Как содержание, не являющееся защищённым, влияет на мою безопасность на Android?

Информация ревизии
  • id ревизии: 54026
  • Создано:
  • Создатель: Unghost
  • Комментарий: update translation
  • Отрецензировано: Да
  • Отрецензировано:
  • Отрецензировано: Unghost
  • Одобрено? Да
  • Является текущей ревизией? Нет
  • Готово для локализации: Нет
Источник ревизии
Содержимое ревизии

Шаблон "ApplyToFx" не существует или не имеет одобренной версии.

Когда вы увидите в адресной строке значок щита, это означает, что Firefox для Android заблокировал содержимое, которое не является защищённым на посещаемой вами странице. Мы объясним, что это значит и какие варианты у вас есть.

mixed content on android

HTTP представляет собой протокол для передачи информации с веб-сервера в ваш браузер. HTTP не является безопасным, поэтому когда вы заходите на страницу по протоколу HTTP, ваше соединение открыто для подслушивания и атак типа Человек посередине. Большинство веб-сайтов загружаются через HTTP, потому что они не передают или получают секретную информацию и не нуждаются в защите.

Когда вы заходите на страницу, полностью передаваемую по протоколу HTTPS, например ваш банк, вы увидите зелёный замок Fx57GreenPadlockзамок Fx70GreyPadlock в адресной строке (для дополнительной информации прочитайте статью Как мне узнать, является ли мое соединение с веб-сайтом безопасным?). Это значит, что ваше подключение проходит проверку подлинности и шифруется и таким образом защищено от перехвата и атак типа Человек-по-середине.

Тем не менее, если страница HTTPS, которую вы посещаете, включает HTTP содержимое, часть содержимого HTTP может быть прочитана или изменена нападающими, хотя главная страница загружена через HTTPS. Когда страницы HTTPS имеют содержимое HTTP, мы называем это содержимое "смешанным". Страница, которую вы посещаете, лишь частично зашифрована и хотя это кажется безопасным, это не так. Дополнительные сведения о смешанном содержимом (активном и пассивном), можно найти в этом посте в блоге.

Чем опасно смешанное содержимое? Злоумышленники могут заменить HTTP содержимое страницы, которую вы посещаете, чтобы украсть ваши учётные данные, получить доступ к вашему счету, получить ваши конфиденциальные данные, изменить содержимое страницы или попытаться установить вредоносные программы на ваш компьютер.

Какие у меня есть варианты?

Большинство веб-сайтов будут нормально работать без каких-либо действий с вашей стороны.

Если вам необходимо разрешить отображение смешанного содержимого, вы можете легко это сделать:

  1. Нажмите на значок щита Mixed Content Shield в адресной строке и оттуда выпадет раскрывающееся меню.
  2. Затем нажмите Отключить защиту.
    Disable mixed content Android
    • Значок в адресной строке изменится на оранжевый предупреждающий треугольник Warning Identity Icon, чтобы напомнить вам, что отображается незащищённое содержимое.

Для отмены предыдущего действия (повторной блокировки смешанного содержимого), снова откройте эту страницу в новой вкладке.