Блокування змішаного вмісту у Firefox

Інформація про редакцію
  • № редакції: 120296
  • Створено:
  • Створив: Богданцев Сергій
  • Коментар: Контент - вміст, небезпечний - незахищений, також додав два скріни і вилучив текст для старих версій.
  • Переглянуто: Так
  • Переглянуто:
  • Переглянув(-ла): Bogdancev
  • Затверджена? Так
  • Це поточна редакція? Ні
  • Готово для локалізації: Ні
Програмний код редакції
Вміст редакції

Firefox захищає вас від атак шляхом блокування потенційно небезпечного, незахищеного вмісту на веб-сторінках, які повинні бути захищеними. Читайте далі, щоб дізнатися більше про змішаний вміст і як визначити, коли Firefox заблокував його.

HTTP - це система для передачі інформації з вебсервера до вашого браузера. HTTP не є захищеною, отже коли ви відвідуєте сторінку через HTTP, ваше з'єднання відкрите для перехоплення і атак типу "людина посередині". Більшість вебсайтів доступні через HTTP, тому що вони не залучені до передачі конфіденційної інформації туди й назад і тому, не потребують захисту.

Коли ви відвідуєте сторінку, яка повністю передається через HTTPS, таку як сторінка вашого банку, ви побачите зелений замок Fx57GreenPadlock замок Fx70GreyPadlock в панелі адреси (Як мені визначити чи безпечне з'єднання з вебсайтом?). Це означає, що з'єднання є авторизованим і зашифрованим, а отже захищеним від прослуховування та атак типу "людина посередині".

Однак, якщо відвідувана вами сторінка HTTPS включає HTTP-вміст, частина HTTP може бути прочитана чи змінена зловмисниками, навіть не дивлячись на те, що доступ до основної сторінки здійснюється через HTTPS. Якщо сторінка HTTPS має HTTP-вміст, ми називаємо його змішаним. Якщо сторінка, яку ви відвідуєте, є лише частково зашифрованою і навіть якщо вона здається захищеною, насправді такою не є. Для докладної інформації про змішаний вміст (активний і пасивний), перегляньте цей допис.

Який ризик змішаного вмісту? Зловмисник може замінити HTTP-вміст на відвідуваній вами сторінці з метою викрадення ваших реєстраційних даних, захоплення вашого облікового запису, отримання конфіденційні дані про вас, або для спроби встановити шкідливий програмний код на вашому комп'ютері.

Як я можу дізнатись про змішанний вміст на сторінці?

Подивіться на піктограму в адресному рядку для того, щоб визначити чи є на сторінці змішанний вміст.

mixed content icon url 42

Немає змішанного вмісту: захищено

  • green lock 42: Ви побачити зелений замок, якщо сайт повністтю захищений і не намагається завантажити будь-які незахищені елементи.

Змішаний вміст заблокований: захищено

  • blocked secure 42: Коли Firefox заблокував незахищений вміст на сторінці, ви побачите зелений замок з сірим трикутником. Це означає, що сторінка тепер безпечна. Натисніть на піктограму, щоб відкрити центр керування і побачити більш детальну інформацію про безпеку на цій сторінці.

Змішанний вміст незаблокований: не захищено

  • unblocked mixed content 42: Якщо замок перекреслено червоною лінією, то Firefox не блокує незахищені елементи і сторінка відкрита для перехоплення і атак, в яких можуть бути викрадені ваші особисті дані з сайту. Ви повинні бачити цю піктограму лише у випадку, якщо ви розблокували змішаний вміст, використовуючи інструкції наведені в наступному розділі.
  • orange triangle grey lock 42: Сірий замок з помаранчевим трикутником вказує на те, що Firefox не блокує незахищений пасивний вміст. У зловмисників буде можливість маніпулювати частинами сторінки, наприклад, вводити в оману за допомогою відображення деяких елементів або показувати небажаний вміст але вони не зможуть викрасти ваші особисті дані з сайту.

Розблокування змішанного вмісту

Розблоковувати незахищений вміст не рекомендується, але це можна зробити за необхідністю:

  1. Натисніть піктограму замку в адресній панелі.
  2. Натисніть стрілку в центрі керування:
    unblock mixed content 42_uk
  3. Натисніть кнопку Тимчасово вимкнути захист.
    disable protection 42_uk

Щоб увімкнути захист, виконайте описані вище дії і натисніть кнопку Увімкнути захист.

Попередження: розблокування змішанного вмісту може зробити вас вразливим до атак.
Розробникам: якщо ваш сайт генерує помилки безпеки через незахищений вміст, зверніться до цієї статті MDN Як позбутися змішаного вмісту на веб-сайті.