Template:aboutmixedcontent

Verzióinformációk
  • Verzióazonosító: 107239
  • Létrehozva:
  • Létrehozó: Kéménczy Kálmán
  • Hozzászólás: update
  • Ellenőrzött: Igen
  • Ellenőrzött:
  • Ellenőrizte: kkemenczy
  • Jóvá van hagyva? Igen
  • Aktuális verzió? Nem
  • Fordításra vár: Nem
Változat forrása
Változat tartalma

Mi az a vegyes tartalom?

A HTTP egy protokoll, amelynek segítségével a weboldalak kiszolgálóitól eljut az információ a böngészőhöz. A HTTP nem biztonságos, így amikor meglátogat egy weboldalt, amely HTTP kapcsolatot használ, akkor az lehallgatható és lehetőség nyílik egy közbeékelődéses támadásra is. A legtöbb weboldal HTTP protokollt használ, mert nem kezelnek bizalmas adatokat és nincs szükség titkosított kapcsolatra.

Amikor olyan weboldalt látogat meg, amely HTTPS protokollt használ (zöld lakat jelenik meg a címsorban), mint a bankok weboldala, akkor a kapcsolat hitelesített és titkosított, így védelmet biztosít a lehallgatás és a közbeékeléses támadás ellen.

Amennyiben a meglátogatott HTTPS oldal HTTP tartalommal is rendelkezik, akkor a HTTP részt a támadók olvashatják és módosíthatják, akkor is, ha a tartalom fő része HTTPS protokollon keresztül kerül kiszolgálásra. Amennyiben a HTTPS oldal HTTP tartalommal is rendelkezik, akkor azt "vegyes" tartalomnak nevezzük. A meglátogatott oldal csak részben van elkódolva akkor is, ha biztonságosnak néz ki, valószínűleg nem az.

Mixed Content Requests
Megjegyzés: A kevert tartalommal (aktív és passzív) kapcsolatos további információ a Mozilla blogjában olvasható.

Mi a kevert tartalom kockázata?

Egy támadó, lecserélheti a meglátogatott weboldal HTTP tartalmát azért, hogy megszerezze a belépési információkat, átvegye a felhasználói fiókot, bizalmas információkat tudjon meg, megváltoztassa a weboldal tartamát vagy káros szoftvert telepítsen a számítógépére.