Comparer les révisions
Ostrzeżenie o hasłach na niezabezpieczonych stronach
Révision 289393 :
Révision 289393 par teo951 le
Révision 308591 :
Révision 308591 par teo951 le
Mots-clés :
Résumé des résultats de recherche :
Firefox wyświetla ostrzeżenie o niezabezpieczonym haśle, gdy formularz logowania na stronie internetowej nie jest bezpieczny i dane mogą zostać skradzione.
Firefox wyświetla ostrzeżenie o niezabezpieczonym haśle, gdy formularz logowania na stronie internetowej nie jest bezpieczny i dane mogą zostać skradzione.
Contenu :
Strona z bezpiecznym połączeniem ma {for not fx135}adres zaczynający się od ''https://'' i {/for}ikonę kłódki [[Image:Fx89Padlock]] w pasku adresu. Jeśli przeglądana strona logowania nie ma bezpiecznego połączenia, Firefox w pasku adresu wyświetli ikonę kłódki z czerwonym przekreśleniem [[Image:Fx89Padlock-RedLine|width=30]].
Jeśli na takiej stronie zostanie wprowadzone hasło, podsłuchujący lub atakujący mogą je ukraść. Kliknięcie pola logowania w celu wprowadzenia nazwy użytkownika lub hasła spowoduje również wyświetlenie komunikatu ostrzegawczego.
;[[Image:Fx122InsecureLogin]]
{note}'''Informacja'''. Podczas wpisywania nazwy użytkownika, komunikat z ostrzeżeniem może przesłonić pole hasła. Aby ostrzeżenie zniknęło możesz użyć klawisza {key Tab} lub kliknąć poza obszarem hasła.{/note}
= Co zrobić jeśli strona logowania jest niezabezpieczona? =
Jeśli strona logowania jest niezabezpieczona, możesz spróbować znaleźć zabezpieczoną wersję strony, wpisując ''https://'' w pasku adresu, przed adresem odwiedzanej strony (zamiast ''http://''). Możesz również spróbować skontaktować się z administratorami witryny i poprosić o zabezpieczenie połączenia. Jeżeli nie jest możliwe użycie bezpiecznego połączenia, nie zaleca się podawania żadnych informacji za pośrednictwem tej strony.
= Niezabezpieczone strony =
Niebezpieczne strony nie zapewniają bezpiecznych połączeń dla odwiedzających. Zamiast tego używają niezaszyfrowanego połączenia (HTTP), a wszelkie informacje przekazywane za pośrednictwem tych stron są zagrożone. Strony, które wymagają przesyłania prywatnych danych np. numerów kart kredytowych, danych osobowych, haseł, wymagają bezpiecznego połączenia w celu zapobieżenia dostępu do przesyłanych danych niepożądanym osobom.
Nie należy podawać prywatnych informacji, takich jak hasła lub dane osobiste na niezabezpieczonych stronach. Dane przesyłane na takie strony mogą zostać przechwycone przez osoby trzecie. Aby dowiedzieć się więcej, zapoznaj się z artykułem [[How do I tell if my connection to a website is secure?]].
= Informacje dla twórców stron =
Jeśli chcesz dowiedzieć się więcej o tym ostrzeżeniu, polecamy zapoznanie się z [https://developer.mozilla.org/en-US/docs/Web/Security/Insecure_passwords tą stroną serwisu MDN] (w jęz. angielskim). Znajdziesz tam szczegółowe wyjaśnienie przyczyn i okoliczności wyświetlania tego ostrzeżenia, a także sposoby na uniknięcie jego wyświetlania. Więcej informacji znajdziesz w [https://blog.mozilla.org/tanvi/2016/01/28/no-more-passwords-over-http-please/ tym wpisie] na blogu Mozilli.
Podczas próby zalogowania na stronie internetowej, która nie korzysta z bezpiecznego połączenia (HTTPS), w Firefoksie wyświetlane jest ostrzeżenie informujące, że dane logowania mogą być narażone na przechwycenie. Umożliwia to ochronę nazwy użytkownika i hasła przed kradzieżą.
