不安全的內容如何影響我的安全?

修訂版本資訊
  • 編修 ID: 49706
  • 建立於:
  • 建立者: Bor
  • 意見: 內容更新完成
  • 審核過:
  • 審核過:
  • 審核人: petercpg
  • 通過審核?
  • 這是現行的版本嗎?
  • 已可進行在地化翻譯
編修來源
編修內容

模板「ApplyToFx」不存在,或是沒有通過審核的版本。

當您在位址列看到防護圖示,代表 Firefox 已封鎖您造訪網頁上不安全的內容。我們會說明它代表的涵義以及可以採取的選項。
Mixed Content Blocking

HTTP 是用於從 web 伺服器傳送資料到您瀏覽器的通訊協定。但由於 HTTP 為明文傳輸,因此當您使用 HTTP 通訊協定瀏覽網頁時,就可能會被竊聽或遭受中間人攻擊 (man-in-the-middle)。大多數網站都使用 HTTP,因為它們並不會在網路上傳遞敏感資訊,所以不需要保密。

如果您拜訪的網站是有如網路銀行等完整使用 HTTPS 傳輸的頁面,您會在網址列上看到 綠色鎖頭 Fx57GreenPadlock 鎖頭 Fx70GreyPadlock圖示(請參閱 我怎麼知道是否連上安全的網站? 了解更多細節)。這表示您將可驗明網站正身,進而受到加密連線保護,可以防止他人竊聽與中間人攻擊。

但是當 HTTPS 頁面包含了部分 HTTP 內容時,就算主要的部分是以 HTTPS 傳輸,但當中使用 HTTP 傳輸的部分還是可以被攻擊者閱讀或修改。這種包含 HTTP 內容的 HTTPS 頁面,只有部分經過加密,我們便稱它是「混合」內容。更多有關(主動式及被動式的)混合式內容的資訊,請參見 這篇部落格文章

混合式內容有什麼風險?攻擊者可以替換混合內容網站上的 HTTP 部分,在您拜訪網站時竊取您的個人資料、接管您的帳戶,取得您的私人訊息,甚至在您的電腦上安裝惡意軟體。

我有哪些選項可以選?

對您而言,不需採取任何動作,多數網站都會繼續正常運作。

若您需要顯示混合內容,這件事情很容易辦到:

  • 在位址列按下防護圖示 Mixed Content Shield後在下拉式選單選擇停用此頁面的保護
    Disable protection
    • 位址列的圖示會變成橘色警示三角形 Warning Identity Icon 提醒您目前正顯示著不安全的內容。

若要還原到之前的動作(重新封鎖混合內容),只需在新分頁重新開啟頁面即可。

雖然已啟用封鎖,卻還是顯示灰色地球圖示

HTTP 內容只有具潛在危險的部分會被封鎖,因此某些網站還是會有 HTTP 內容。在那種情境下,Firefox 與網站之間的連線依然是部分加密,無法將它視為安裝不受竊聽,因此顯示灰色地球圖示。