Bloqueio de conteúdo misto no Firefox
Informações da edição
- Id da edição: 126060
- Criação:
- Criador: user917725
- Comentário: Atualização
- Revisado: Sim
- Revisado:
- Revisado por: user917725
- Aprovado? Sim
- É a edição atual? Não
- Pronto para tradução: Não
Origem da edição
Conteúdo da edição
Quando visita uma página web que é supostamente segura, mas contém conteúdos não seguros, o Firefox bloqueia o conteúdo inseguro e exibe o ícone de escudo na barra de endereços. Explicaremos o que é conteúdo misto, porque o Firefox bloqueia ele e quais opções você tem.
HTTP é um sistema para transmitir informações de um servidor web para seu navegador. HTTP não é seguro, então quando você visita uma página oferecida sobre HTTP, sua conexão está aberta a espionagem e ataques man-in-the-middle. A maioria dos sites usa apenas HTTP porque não envolve enviar ou receber informações sigilosas, não sendo necessário proteger a conexão.
Quando você visita uma página totalmente transmitida sobre HTTPS, como de seu banco, aparece um ícone de cadeado verde cadeado
na barra de endereços (veja detalhes em Como saber se minha conexão com um site é segura?). Significa que sua conexão está autenticada e criptografada, portanto segura contra interceptações e ataques do tipo man-in-the-middle.
Contudo, se a página HTTPS que você visitar tiver conteúdo HTTP, a parte HTTP pode ser lida e modificada por invasores, mesmo que a página principal seja HTTPS. Quando uma página HTTPS tem conteúdo HTTP, chamamos tal conteúdo de "misto". Essa página é apenas parcialmente criptografada e, embora pareça segura, não é. Para mais informações sobre conteúdo misto (ativo e passivo), consulte esta publicação de blog.
Quais opções eu tenho?
A maioria dos sites continuarão funcionando normalmente, sem qualquer ação de sua parte.
Se precisar permitir que conteúdo misto seja carregado, exibido ou executado, você pode fazer isso facilmente:
Clique no ícone de escudo na barra de endereços e selecione
- O ícone na barra de endereços mudará para um triângulo de aviso
para lembrá-lo que o conteúdo não seguro está sendo exibido.
Quando conteúdo inseguro está sendo exibido, uma linha vermelha é sobreposta ao ícone de escudo. Para bloquear novamente conteúdo misto, clique no ícone de escudo novamente, clique no botão
e selecione .
O conteúdo também será rebloqueado automaticamente quando você for para outro site na aba atual e, em seguida, voltar ou revisitar o site numa nova aba.
O ícone é um triângulo cinza
- A imagem "Mixed passive content" não existe.
Apenas partes potencialmente perigosas do conteúdo são bloqueadas logo algumas páginas ainda podem exibir conteúdo HTTP (como imagens, vídeo ou áudio). Neste caso, a conexão entre o Firefox e a página ainda é parcialmente criptografada e não deve ser considerada segura contra espionagem, por isso o ícone do triângulo cinza.
O Firefox protege você contra ataques, bloqueando conteúdo inseguro e potencialmente prejudicial em páginas da web que são supostamente seguras. Continue lendo para aprende mais sobre conteúdo misto e como saber quando o Firefox bloqueou ele.
HTTP é um sistema para transmitir informações de um servidor web para seu navegador. HTTP não é seguro, então quando você visita uma página oferecida sobre HTTP, sua conexão está aberta a espionagem e ataques man-in-the-middle. A maioria dos sites usa apenas HTTP porque não envolve enviar ou receber informações sigilosas, não sendo necessário proteger a conexão.
Quando você visita uma página totalmente transmitida sobre HTTPS, como de seu banco, aparece um ícone de cadeado verde cadeado
na barra de endereços (veja detalhes em Como saber se minha conexão com um site é segura?). Significa que sua conexão está autenticada e criptografada, portanto segura contra interceptações e ataques do tipo man-in-the-middle.
Contudo, se a página HTTPS que você visitar tiver conteúdo HTTP, a parte HTTP pode ser lida e modificada por invasores, mesmo que a página principal seja HTTPS. Quando uma página HTTPS tem conteúdo HTTP, chamamos tal conteúdo de "misto". Essa página é apenas parcialmente criptografada e, embora pareça segura, não é. Para mais informações sobre conteúdo misto (ativo e passivo), consulte esta publicação de blog.
Como posso saber se uma página tem conteúdo misto??
Procure por um ícone na sua barra de endereço para determinar se a página tem conteúdo misto.
Sem conteúdo misto: seguro
: Você verá um cadeado verde quando estiver numa página completamente segura que não tenta carregar quaisquer elementos inseguros.
Conteúdo misto está bloqueado: seguro
: Você verá um cadeado verde com um triângulo de alerta cinza quando o Firefox bloqueou quaisquer elementos inseguros na página. Isso significa que a página está segura agora. Clique no ícone para expandir o Centro de Controle e ver mais detalhes de segurança sobre a página.
Conteúdo misto não está bloqueado: não seguro
: Se tiver um cadeado com uma linha vermelha em cima, o Firefox não está bloqueando elementos inseguros e essa página está aberta para espionagem e ataques em que os invasores poderiam roubar seus dados pessoais a partir do site. A menos que você tenha desbloqueado o conteúdo misto usando as instruçẽs na próxima seção, você não deveria ver esse ícone.
: Um cadeado cinza com um triângulo laranja indica que o Firefox não está bloqueando conteúdo passivo inseguro. Os invasores pode sem capazes de manipular partes da página, por exemplo, exibindo conteúdo enganoso ou inapropriado, mas eles não devem ser capazes de roubar seus dados pessoais a partir do site.
Desbloquear conteúdo misto
Desbloquear elementos inseguros não é recomendado, mas pode ser feito se necessário:
- Clique no ícone de cadeado na barra de endereço.
- Clique na seta no Centro de Controle:
- Clique em
.
Para ativar a proteção, siga os passos anteriores e clique em
.