Hoe kan niet-beveiligde inhoud mijn veiligheid beïnvloeden? | Handleiding

Hoe kan niet-beveiligde inhoud mijn veiligheid beïnvloeden?

Dit artikel is niet van toepassing op uw versie van Firefox. Het vereist de nieuwste releaseversie van Firefox, die u kunt downloaden vanaf mozilla.org/.

Als u het schildpictogram in de adresbalk ziet, betekent dit dat Firefox inhoud op de bezochte pagina heeft geblokkeerd die onveilig is. Hier wordt uitgelegd wat dat betekent en welke opties u hebt.

Mixed Content Blocking Insecure1 29 - Win

Wat is gemengde inhoud?

Wanneer u een pagina bezoekt die via HTTP wordt verzonden, is uw verbinding kwetsbaar voor afluisteren en man-in-the-middle-aanvallen. De meeste websites worden via HTTP verzonden, omdat ze niets met het over en weer doorgeven van gevoelige informatie te maken hebben en niet hoeven te worden beveiligd. Wanneer u een pagina bezoekt die volledig via HTTPS wordt verzonden (grijs hangslot of groen hangslot in de adresbalk), zoals uw bank, wordt uw verbinding geverifieerd en versleuteld en aldus beveiligd tegen afluisteraars en man-in-the-middle-aanvalllen.

Als de HTTPS-pagina die u bezoekt echter HTTP-inhoud bevat, kan het HTTP-gedeelte door aanvallers worden gelezen of aangepast, ondanks dat de hoofdpagina via HTTPS wordt verzonden. Wanneer een HTTPS-pagina HTTP-inhoud bevat, noemen we die inhoud “gemengd”. De pagina die u bezoekt is slechts gedeeltelijk versleuteld en hoewel deze beveiligd lijkt te zijn, is dat niet het geval.

Mixed Content Requests

De blokkering voor gemengde inhoud blokkeert mogelijk schadelijke HTTP-inhoud op HTTP-pagina’s.

Noot: voor meer informatie over gemengde inhoud (actief en passief), zie deze blogpost (en).

Wat zijn de risico’s?

Een aanvaller kan de HTTP-inhoud op de door u bezochte pagina vervangen, zodat deze uw aanmeldingsgegevens kan stelen, uw account kan overnemen, gevoelige informatie over u kan bemachtigen, of kan proberen malware op uw computer te installeren.

Welke opties heb ik?

De meeste websites blijven normaal werken, zonder dat u iets hoeft te doen.

Als u de gemengde inhoud wilt laten weergeven, kunt u dat eenvoudig doen:

  • Klik op het schildpictogram Mixed Content Shield in de adresbalk en kies Bescherming op deze pagina uitschakelen in het vervolgkeuzemenu.
    Disable protection Insecure2 29 - Win
    • Het pictogram in de adresbalk zal in een oranje waarschuwingsdriehoek Warning Identity Icon veranderen om u eraan te herinneren dat onveilige inhoud wordt weergegeven.

Bezoek de pagina in een nieuw tabblad om de vorige actie ongedaan te maken (gemengde inhoud weer laten blokkeren).

Het pictogram is een grijze wereldbol, ondanks dat blokkeren is ingeschakeld

Omdat alleen het potentieel schadelijke deel van HTTP-inhoud wordt geblokkeerd, kunnen sommige websites toch HTTP-inhoud bevatten. In dat geval is de verbinding tussen Firefox en de website nog steeds gedeeltelijk versleuteld en zou deze niet moeten worden beschouwd als beveiligd tegen afluisteraars, vandaar het grijze pictogram van een wereldbol.



Deel dit artikel: http://mzl.la/13jCUSU

Was dit artikel nuttig?

Een moment geduld…

Deze aardige mensen hebben dit artikel helpen schrijven: Tonnes. U kunt ook helpen - lees hier hoe.
Ondersteuning voor ander platform verkrijgen:
Dit artikel aanpassen

Firefox