Как содержание, не являющееся защищённым, влияет на мою безопасность на Android?

Информация ревизии
  • id ревизии: 106599
  • Создано:
  • Создатель: Harry
  • Комментарий: update translation
  • Отрецензировано: Да
  • Отрецензировано:
  • Отрецензировано: harrierr
  • Одобрено? Да
  • Является текущей ревизией? Нет
  • Готово для локализации: Нет
Источник ревизии
Содержимое ревизии

Когда вы увидите в адресной строке значок щита, это означает, что Firefox для Android заблокировал содержимое, которое не является защищённым на посещаемой вами странице. Мы объясним, что это значит и какие варианты у вас есть.

mixed content on android

HTTP представляет собой протокол для передачи информации с веб-сервера в ваш браузер. HTTP не является безопасным, поэтому когда вы заходите на страницу по протоколу HTTP, ваше соединение открыто для подслушивания и атак типа Человек посередине. Большинство веб-сайтов загружаются через HTTP, потому что они не передают или получают секретную информацию и не нуждаются в защите.

Когда вы заходите на страницу, полностью передаваемую по протоколу HTTPS, например ваш банк, вы увидите зелёный замок Fx57GreenPadlockзамок Fx70GreyPadlock в адресной строке (для дополнительной информации прочитайте статью Как мне узнать, является ли мое соединение с веб-сайтом безопасным?). Это значит, что ваше подключение проходит проверку подлинности и шифруется и таким образом защищено от перехвата и атак типа Человек-по-середине.

Тем не менее, если страница HTTPS, которую вы посещаете, включает HTTP содержимое, часть содержимого HTTP может быть прочитана или изменена нападающими, хотя главная страница загружена через HTTPS. Когда страницы HTTPS имеют содержимое HTTP, мы называем это содержимое "смешанным". Страница, которую вы посещаете, лишь частично зашифрована и хотя это кажется безопасным, это не так. Дополнительные сведения о смешанном содержимом (активном и пассивном), можно найти в этом посте в блоге.

Чем опасно смешанное содержимое? Злоумышленники могут заменить HTTP содержимое страницы, которую вы посещаете, чтобы украсть ваши учётные данные, получить доступ к вашему счету, получить ваши конфиденциальные данные, изменить содержимое страницы или попытаться установить вредоносные программы на ваш компьютер.

Какие у меня есть варианты?

Большинство веб-сайтов будут нормально работать без каких-либо действий с вашей стороны.

Если вам необходимо разрешить отображение смешанного содержимого, вы можете легко это сделать:

  1. Нажмите на значок щита Mixed Content Shield в адресной строке и оттуда выпадет раскрывающееся меню.
  2. Затем нажмите Отключить защиту.
    Disable mixed content Android
    • Значок в адресной строке изменится на значок перечеркнутого щита, чтобы напомнить вам, что отображается незащищённое содержимое.
android insecure not 42

Для отмены предыдущего действия (повторной блокировки смешанного содержимого), снова откройте эту страницу в новой вкладке.

Firefox автоматически защитит вас от атак путем блокировки потенциально опасного, незащищённого содержимого на страницах. Firefox будет отображать серый треугольник предупреждения или перечеркнутый замок, чтобы указать, что на странице загружено смешанное содержимое.

HTTP представляет собой протокол для передачи информации с веб-сервера в ваш браузер. HTTP не является безопасным, поэтому когда вы заходите на страницу по протоколу HTTP, ваше соединение открыто для подслушивания и атак типа Человек посередине. Большинство веб-сайтов загружаются через HTTP, потому что они не передают или получают секретную информацию и не нуждаются в защите.

Когда вы заходите на страницу, полностью передаваемую по протоколу HTTPS, например ваш банк, вы увидите зелёный замок Fx57GreenPadlockзамок Fx70GreyPadlock в адресной строке (для дополнительной информации прочитайте статью Как мне узнать, является ли мое соединение с веб-сайтом безопасным?). Это значит, что ваше подключение проходит проверку подлинности и шифруется и таким образом защищено от перехвата и атак типа Человек-по-середине.

Тем не менее, если страница HTTPS, которую вы посещаете, включает HTTP содержимое, часть содержимого HTTP может быть прочитана или изменена нападающими, хотя главная страница загружена через HTTPS. Когда страницы HTTPS имеют содержимое HTTP, мы называем это содержимое "смешанным". Страница, которую вы посещаете, лишь частично зашифрована и хотя это кажется безопасным, это не так. Дополнительные сведения о смешанном содержимом (активном и пассивном), можно найти в этом посте в блоге.

Чем опасно смешанное содержимое? Злоумышленники могут заменить HTTP содержимое страницы, которую вы посещаете, чтобы украсть ваши учётные данные, получить доступ к вашему счету, получить ваши конфиденциальные данные, изменить содержимое страницы или попытаться установить вредоносные программы на ваш компьютер.

Как мне узнать, что страница содержит смешанное содержимое?

Если вы видите значок зелёного замка в адресной строке, страница является безопасной. Если страница имеет какие-либо небезопасные элементы, Firefox уже заблокировал их, чтобы обеспечить безопасность страницы. Нажмите на значок, чтобы просмотреть дополнительную информацию о безопасности и заблокировал или нет Firefox любые небезопасные элементы.

tap lock icon 42 android

Firefox будет отображать предупреждающий серый треугольник, когда на странице присутствует и загружено небезопасное пассивное содержимое. Если вы видите этот значок, будьте в курсе, что злоумышленники могут манипулировать частью страницы, например, путем отображения вводящего в заблуждение или нежелательного контента, но они не в состоянии украсть ваши личные данные с сайта.

warning triangle 42 android

Если вы видите замок перечёркнутый красной линией, Firefox не блокирует небезопасные элементы и эта страница открыта для подслушивания и нападений, на которой злоумышленники могут украсть ваши личные данные с сайта. Если вы не разблокировали смешанное содержимое, используя инструкции в следующем разделе, вы не должны видеть этот значок.

mixed content off 42 android

Только для продвинутых пользователей: разблокировка смешанного содержимого

Если вам нужно разблокировать смешанное содержимое, вы можете сделать это, изменив настройки на странице about:config. Этот параметр будет влиять на все страницы, которые вы посещаете:

  1. Перейдите на страницу about:config.
  2. Измените параметр security.mixed_content.block_active_content на false, чтобы разблокировать HTTP контент.
  3. Когда вы видите значок замка, перечёркнутый красной линией, вы должны знать, что Firefox не блокирует потенциально вредное небезопасное содержимое:
    mixed content off 42 android
Внимание: Разблокировка смешанного содержимого может сделать вас уязвимым для атак.