__TOC__
=Dlaczego wyświetlane jest to ostrzeżenie?=
Podczas próby zalogowania na stronie, która nie korzysta z bezpiecznego połączenia (HTTPS), w Firefoksie wyświetlane jest ostrzeżenie. '''Dane logowania wprowadzone na tej stronie nie są chronione.'''
Bezpieczna strona internetowa ma {for not fx137}adres rozpoczynający się od ''https://'' oraz {/for}ikonę kłódki [[Image:Fx89Padlock]] w pasku adresu. Jeśli strona logowania nie korzysta z bezpiecznego połączenia, w pasku adresu Firefoksa wyświetlana jest ikona kłódki z czerwonym przekreśleniem [[Image:Fx89Padlock-RedLine|width=30]].
Ostrzeżenie pojawia się również po kliknięciu pola logowania w celu wprowadzenia nazwy użytkownika lub hasła.
;[[Image:Fx122InsecureLogin]]
{note}'''Informacja'''. Po rozpoczęciu wprowadzania danych logowania komunikat ostrzegawczy może zasłonić pole hasła. Aby go zamknąć, należy nacisnąć klawisz {key Tab} lub po wprowadzeniu nazwy użytkownika kliknąć tło strony.{/note}
=Co zrobić, jeśli strona logowania jest niezabezpieczona?=
Ostrzeżenie pojawia się wyłącznie podczas próby użycia formularza logowania na stronach, które nie korzystają z HTTPS. Pojawienie się ostrzeżenia nie oznacza, że hasło zostało już skradzione.
* W przypadku niezabezpieczonej strony logowania należy sprawdzić, czy istnieje jej bezpieczna wersja, dodając przed adresem witryny '''https://'''. Można również skontaktować się z administratorem witryny i poprosić o zabezpieczenie połączenia. Jeśli nie jest dostępne bezpieczne połączenie, nie zaleca się przesyłania żadnych danych za pośrednictwem tej strony.
* Zaleca się stosowanie różnych haseł dla mniej bezpiecznych witryn. Nie należy używać tego samego hasła do poczty, bankowości czy głównych kont. W związku z tym nie zaleca się przesyłania żadnych danych za pośrednictwem tej strony.
=O niezabezpieczonych stronach=
Niezabezpieczone strony nie zapewniają użytkownikom bezpiecznego połączenia. Korzystają z niezaszyfrowanego połączenia (HTTP), co naraża przesyłane informacje na ryzyko przechwycenia. Strony, które przetwarzają poufne dane, np. numery kart bankowych, dane osobowe czy hasła, aby zapobiec ich kradzieży przez osoby trzecie, powinny korzystać z bezpiecznego połączenia.
Nie należy wprowadzać poufnych danych, takich jak hasła lub dane osobowe, na stronach korzystających z niezabezpieczonego połączenia. Informacje przesyłane w taki sposób mogą zostać przechwycone. Więcej informacji na ten temat znajduje się w artykule [[How do I tell if my connection to a website is secure?]].
=Informacja dla deweloperów=
Deweloperzy, którzy chcą uzyskać więcej informacji na temat tego ostrzeżenia, mogą zapoznać się z dokumentacją [https://developer.mozilla.org/docs/Web/Security/Insecure_passwords na stronie ''MDN Web Docs'']. Wyjaśniono tam, kiedy i dlaczego Firefox wyświetla to ostrzeżenie oraz zawarto informacje dotyczące sposobu rozwiązania tego problemu. Aby komunikat nie był wyświetlany, należy na serwerze obsługującym witrynę dodać obsługę HTTPS. Więcej informacji na ten temat znajduje się we wpisie [https://blog.mozilla.org/tanvi/2016/01/28/no-more-passwords-over-http-please/ na blogu Mozilli].