Template:aboutmixedcontent

Podatki o reviziji
  • Id revizije: 89599
  • Ustvarjeno:
  • Ustvarjalec: Lan
  • Komentar: This template was recreated
  • Pregledano: Da
  • Pregledano:
  • Pregledal: upwinxp
  • Je odobreno? Da
  • Ali je to trenutna revizija? Ne
  • Pripravljeno za lokalizacijo: Ne
Vir revizije
Vsebina revizije

Kaj je mešana vsebina?

Ko obiščete stran, ki uporablja HTTP, je vaši povezavi mogoče prisluškovati in se v komunikacijo vmešati kot "tretji človek". Večina spletnih strani uporablja HTTP, ker po njih ne potujejo občutljive informacije, zato ni nobene potrebe po zavarovani povezavi. Ko obiščete spletno stran, ki v celoti uporablja HTTPS (siva ali zelena ključavnica v naslovni vrstici), na primer svojo bančno stran, je vaša povezava overjena in šifrirana ter tako zaščitena pred prisluškovalci in napadi tretjih oseb.

Vendar pa lahko s HTTPS zaščitena stran vsebuje tudi vsebino tipa HTTP, ki jo napadalec lahko prebere ali spremeni, čeprav večina strani uporablja HTTPS. Če ima HTTPS stran vsebino HTTP, pravimo, da je vsebina "mešana". Stran, na kateri se nahajate, je le delno šifrirana in ni varna, čeprav se zdi, da je.

Mixed Content Requests

Firefoxova možnost za blokiranje mešane vsebine blokira potencialno nevarno vsebino HTTP na straneh HTTPS.

Opomba: Za več informacij o mešani vsebini (aktivni in pasivni) si oglejte tale blog.

Kakšna so tveganja?

Napadalec lahko zamenja vsebino HTTP na strani in tako lahko ukrade vaše poverilnice, dostopa do vašega računa, pride do vaših občutljivih podatkov ali poskusi namestiti zlonamerno programsko opremo na vaš računalnik.