Vegyes tartalom blokkolása Firefoxban

Firefox Firefox Utoljára frissítve: 2 hete
This is a machine-generated translation of the English article. It has not been reviewed by a human, and may contain errors. If you would like to revise this content, you can start here.

A Firefox a potenciálisan ártalmas, nem biztonságos tartalommal rendelkező weboldalak blokkolásával védelmet biztosít az esetleges támadásokkal szemben. A vegyes tartalommal és a Firefox blokkolásával kapcsolatosan a továbbiakban olvashat.

Mi az a vegyes tartalom és mi a kockázata?

A HTTP egy protokoll, amelynek segítségével a weboldalak kiszolgálóitól eljut az információ a böngészőhöz. A HTTP nem biztonságos, így amikor meglátogat egy weboldalt, amely HTTP kapcsolatot használ, akkor az lehallgatható és lehetőség nyílik egy közbeékelődéses támadásra is. A legtöbb weboldal HTTP protokollt használ, mert nem kezelnek bizalmas adatokat és nincs szükség titkosított kapcsolatra.

Amikor egy teljesen HTTPS-en keresztül továbbított oldalt látogat meg, például a bankja oldalát, egy lakat ikont Fx89Padlockpajzs ikont Fx149UnifiedTrustIcon-Secure fog látni a címsorban (a részletekért lásd a Hogyan dönthetem el, hogy biztonságos-e a kapcsolatom a weboldalhoz? leírást). Ez azt jelenti, hogy a kapcsolata hitelesített és titkosított, így védve van a lehallgatással és közbeékelődéses támadással szemben is.

Amennyiben a meglátogatott HTTPS oldal HTTP tartalommal is rendelkezik, akkor a HTTP részt a támadók olvashatják és módosíthatják, akkor is, ha a tartalom fő része HTTPS protokollon keresztül kerül kiszolgálásra. Amennyiben a HTTPS oldal HTTP tartalommal is rendelkezik, akkor azt "vegyes" tartalomnak nevezzük. A meglátogatott oldal csak részben van elkódolva akkor is, ha biztonságosnak néz ki, valószínűleg nem az. A kevert tartalommal (aktív és passzív) kapcsolatos további információ a Mozilla blogjában olvasható.

Mi a vegyes tartalom kockázata? Egy támadó lecserélheti a meglátogatott weboldal HTTP tartalmát azért, hogy megszerezze a belépési információkat, átvegye a felhasználói fiókot, bizalmas információkat tudjon meg vagy káros szoftvert telepítsen a számítógépére.

Hogyan állapítható meg, ha egy weboldalon vegyes tartalom található?

Kétféle vegyes tartalom létezik: vegyes passzív / megjelenített tartalom és vegyes aktív tartalom. A kettő közti különbség a fenyegetés szintjén rejlik. Figyelje a lakatpajzs ikont a címsorban, hogy meg tudja állapítani, hogy az oldalon vegyes tartalom található-e.

Fx138AddressBarPadlockFx149UnifiedTrustAddressbar-Secure

Megjegyzés: A címsorban található pajzs ikon Fx89ShieldIconFx149UnifiedTrustIcon-Secure szintén megmutatja, hogy a weboldalon milyen követők blokkolódnak. Ezzel kapcsolatos további információ a Továbbfejlesztett követés elleni védelem az asztali Firefoxban leírásban található.

Nincs vegyes tartalom: biztonságos

  • Fx89Padlock Egy lakatot fog látni, amikor egy teljesen biztonságos (HTTPS) oldalon tartózkodik. Ahhoz, hogy megnézze, a Firefox blokkolta-e az oldal nem biztonságos részeit, kattintson a lakatra. További információkért lásd alább a Vegyes tartalom feloldása szakaszt.
  • Fx149UnifiedTrustIcon-Secure Ezt a pajzs ikont fogja látni, amikor egy teljesen biztonságos (HTTPS) oldalon tartózkodik. Ahhoz, hogy megnézze, a Firefox blokkolta-e az oldal nem biztonságos részeit, kattintson a pajzsra.

Vegyes tartalom nincs blokkolva: nem biztonságos

  • Fx89Padlock-RedLine Ha egy piros vonallal ellátott lakatot lát, akkor az oldal vegyes aktív tartalmat tartalmaz, és a Firefox nem blokkolja a bizonytalan elemeket. Ez az oldal lehallgatható és támadható, így a webhelyéről származó személyes adatait ellophatják. Ezt az ikont nem kellene látnia egy biztonságos (HTTPS) weboldalon, hacsak nem oldotta fel a vegyes tartalom blokkolását az alábbi Vegyes tartalom feloldása szakaszban található utasítások segítségével. Megjegyzés: A piros vonallal áthúzott lakat a nem titkosított (HTTP) webhelyeken is megjelenik.
  • Fx149UnifiedTrustIcon-NotSecure Ha egy piros vonallal ellátott pajzsot lát, akkor az oldal vegyes aktív tartalmat tartalmaz, és a Firefox nem blokkolja a bizonytalan elemeket. Ez az oldal lehallgatható és támadható, így a webhelyéről származó személyes adatait ellophatják. Ezt az ikont nem kellene látnia egy biztonságos (HTTPS) weboldalon. Megjegyzés: A piros vonallal áthúzott pajzs a nem titkosított (HTTP) webhelyeken is megjelenik.

A Firefox automatikusan frissíti a nem biztonságos passzív tartalmakat, például a képeket, amikor csak lehetséges, az eredet http-ről https-re való módosításával. Ha a nem biztonságos tartalom nem frissíthető, akkor blokkolva lesz. A kevert aktív és passzív tartalommal kapcsolatos további információkért lásd ezt az MDN Web Docs cikket.

Vegyes tartalom engedélyezése

A nem biztonságos elemek engedélyezése nem javasolt, de szükség esetén megoldható:

  1. Kattintson a lakat ikonra Fx89Padlock a címsorban.
  2. Kattintson a nyílra a Oldal adatai paneljében:
    Fx89MixedContent
  3. Kattintson a Védelem kikapcsolása most gombra.
    Fx89MixedContent-Unblock

A védelem engedélyezéséhez kövesse az előző lépéseket és kattintson a {gomb Védelem be} gombra.

Figyelem: Vegyes tartalom engedélyezésével sérülékennyé válhat a támadásokkal szemben.
Fejlesztőknek: Ha a webhelye nem biztonságos tartalom miatt biztonsági hibákat generál, olvassa el a Mixed content (Developer console) című részt az MDN Web Docs oldalon.

Ezek a nagyszerű emberek segítettek a leírás megírásában:

Illustration of hands

Közreműködés

Növelje és ossza meg tapasztalatát másokkal. Válaszoljon kérdésekre és tökéletesítse a tudásbázisunkat.

További tudnivalók