informacij s spletnega strežnika v vaš brskalnik. HTTP ni zavarovan, zato je mogoče, ko obiščete stran s HTTP, vaši povezavi prisluškovati in se v komunikacijo vmešati kot "tretji človek". Večina spletnih strani uporablja HTTP, ker po njih ne potujejo občutljive informacije, zato ni nobene potrebe po zavarovani povezavi.
Ko obiščete spletno stran, ki v celoti uporablja HTTPS, na primer stran svoje banke, boste v naslovni vrstici videli ikono ključavnice
ikono ščita
(za podrobnosti glejte Ali je moja povezava na spletno mesto varna?). To pomeni, da je vaša povezava overjena in šifrirana ter tako zaščitena pred prisluškovalci in napadi tretjih oseb.
Vendar pa lahko s HTTPS zaščitena stran vsebuje tudi vsebino tipa HTTP, ki jo napadalec lahko prebere ali spremeni, čeprav večina strani uporablja HTTPS. Če ima HTTPS stran vsebino HTTP, pravimo, da je vsebina "mešana". Stran, na kateri se nahajate, je le delno šifrirana in ni varna, čeprav se zdi, da je. Za več informacij o mešani vsebini (aktivni in pasivni) si oglejte ta blog.
Kako vem, da stran vsebuje mešano vsebino?
Obstajata dve vrsti mešane vsebine: pasivna/prikazana vsebina in aktivna vsebina. Razlikujeta se v stopnji grožnje, ki jo predstavljata. Ali ima stran mešano vsebino, izveste, če pogledate ikono ključavniceščita v naslovni vrstici.


v naslovni vrstici vam tudi pove, kateri sledilci so bili na spletni strani zavrnjeni. Za več informacij glejte Izboljšana zaščita pred sledenjem v Firefoxu za namizja.Ni mešane vsebine: varno
Na strani, ki je popolnoma zaščitena (HTTPS), je prikazana ključavnica. Da izveste, ali je Firefox zavrnil nezaščitene dele strani, kliknite ključavnico. Za več informacij glejte Dovolite prikaz mešane vsebine spodaj.
To ikono ščita boste videli, ko ste na popolnoma varni (HTTPS) strani. Če želite videti, ali je Firefox blokiral dele strani, ki niso varni, kliknite ščit.
Mešana vsebina ni zavrnjena: ni varno
Če vidite ključavnico, prečrtano z rdečo črto, stran vsebuje mešano aktivno vsebino in Firefox ne blokira nevarnih elementov. Ta stran je odprta za prisluškovanje in napade, pri katerih bi lahko bili ukradeni vaši osebni podatki s spletnega mesta. Te ikone ne bi smeli videti na varnem (HTTPS) spletnem mestu, razen če ste odblokirali mešano vsebino po navodilih v spodnjem razdelku Dovolite prikaz mešane vsebine. Opomba: Ključavnica z rdečo črto se prikaže tudi na nešifriranih (HTTP) spletnih mestih.
Če vidite ščit, prečrtan z rdečo črto, stran vsebuje mešano aktivno vsebino in Firefox ne blokira nevarnih elementov. Ta stran je odprta za prisluškovanje in napade, pri katerih bi lahko bili ukradeni vaši osebni podatki s spletnega mesta. Te ikone ne bi smeli videti na varnem (HTTPS) spletnem mestu. Opomba: Ščit z rdečo črto se prikaže tudi na nešifriranih (HTTP) spletnih mestih.
Firefox samodejno nadgradi nevarno pasivno vsebino, kot so slike, kadar koli je to mogoče, tako da spremeni izvor iz http v https. Če nevarne vsebine ni mogoče nadgraditi, bo blokirana. Za več informacij o mešani aktivni in pasivni vsebini glejte ta članek v MDN Web Docs.
Dovolite prikaz mešane vsebine
Nalaganja nezaščitenih delov strani vam ne priporočamo, vendar če je potrebno, to lahko storite:
- Kliknite ikono ključavnice v naslovni vrstici.
- Na plošči Podatki o spletnem mestu kliknite puščico:
- Kliknite .
Zaščito lahko znova omogočite tako, da sledite prejšnjim korakom in izberete .