Conteúdo misto bloqueado no Firefox

O Firefox protege você contra ataques, bloqueando conteúdo inseguro e potencialmente prejudicial em páginas da web que são supostamente seguras. Continue lendo para aprender mais sobre conteúdo misto e como saber quando o Firefox o bloquear.

O que é conteúdo misto?

HTTP é um sistema para transmitir informação de um servidor web para o seu navegador. O HTTP não é seguro, então quando você visita uma página oferecida sobre HTTP, sua conexão está aberta para espionagem e ataques man-in-the-middle. A maioria dos websites usam apenas o HTTP porque eles não envolvem o tráfego de informações sigilosas e por isso não precisam estar seguros.

Quando você visita uma página totalmente transmitida sobre HTTPS, como seu banco, você verá um ícone de cadeado verde na barra de endereço (veja Como saber se a minha conexão com um site é segura? para detalhes). Isso significa que sua conexão está autenticada e criptografada, portanto estará segura contra interceptações e ataques do tipo man-in-the-middle.

Contudo, se a página HTTPS que você visita incluir conteúdo HTTP, a parte HTTP pode ser modificada por ataques, mesmo a página principal sendo HTTPS. Quando uma página HTTPS possui conteúdo HTTP, nós a chamamos de conteúdo "misto". Esta página que você está visitando é apenas parcialmente segura e embora ela pareça segura, ela não é.

Nota: Para mais informações sobre conteúdo misto (passivo e ativo), veja essa postagem.

Quais são os riscos do conteúdo misto?

Um invasor pode modificar o conteúdo HTTP da página que você está visitando para roubar suas credenciais, obter controle da sua conta, obter dados sigilosos sobre você, alterar os conteúdos da página, ou tentar instalar programas maliciosos no seu computador.

Como posso saber se uma página tem conteúdo misto?

Procure por um ícone na sua barra de endereço para determinar se a página tem conteúdo misto.

mixed content icon url 42

Sem conteúdo misto: seguro

  • green lock 42 : Você verá um cadeado verde quando estiver numa página completamente segura.

Conteúdo misto está bloqueado: seguro

  • blocked secure 42 : Você verá um cadeado verde com um triângulo de alerta cinza quando o Firefox bloquear quaisquer elementos inseguros na página. Isso significa que a página está segura agora. Clique no ícone para expandir o Centro de Controle e ver mais detalhes de segurança sobre a página.

Conteúdo misto não está bloqueado: não seguro

  • unblocked mixed content 42 : Se você ver um cadeado com uma linha vermelha em cima, o Firefox não está bloqueando elementos inseguros e essa página está aberta para espionagem e ataques em que seus dados pessoais podem ser roubados a partir do site. A menos que você tenha desbloqueado o conteúdo misto usando as instruções da próxima seção, você não deveria ver esse ícone.
  • orange triangle grey lock 42 : Um cadeado cinza com um triângulo laranja indica que o Firefox não está bloqueando conteúdo passivo inseguro. Os atacantes podem ser capazes de manipular partes da página, por exemplo, exibindo conteúdo enganoso ou inapropriado, mas eles não devem ser capazes de roubar seus dados pessoais a partir do site.

Desbloquear conteúdo misto

Desbloquear elementos inseguros não é recomendado, mas pode ser feito se necessário:

  1. Clique no ícone de cadeado na barra de endereço.
  2. Clique na seta no Centro de Controle:
    unblock mixed content 42
  3. Clique em Desativar proteção por enquanto
    disable protection 42 .

Para ativar a proteção, siga os passos anteriores e clique em Ativar proteção.

Aviso: Desbloquear o conteúdo misto pode deixar você vulnerável a ataques.
Desenvolvedores: Se o seu site está gerando erros por causa de conteúdos não seguros, consulte o artigo como arrumar um site com conteúdo misto na MDN.

Este artigo foi útil? Por favor, aguarde...

Contribuidores que ajudaram a escrever esse artigo: marcussaad, ouesten, zilmar, andrelcmarinho, brwolfgang, cynthiapereira, marcelo.ghelman. Você também pode ajudar - descubra como.