Bloqueio de conteúdo misto no Firefox

Firefox Firefox Última atualização: 50% de usuários consideraram isto útil

O Firefox protege você contra ataques, bloqueando conteúdo potencialmente não seguro e prejudicial em páginas web que deveriam ser seguras. Continue lendo para aprender mais sobre conteúdo misto e como saber se o Firefox bloqueou.

O que é conteúdo misto e quais são os riscos?

HTTP é um sistema de transmissão de informações de um servidor web para seu navegador. HTTP não é seguro, então quando você visita uma página oferecida sobre HTTP, sua conexão está aberta a espionagem e ataques man-in-the-middle. A maioria dos sites usa apenas HTTP porque não envolve enviar ou receber informações sigilosas, não sendo necessário proteger a conexão.

Quando você visita uma página totalmente transmitida sobre HTTPS, como de seu banco, aparece um ícone de cadeado Fx89Padlockícone de escudo Fx149UnifiedTrustIcon-Secure na barra de endereços (veja mais detalhes em Como saber se minha conexão com um site é segura?). Significa que sua conexão está autenticada e criptografada, portanto segura contra interceptações e ataques do tipo man-in-the-middle.

Contudo, se a página HTTPS que você visitar tiver conteúdo HTTP, a parte HTTP pode ser lida e modificada por invasores, mesmo que a página principal seja HTTPS. Quando uma página HTTPS tem conteúdo HTTP, chamamos tal conteúdo de "misto". Essa página é apenas parcialmente criptografada e, embora pareça segura, não é. Para mais informações sobre conteúdo misto (ativo e passivo), consulte esta publicação de blog.

Quais são os riscos de conteúdo misto? Um invasor pode substituir o conteúdo HTTP da página que você está visitando para roubar suas credenciais, assumir o controle da sua conta, obter dados sigilosos sobre você, ou tentar instalar programas maliciosos (malware) no seu computador.

Como posso saber se uma página tem conteúdo misto?

Há dois tipos de conteúdo misto: conteúdo misto passivo, ou de exibição, e conteúdo misto ativo. A diferença está no nível de ameaça. Procure um ícone de cadeadoescudo na barra de endereços para descobrir se a página tem conteúdo misto.

Fx138AddressBarPadlockFx149UnifiedTrustAddressbar-Secure

Nota: O ícone de escudo Fx89ShieldIconFx149UnifiedTrustIcon-Secure na barra de endereços também informa quais rastreadores foram bloqueados em um site. Veja mais detalhes em Proteção aprimorada contra rastreamento no Firefox de computador.

Sem conteúdo misto: seguro

  • Fx89Padlock Aparece um cadeado quando você está em uma página completamente segura (HTTPS). Para ver se o Firefox bloqueou partes não seguras da página, clique no cadeado. Para mais informações, veja abaixo a seção Como desbloquear conteúdo misto.
  • Fx149UnifiedTrustIcon-Secure Aparece este ícone de escudo quando você está em uma página completamente segura (HTTPS). Para ver se o Firefox bloqueou partes não seguras da página, clique no escudo.

Conteúdo misto não está bloqueado: não seguro

  • Fx89Padlock-RedLine Se aparecer um cadeado cortado por uma linha vermelha, a página contém conteúdo misto ativo e o Firefox não está bloqueando elementos não seguros. Essa página está aberta a espionagem e ataques, seus dados pessoais no site podem ser roubados. Este ícone não deveria aparecer em um site seguro (HTTPS), a menos que você tenha desbloqueado conteúdo misto usando as instruções da seção Como desbloquear conteúdo misto abaixo. Nota: Um cadeado cortado por uma linha vermelha também aparece em sites não criptografados (HTTP).
  • Fx149UnifiedTrustIcon-NotSecure Se aparecer um escudo cortado por uma linha vermelha, a página contém conteúdo misto ativo e o Firefox não está bloqueando elementos não seguros. Essa página está aberta a espionagem e ataques, seus dados pessoais no site podem ser roubados. Este ícone não deveria aparecer em um site seguro (HTTPS). Nota: Um escudo cortado por uma linha vermelha também aparece em sites não criptografados (HTTP).

O Firefox atualiza automaticamente o conteúdo passivo inseguro, como imagens, sempre que possível, modificando a origem de http para https. Se o conteúdo inseguro não puder ser atualizado, ele será bloqueado. Para mais informações sobre conteúdo ativo e passivo misto, consulte este artigo MDN Web Docs.

Como desbloquear conteúdo misto

Não é recomendado desbloquear elementos não seguros, mas pode ser feito se necessário:

  1. Clique no ícone de cadeado Fx89Padlock na barra de endereços.
  2. Clique na seta à direita no painel de informações do site:
    ptBR-Fx89-MixedContent
  3. Clique em Desativar proteção por enquanto.
    ptBR-Fx89-MixedContent-Unblock

Para voltar a ativar a proteção, siga os passos anteriores e clique em Ativar proteção.

Aviso: Desbloquear conteúdo misto pode deixar você vulnerável a ataques.
Desenvolvedores: Caso seu site esteja gerando erros por causa de conteúdo não seguro, consulte Conteúdo misto (Console do desenvolvedor) na MDN Web Docs.

Essas pessoas ajudaram a escrever este artigo:

Illustration of hands

Torne-se um voluntário

Desenvolva e compartilhe sua especialidade com outras pessoas. Responda perguntas e aprimore nossa base de conhecimento.

Saiba mais