¿Qué es el "contenido mixto" y por qué Chrome lo bloquea?

Dec 9, 2025
Privacidad y seguridad

Google Chrome ya bloquea algunos tipos de "contenido mixto" en la web. Ahora, Google Anunciado Se está volviendo aún más serio: a principios de 2020, Chrome bloqueará todo el contenido mixto de forma predeterminada, rompiendo algunas páginas web existentes. Esto es lo que eso significa.

¿Qué es el contenido mixto?

Hay dos tipos de contenido aquí: Contenido entregado en un conexión HTTPS segura y cifrada y contenido entregado a través de una conexión HTTP sin cifrar. Cuando usa HTTPS, el contenido no puede ser espiado ni manipulado en tránsito, razón por la cual los sitios web críticos ofrecen encriptación cuando se trata de información financiera o datos privados.

La web se está moviendo hacia sitios web HTTPS seguros. Si se conecta a un sitio web HTTP anterior sin cifrado, Google Chrome ahora le advierte que estos sitios web "no son seguros". Google ahora incluso oculta el indicador "https: //" de forma predeterminada , ya que los sitios deberían ser seguros de forma predeterminada. Y el nuevo estándar HTTP / 3 tendrá cifrado incorporado.

Pero algunas páginas web no pueden ser completamente HTTPS ni completamente HTTP. Algunas páginas web se entregan a través de una conexión HTTPS segura, pero extraen imágenes, scripts u otros recursos a través de una conexión HTTP no cifrada. Estas páginas web tienen "contenido mixto" porque no son completamente seguras. La página web en sí no se pudo manipular, pero puede incluir un script, una imagen o un iframe (una página web dentro de un "marco" en otra página web) que podría haber sido manipulado.

Por qué el contenido mixto es malo

El contenido mixto es confuso. De alguna manera, estás viendo una página web que es segura y no segura. Por ejemplo, una página web normalmente segura y protegida podría incorporar un archivo JavaScript a través de HTTP. Ese script podría modificarse, por ejemplo, si está en una red Wi-Fi pública que no es confiable, para hacer muchas cosas desagradables en la página web, desde monitorear sus pulsaciones de teclas hasta insertar una cookie de seguimiento.

Si bien las secuencias de comandos y los iframes ("contenido activo") son los más peligrosos, incluso las imágenes, los videos y el contenido con mezcla de audio pueden ser peligrosos. Por ejemplo, imagine que está viendo un sitio web seguro de comercio de acciones que extrae una imagen del historial de una acción a través de HTTP. Esa imagen no es segura; podría haber sido manipulada en tránsito para mostrar detalles incorrectos. Además, dado que se entregó a través de una conexión no cifrada, cualquiera husmeando en los datos en tránsito probablemente sepa qué acciones está buscando.

Es una mala idea mezclar contenido como este. Si una página web utiliza HTTPS, todos sus recursos también deben ingresarse a través de HTTPS. Es solo un accidente histórico: la Web comenzó con HTTP y los sitios web se actualizaron gradualmente a HTTPS. Como lo hicieron, no siempre se actualizaron para usar recursos HTTPS en todas partes. O es posible que hayan dependido de un recurso de terceros que no admitía HTTPS en ese momento.

Ahora, con Google y otros proveedores de navegadores haciendo que el contenido mixto sea más difícil y desalentador, los sitios web tendrán que limpiar las cosas para que sus páginas web sigan funcionando de forma predeterminada.

¿Qué está cambiando exactamente en Chrome?

Actualmente, Chrome bloquea scripts e iframes mixtos. En Chrome 80, que se lanzará a los canales de lanzamiento anticipado en enero de 2020, Chrome bloqueará los recursos mixtos de audio y video; técnicamente, intentará cargarlos a través de una conexión HTTPS segura y los bloqueará si no lo hacen. Se cargarán imágenes mixtas, pero Chrome dirá que la página web es "No segura". En Chrome 81, Chrome también dejará de cargar imágenes mixtas. Los usuarios pueden permitir que se cargue el contenido mixto, pero no lo hará de forma predeterminada.

Todo es parte de hacer que la Web sea más segura. La publicación del blog de Google dice que espera que el mensaje "No seguro" "motive a los sitios web a migrar sus imágenes a HTTPS".

Cómo Chrome te permitirá desbloquear contenido mixto

Chrome ya bloquea algunos tipos de contenido mixto con un icono de escudo en la barra de direcciones y un mensaje de "Contenido inseguro bloqueado". Puedes ver cómo funciona en esto. página de ejemplo de contenido mixto creado por Google. Por ejemplo, para desbloquear una secuencia de comandos de contenido mixto, debe hacer clic en un enlace llamado "Cargar secuencias de comandos no seguras".

Si acepta ejecutar el contenido mixto, la página web cambia de Seguro a No seguro.

Google simplificará esto en Chrome 79, que se lanzará en algún momento de diciembre de 2019. Tendrá que hacer clic en el icono de candado a la izquierda de la dirección de la página, hacer clic en "Configuración del sitio" y luego desbloquear el contenido mixto para ese sitio.

