Wersije přirunać
Firefox 的密碼不安全警告
Wersija 192876:
Wersija 192876 wot wužiwarja dibery
Wersija 301372:
Wersija 301372 wot wužiwarja mengpangwang
Klučowe słowa:
密碼 安全性 firefox
連線 密碼 安全性
Zjeće pytanskich wuslědkow:
Firefox 會在當登入表單是不安全狀態時且有可能被竊取資料時提出警告
當網站的登入頁面未加密而可能導致您的資料被竊取時,Firefox 會向您顯示「連線不安全」警告訊息。
Wobsah:
當您在傳輸未加密的{for not fx70}登入{/for}頁面時,Firefox 會在網址欄位顯示一個紅色線條上鎖的圖示 [[Image:red strikethrough icon]]。如果您在這種頁面輸入密碼的話,您輸入的密碼就有被攻擊者和竊聽者竊取的危險。
在您點擊登入欄位中帳密欄位時,您也會看到此警告訊息。
;[[Image:Fx52insecurePW]]
'''注意:''' 當您開始輸入登入資訊時,警告訊息會出現在密碼欄位下方,您可以在輸入完使用者名稱按一下 {key Tab} 或點一下網頁背景來關閉警告訊息。
=當登入頁面未加密時我該怎麼辦?=
如果網站的登入頁面沒有加密,您可以試著在網址前面輸入 ''https://'' 來檢視是否有加密連線的版本。您也可以通知網站管理員來詢問安全性的問題。
;{for not fx70}[[Image:https_secure_lock_green_icon]]{/for}{for fx70}[[Image:FF70 Gray Padlock]]{/for}
{note}'''不建議:''' 您也可以繼續登入這個網站,即使知道並不安全,但您必須自行承擔風險。如果您真的輸入了,請確保您所用的密碼和其他網站的不同。{/note}
=關於不安全網站=
如果網站有提交隱私資訊,像是信用卡、個人資料或是密碼等等必須經由安全性的連線來防止攻擊者竊取您的資料。('''祕訣:'''一個安全性的連線將會{for not fx70}[[How do I tell if my connection to a website is secure?#w_iaohsiag|在網址列顯示 "HTTPS",而且有綠色鎖頭圖示]]{/for}{for fx70}[[How do I tell if my connection to a website is secure?#w_auohsiagoaiokcohgdaoiodclc|在網址列顯示 "HTTPS",而且有灰色鎖頭圖示]]{/for}。)
網頁如果沒有提交重要資訊的話,還是可以使用未加密連線 (HTTP)。但我們不建議您在未加密連線中輸入密碼等任何重要資料。您輸入的資訊將有可能被竊取。
=給開發者的參考資訊=
開發者如果想更了解這個警告,請參考[https://developer.mozilla.org/docs/Web/Security/Insecure_passwords 這個網站]。
這個網站解釋為什麼 Firefox 顯示這個警告,並提供如何修正議題的更詳細資訊。更多資料請見[https://blog.mozilla.org/tanvi/2016/01/28/no-more-passwords-over-http-please/ 這個部落格]和[https://www.fxsitecompat.com/en-CA/docs/2016/insecure-password-input-warning-will-be-enabled-by-default/ 這個兼容性文檔]。
在網址列上,已加密的網頁會顯示 {for not fx135} 以 ''https://'' 開頭的網址及一個 {/for} 鎖頭圖示 [[Image:Fx89Padlock]]。如果您正在瀏覽的登入頁面沒有使用加密連線,Firefox 會在網址列上顯示一個以紅色刪除線劃掉的鎖頭圖示 [[Image:Fx89Padlock-RedLine|width=30]]。
如果您在一個不安全的網頁上輸入密碼,竊聽者或攻擊者就可能竊取您的密碼。當您點選登入欄位並輸入使用者名稱或密碼時,您也會看到相同的警告訊息。[[Image:Fx122InsecureLogin]]
{note}'''注意:'''當您開始輸入登入資訊時,警告訊息可能會遮擋到輸入密碼的欄位。要忽略該警告,請在您輸入完成使用者名稱後,按下 {key Tab} 鍵或點選頁面背景來忽略該警告。{/note}
=當登入頁面未加密時,我可以做些什麼?=
如果登入頁面沒有加密,可以在該網站的網址列前方加上 '''https://''' 來檢查相同頁面是否有加密連線的版本。您也可以聯繫網站管理者並請他們為連線加密。否則,建議您不要在該頁面上傳送任何資訊。
=關於未加密的網頁=
未加密的網頁無法為任何訪客提供安全連線。相反地,他們使用未加密 (HTTP) 的連線,而任何您分享給這種網頁的資訊都有外洩風險。任何有傳輸私人資訊(像是信用卡、個人資訊及密碼)需求的網頁都應該使用加密連線來防止攻擊者竊取您的資訊。
您不應在未加密連線的網頁上輸入任何私人資訊,像是密碼或個人資訊。您輸入的資料可能會被竊取。想了解更多,請參閱 [[How do I tell if my connection to a website is secure?]]
=給開發者的筆記Note for developers=
若您是開發者並想更深入了解這項警告訊息,請參閱 [https://developer.mozilla.org/docs/Web/Security/Insecure_passwords 這個 ''MDN Web Docs'' 頁面]. 該文件解釋了 Firefox 在何種情況下及為什麼會顯示這項警告訊息,並提供一些如何修正此問題的細節。想獲得更多資訊,請參閱 [https://blog.mozilla.org/tanvi/2016/01/28/no-more-passwords-over-http-please/ 這篇 Mozilla 部落格文章]。