Блокування змішаного вмісту у Firefox

Firefox Firefox Останнє оновлення:
Це машинний переклад англійської статті. Він не був перевірений людиною та може містити помилки. Якщо хочете відкоригувати цей вміст, почати можна тут.

Firefox захищає вас від атак шляхом блокування потенційно небезпечного, незахищеного вмісту на вебсторінках, які повинні бути захищеними. Читайте далі, щоб дізнатися більше про змішаний вміст і як визначити, якщо Firefox заблокував його.

Що таке змішаний вміст і який ризик він несе?

HTTP - це система для передачі інформації з вебсервера до вашого браузера. HTTP не є захищеною, отже коли ви відвідуєте сторінку через HTTP, ваше з'єднання відкрите для перехоплення і атак типу "людина посередині". Більшість вебсайтів доступні через HTTP, тому що вони не залучені до передачі конфіденційної інформації туди й назад і тому, не потребують захисту.

Коли ви відвідуєте сторінку, яка повністю передається через HTTPS, наприклад, сторінку вашого банку, ви побачите піктограму замка Fx89Padlockпіктограму щита Fx149UnifiedTrustIcon-Secure в адресному рядку (докладніше див. у статті Як дізнатися, чи моє з'єднання з вебсайтом захищене?). Це означає, що ваше з'єднання автентифіковане та зашифроване, а отже захищене від прослуховування та атак типу "людина посередині".

Однак, якщо відвідувана вами сторінка HTTPS включає HTTP-вміст, частина HTTP може бути прочитана чи змінена зловмисниками, навіть не дивлячись на те, що доступ до основної сторінки здійснюється через HTTPS. Якщо сторінка HTTPS має HTTP-вміст, ми називаємо його змішаним. Якщо сторінка, яку ви відвідуєте, є лише частково зашифрованою і навіть якщо вона здається захищеною, насправді такою не є. Для докладної інформації про змішаний вміст (активний і пасивний), перегляньте цей допис.

Який ризик змішаного вмісту? Зловмисник може замінити HTTP-вміст на відвідуваній вами сторінці з метою викрадення ваших реєстраційних даних, захоплення вашого облікового запису, отримання конфіденційні дані про вас, або для спроби встановити шкідливий програмний код на вашому комп'ютері.

Як мені дізнатися про наявність змішаного вмісту на сторінці?

Існує два типи змішаного вмісту: змішаний пасивний/відображуваний вміст і змішаний активний вміст. Різниця полягає в рівні загрози. Знайдіть піктограму замкащита в адресному рядку, щоб визначити, чи є на сторінці змішаний вміст.

Fx138AddressBarPadlockFx149UnifiedTrustAddressbar-Secure

Примітка: Піктограма щита Fx89ShieldIconFx149UnifiedTrustIcon-Secure в адресному рядку також повідомляє, які елементи стеження заблоковано на вебсайті. Докладніше див. у статті Посилений захист від стеження у Firefox для комп'ютерів.

Немає змішаного вмісту: захищено

  • Fx89Padlock Ви побачите замок, коли перебуваєте на повністю захищеній (HTTPS) сторінці. Щоб перевірити, чи заблокував Firefox незахищені частини сторінки, клацніть замок. Докладнішу інформацію див. у розділі Розблокування змішаного вмісту нижче.
  • Fx149UnifiedTrustIcon-Secure Ви побачите цю піктограму щита, коли перебуваєте на повністю захищеній (HTTPS) сторінці. Щоб перевірити, чи заблокував Firefox незахищені частини сторінки, клацніть щит.

Змішаний вміст незаблокований: не захищено

  • Fx89Padlock-RedLine Якщо ви бачите замок, перекреслений червоною лінією, сторінка містить змішаний активний вміст, і Firefox не блокує незахищені елементи. Ця сторінка відкрита для прослуховування та атак, під час яких можуть бути викрадені ваші особисті дані з сайту. Ви не повинні бачити цю піктограму на захищеному (HTTPS) вебсайті, якщо ви не розблокували змішаний вміст за допомогою інструкцій у розділі Розблокування змішаного вмісту нижче. Примітка: Замок, перекреслений червоною лінією, також відображається на незашифрованих (HTTP) вебсайтах.
  • Fx149UnifiedTrustIcon-NotSecure Якщо ви бачите щит, перекреслений червоною лінією, сторінка містить змішаний активний вміст, і Firefox не блокує незахищені елементи. Ця сторінка відкрита для прослуховування та атак, під час яких можуть бути викрадені ваші особисті дані з сайту. Ви не повинні бачити цю піктограму на захищеному (HTTPS) вебсайті. Примітка: Щит, перекреслений червоною лінією, також відображається на незашифрованих (HTTP) вебсайтах.

Firefox автоматично оновлює незахищений пасивний вміст, наприклад зображення, коли це можливо, змінюючи походження з http на https. Якщо незахищений вміст неможливо оновити, його буде заблоковано. Докладнішу інформацію про змішаний активний і пасивний вміст див. у цій статті MDN Web Docs.

Розблокування змішаного вмісту

Розблоковувати незахищені елементи не рекомендується, але за потреби це можна зробити:

  1. Клацніть піктограму замка Fx89Padlock в адресному рядку.
  2. Клацніть стрілку на панелі Інформація про сайт:
    Fx89MixedContent
  3. Клацніть Тимчасово вимкнути захист.
    Fx89MixedContent-Unblock

Щоб увімкнути захист, виконайте попередні кроки та клацніть Увімкнути захист.

Попередження: розблокування змішаного вмісту може зробити вас вразливим до атак.
Розробникам: якщо ваш вебсайт генерує помилки безпеки через незахищений вміст, див. Змішаний вміст (Консоль розробника) на MDN Web Docs.

Цю статтю допомогли написати такі чудові люди:

Illustration of hands

Станьте волонтером

Примножуйте ваші знання та діліться ними з іншими. Відповідайте на запитання та поповнюйте нашу базу знань.

Докладніше