Template:aboutmixedcontent
Informações da edição
- Id da edição: 108985
- Criação:
- Criador: André Marinho
- Comentário: Atualizações coincindindo com nova versão inglesa
- Revisado: Sim
- Revisado:
- Revisado por: andrelcmarinho
- Aprovado? Sim
- É a edição atual? Não
- Pronto para tradução: Não
Origem da edição
Conteúdo da edição
O que é conteúdo misto?
HTTP é um sistema para transmitir informação de um servidor web para o seu navegador. O HTTP não é seguro, então quando você visita uma página oferecida sobre HTTP, sua conexão está aberta para espionagem e ataques man-in-the-middle. A maioria dos websites usam apenas o HTTP porque eles não envolvem o tráfego de informações sigilosas e por isso não precisam estar seguros.
Quando você visita uma página que está totalmente sobre HTTPS (cadeado verdecadeado verde na barra de endereços), como seu banco, sua conexão é autenticada e criptografada, portanto estará segura contra interceptações e ataques man-in-the-middle.
Contudo, se a página HTTPS que você visita incluir conteúdo HTTP, a parte HTTP pode ser modificada por ataques, mesmo a página principal sendo HTTPS. Quando uma página HTTPS possui conteúdo HTTP, nós a chamamos de conteúdo "misto". Ou seja, a página que você está visitando é apenas parcialmente segura e embora ela pareça segura, ela não é.
Quais são os riscos do conteúdo misto?
Um invasor pode modificar o conteúdo HTTP da página que você está visitando para roubar suas credenciais, obter controle da sua conta, obter dados sigilosos sobre você, alterar os conteúdos da página, ou tentar instalar programas maliciosos no seu computador.