Chặn các nội dung hỗn hợp trong Firefox

Thông tin bản sửa đổi
  • ID Bản sửa đổi: 160595
  • Được tạo:
  • Người tạo: Doge
  • Bình luận: Translated into Vietnamese
  • Đã xét duyệt:
  • Đã xét duyệt:
  • Xét duyệt bởi: pierreneter
  • Được phê duyệt? Không
  • Bản sửa đổi hiện tại? Không
  • Sẳn sàng để bản địa hóa: Không
Nguồn bản sửa đổi
Nội dung Bản sửa đổi

Firefox bảo vệ bạn khỏi các cuộc tấn công bằng cách chặn các nội dung không an toàn hoặc các mối nguy hại tiềm tàng trên các trang web đáng lẽ ra là an toàn. Hãy tiếp tục đọc để biết thêm về nội dung hỗn hợp và làm thế nào để biết khi nào chúng bị Firefox chặn

Nội dung hỗn hợp là gì và chúng có những nguy cơ gì?

HTTP là một hệ thống để truyền thông tin từ máy chủ web đến trình duyệt của bạn. HTTP không an toàn, vì vậy khi bạn truy cập một trang được cung cấp qua HTTP, kết nối của bạn sẽ mở để nghe lén và tấn công man-in-the-middle. Hầu hết các trang web được phục vụ qua HTTP vì chúng không liên quan đến việc truyền thông tin nhạy cảm qua lại và không cần phải bảo mật.

Khi bạn truy cập một trang được truyền tải đầy đủ qua HTTPS, như ngân hàng của bạn, bạn sẽ thấy biểu tượng ổ khóa màu xanh lá cây Fx57GreenPadlock ổ khóa Fx70GreyPadlock trên thanh địa chỉ (Để biết thêm chi tiết, hãy xem bài viết How do I tell if my connection to a website is secure?). Điều này có nghĩa là kết nối của bạn được xác thực và mã hóa, và do đó được bảo vệ khỏi cả những kẻ nghe trộm và tấn công trung gian.

Tuy nhiên, nếu trang HTTPS bạn truy cập bao gồm nội dung HTTP, phần HTTP có thể được đọc hoặc sửa đổi bởi những kẻ tấn công, mặc dù trang chính được cung cấp qua HTTPS. Khi một trang HTTPS có nội dung HTTP, chúng tôi gọi nội dung đó là hỗn hợp. Trang bạn đang truy cập chỉ được mã hóa một phần và mặc dù nó có vẻ an toàn nhưng không phải vậy. Để biết thêm thông tin về nội dung hỗn hợp (chủ động và thụ động), hãy xem bài viết này trên blog.

Có những rủi ro gì về nội dung hỗn hợp? Kẻ tấn công có thể thay thế nội dung HTTP trên trang bạn đang truy cập để lấy cắp thông tin đăng nhập, chiếm đoạt tài khoản của bạn, thu thập dữ liệu nhạy cảm về bạn hoặc cố gắng cài đặt phần mềm độc hại trên máy tính của bạn.

Làm thế nào để tôi biết một trang web có nội dung hỗn hợp?

Tìm biểu tượng trên thanh địa chỉ để biết trang web có nội dung hỗn hợp hay không.

green lock 52

Không có nội dung hỗn hợp: an toàn

  • green lock 42: Bạn sẽ thấy hình khóa xanh khi bạn mở một trang web an toàn tuyệt đối. Để biết Firefox đã chặn các phần không an toàn của trang web, click vào biểu tượng khóa xanh. Để biết thêm thông tin, xem phần Bỏ chặn nội dung hỗn hợp ở dưới

Nội dung hỗn hợp bị chặn: an toàn

  • blocked secure 42: Bạn sẽ thấy hình khóa xanh với một tam giác cảnh báo màu xám khi Firefox chặn bất kì thành phần không an toàn nào trên trang web. Điều này có nghĩa là trang web hiện tại đã an toàn. Ấn vào biểu tượng để mở rộng Trung tâm Điều khiển để xem thêm các nội dung bảo mật chi tiết của trang web đó.

Nội dung hỗn hợp không bị chặn: Không an toàn

  • unblocked mixed content 42: Nếu bạn thấy một cái khóa với đường gạch đỏ trên nó, Firefox đang không chặn các phần tử không an toàn, và trang đó đang có khả năng bị nghe trộm và tấn công, dữ liệu cá nhân của bạn có thể bị đánh cắp. Bạn sẽ không thấy biểu tượng này trừ khi bạn bỏ chặn các nội dung hỗn hợp theo chỉ dẫn ở phần tiếp theo.
  • orange triangle grey lock 42: Biểu tượng khóa xám với một hình tam giác màu cam biểu hiện Firefox đang không chặn các nội dung không an toàn bị động. Các kẻ tấn công có thể thay đổi từng phần trên trang web, ví dụ như hiển thị các nội dung lừa đảo hoặc không phù hợp, nhưng không thể đánh cắp thông tin cá nhân của bạn từ trang web

Bỏ chặn nội dung hỗn hợp

Bỏ chặn nội dung hỗn hợp không được khuyến cáo, tuy nhiên có thể thực hiện nếu cần thiết:

  1. Click vào biểu tượng khóa trên thanh địa chỉ.
  2. Click vào mũi tên trên Trung tâm Điều khiển:
    unblock mixed content 42blocked 52
  3. Click Tạm thời dừng bảo vệ.
    disable protection 42disable blocking 52

Để bật bảo vệ trở lại, làm theo các bước trên và click vào Cho phép bảo vệ.

Cảnh báo: Bỏ chặn nội dung hỗn hợp có thể khiến bạn chịu rủi ro từ các cuộc tấn công.
Nhà phát triển: Nếu trang web của bạn gặp phải các lỗi bảo mất do nội dung không an toàn, hãy xem văn bản MDN tại địa chỉ how to fix a website with mixed content.