La opción se vuelve más oculta, pero ese es el punto: la mayoría de las personas nunca deberían necesitar habilitar contenido mixto para un sitio. Los desarrolladores de sitios web necesitan arreglar sus sitios web para entregar recursos de forma segura. Esta opción garantizará que cualquier persona que utilice un sitio empresarial antiguo pueda seguir accediendo a él, incluso cuando el contenido mixto esté desactivado para todos.

Si necesita un sitio que lo requiera, no se preocupe: Google no ha anunciado una fecha en la que eliminará la opción para cargar contenido mixto en Chrome. El navegador web de Google bloqueará todo el contenido mixto de forma predeterminada, pero seguirá ofreciendo una opción para habilitar el contenido mixto en el futuro previsible.

¿Qué pasa con otros navegadores?

Chrome no está solo. Firefox también bloquea el contenido mixto, como scripts e iframes, y requiere que haga clic en " Desactiva la protección por ahora ”Para habilitarlo. Esperamos que Mozilla siga los pasos de Google. Safari de Apple es agresivo con bloquear contenido mixto , también.

Y, por supuesto, el nuevo navegador Edge de Microsoft se basará en el código Chromium que forma la base de Google Chrome y se comportará como Chrome.

RELACIONADO: ¿Por qué Google Chrome dice que los sitios web "no son seguros"?

.entrada-contenido .entry-footer

What Is “Mixed Content,” And Why Is Chrome Blocking It?

How To Enable Mixed Content In Chrome

How To Use Chrome DevTools To Find Mixed Content

How To Fix Mixed Content Error In Any Website?

HTTPS Mixed Content Locator Chrome Extension

Mixed Content Wordpress - Why No Padlock?

SSLs & Mixed Content Blocking In Salesforce Marketing Cloud

News From 328: Mixed Content Blocked By Google Chrome

😮 Google Chrome Will Block Mixed Content! | How To Fix It!

Understanding The Risk Of Mixed Content Warnings

Turning Off Mixed Content Blockin In Firefox

Mixed Content Https - SSL Not Secure

How To Fix INSECURE MIXED CONTENT SSL Errors On WordPress

47. HTTPs And Mixed Content Warnings - DNN Tip Of The Week

7. How To Solve Mixed Content Error In Wordpress || Wordpress Bangla Tutorial || Wordpress Error Bug


Privacidad y seguridad - Artículos más populares

Audio Deepfakes: ¿Alguien puede saber si son falsos?

Privacidad y seguridad Aug 3, 2025

CONTENIDO NO CUBIERTO LuckyStep / Shutterstock Los videos falsos significan que no puedes confiar en todo lo que ves. Ahora, los deepfakes de a..


Cómo configurar y administrar Apple Pay en su Mac

Privacidad y seguridad Nov 5, 2025

CONTENIDO NO CUBIERTO Apple Pay le permite almacenar su información de pago en una billetera digital, que puede usar para pagar cosas como una tarjeta de débito normal. Es más ..


¿Qué es WPA3 y cuándo lo tendré en mi Wi-Fi?

Privacidad y seguridad Oct 21, 2025

La Wi-Fi Alliance acaba de anunciarse Y vendido , un estándar de seguridad Wi-Fi que reemplazará a WPA2. En unos años, cuando se olviden los robots plegables de la..


Cómo agregar contactos de emergencia a su sistema de seguridad residencial Morada

Privacidad y seguridad Jul 13, 2025

CONTENIDO NO CUBIERTO Si paga por un seguimiento profesional con su Sistema de seguridad para el hogar de la residencia , puede configurar contactos de emergencia q..


Cómo restablecer de fábrica el Amazon Echo o Echo Dot

Privacidad y seguridad Jun 20, 2025

Si ha decidido vender su Amazon Echo o dárselo a otra persona con quien jugar, aquí le mostramos cómo restablecerlo de fábrica para que esté listo para un nuevo propietario. ..


Cómo usar la partición de restauración para ingresar a una Mac con OS X Lion

Privacidad y seguridad Apr 4, 2025

CONTENIDO NO CUBIERTO Es trivial irrumpir en una Mac usando un disco de arranque de OS X , pero las Mac nuevas utilizan una partición de restauración para las ins..


¡Tener cuidado! Notificador de Google Reader para Firefox ahora es crapware

Privacidad y seguridad Jul 7, 2025

CONTENIDO NO CUBIERTO Cualquiera que use la muy popular extensión Google Reader Notifier para Firefox probablemente debería eliminarlo de inmediato, ya que ahora está rastreando su naveg..


Cree un icono de acceso directo o una tecla de acceso rápido para activar o desactivar el firewall de Windows 7 / Vista

Privacidad y seguridad Oct 21, 2025

CONTENIDO NO CUBIERTO Cuando está solucionando problemas de red, una de las primeras cosas que debe hacer es deshabilitar el Firewall de Windows integrado ... pero hay demasiados pasos nec..


Categorías