Template:aboutmixedcontent
Verzióinformációk
- Verzióazonosító: 107239
- Létrehozva:
- Létrehozó: Kéménczy Kálmán
- Hozzászólás: update
- Ellenőrzött: Igen
- Ellenőrzött:
- Ellenőrizte: kkemenczy
- Jóvá van hagyva? Igen
- Aktuális verzió? Nem
- Fordításra vár: Nem
Változat forrása
Változat tartalma
Mi az a vegyes tartalom?
A HTTP egy protokoll, amelynek segítségével a weboldalak kiszolgálóitól eljut az információ a böngészőhöz. A HTTP nem biztonságos, így amikor meglátogat egy weboldalt, amely HTTP kapcsolatot használ, akkor az lehallgatható és lehetőség nyílik egy közbeékelődéses támadásra is. A legtöbb weboldal HTTP protokollt használ, mert nem kezelnek bizalmas adatokat és nincs szükség titkosított kapcsolatra.
Amikor olyan weboldalt látogat meg, amely HTTPS protokollt használ (zöld lakat jelenik meg a címsorban), mint a bankok weboldala, akkor a kapcsolat hitelesített és titkosított, így védelmet biztosít a lehallgatás és a közbeékeléses támadás ellen.
Amennyiben a meglátogatott HTTPS oldal HTTP tartalommal is rendelkezik, akkor a HTTP részt a támadók olvashatják és módosíthatják, akkor is, ha a tartalom fő része HTTPS protokollon keresztül kerül kiszolgálásra. Amennyiben a HTTPS oldal HTTP tartalommal is rendelkezik, akkor azt "vegyes" tartalomnak nevezzük. A meglátogatott oldal csak részben van elkódolva akkor is, ha biztonságosnak néz ki, valószínűleg nem az.
Mi a kevert tartalom kockázata?
Egy támadó, lecserélheti a meglátogatott weboldal HTTP tartalmát azért, hogy megszerezze a belépési információkat, átvegye a felhasználói fiókot, bizalmas információkat tudjon meg, megváltoztassa a weboldal tartamát vagy káros szoftvert telepítsen a számítógépére.