Ob poskusu prijave v spletno mesto, ki ne uporablja varne povezave (HTTPS), vas Firefox opozori, da vaši prijavni podatki ne bodo zavarovani. S tem pomaga preprečiti, da bi vaše uporabniško ime in geslo prisluškovalci ukradli.
Zakaj se mi prikazuje to opozorilo?
Ob poskusu prijave v spletno stran, ki ne uporablja varne povezave (HTTPS), Firefox prikaže opozorilo. Geslo, ki ga vnesete v takšno stran, lahko napadalci in prisluškovalci prestrežejo.
Ko se nahajate na spletni strani, ki uporablja varno povezavo, se njen naslov začne s https://, v naslovni vrstici pav naslovni vrstici Firefox prikazuje ikono ključavnice
. Če stran zavarovane povezave ne uporablja, je ključavnica prečrtana z rdečo črto
.
Ob kliku v nezaščiteno polje za vnos uporabniškega imena ali gesla se tudi prikaže opozorilno sporočilo.
Kaj lahko storim, če stran s prijavo ni zavarovana?
Opozorilo se prikaže le ob prijavnih obrazcih, ki ne uporabljajo HTTPS. Ne pomeni, da je vaše geslo že bilo ukradeno.
- Če stran s prijavo ne uporablja varne povezave, lahko pred spletni naslov v naslovni vrstici vtipkate https:// in tako preverite, ali obstaja zaščitena različica spletne strani. Lahko se tudi obrnete na skrbnika spletnega mesta in mu svetujete, naj spletno mesto zavaruje. Pošiljanje kakršnihkoli podatkov prek nezavarovane strani ni priporočljivo.
- Za manj varna spletna mesta uporabljajte različna gesla. Ne uporabite gesla, ki ga že uporabljate za e-pošto, spletno bančništvo ali glavni račun. V nasprotnem ni priporočljivo, da prek strani pošiljate kakršnekoli podatke.
O nezavarovanih straneh
Spletne strani, ki ne nudijo zavarovane povezave, uporabljajo nešifrirano povezavo HTTP. Vsakršni podatki, ki jih pošljete takšnim spletnim stvarem, so izpostavljeni prisluškovanju. Strani, po katerih se prenašajo zasebni podatki (kot so številke kreditnih kartic, osebni podatki in gesla), morajo nujno uporabljati zavarovano povezavo, ki napadalcem preprečuje krajo podatkov.
V spletna mesta z nešifrirano povezavo ne vnašajte zaupnih podatkov, kot so gesla, ali osebnih podatkov. Vnesene podatke, poslane preko nezavarovane povezave, je moč prestreči. Več o tem lahko preberete v članku Ali je moja povezava na spletno mesto varna?.
Opomba za razvijalce
Razvijalci, ki želite izvedeti več o tem opozorilu, obiščite dokumentacijo MDN. V njej je razloženo, kdaj in zakaj Firefox prikaže to opozorilo, in ponuja nekaj podrobnosti, kako težavo popraviti. Za umik opozorila s svojega spletnega mesta boste morali uvesti podporo za HTTPS. Za več informacij glejte to objavo na Mozillinem blogu.