Se všemi problémy, s nimiž se člověk může na internetu setkat, je vždy dobré mít připojení co nejbezpečnější. Co ale děláte, když váš prohlížeč říká, že zabezpečený web není plně zabezpečený? Dnešní příspěvek SuperUser Q&A má odpověď na znepokojenou čtenářskou otázku.
Dnešní relace Otázky a odpovědi k nám přichází s laskavým svolením SuperUser - členění Stack Exchange, komunitního seskupení webů otázek a odpovědí.
Otázka
Čtenář SuperUser David Starkey chce vědět, proč jeho prohlížeč říká, že zabezpečený web není plně zabezpečený:
Přistupoval jsem k Pandoře přes SSL a všiml jsem si několika ikon podle adresy URL. Nejprve je tento vykřičník v trojúhelníku, což znamená, že stránka není zcela zabezpečená.
![]()
Vedle je štít. Ten říká, že je zablokován nezabezpečený obsah.
![]()
Zdá se, že tato prohlášení, alespoň pro mě, si navzájem odporují. Může mi to někdo vysvětlit? Je moje připojení zabezpečené nebo ne? Na web Pandora jsem vstoupil pomocí prohlížeče Firefox 30.0 ve Windows 7. Mám také HTTPS všude nainstalován.
Co se to tu děje? Je Davidovo připojení k webu Pandora bezpečné nebo ne?
Odpověď
Přispěvatel SuperUser redburn má pro nás odpověď:
Tato stránka se nazývá stránka se „smíšeným obsahem“. Ze sítě Mozilla Developer Network (Smíšený obsah) :
- Pokud stránka HTTPS obsahuje obsah získaný prostřednictvím běžného protokolu HTTP s čistým textem, pak je připojení šifrováno pouze částečně: nešifrovaný obsah je přístupný čichačům a může být upraven útočníky typu man-in-the-middle, a proto již připojení není chráněno . Když webová stránka vykazuje toto chování, nazývá se a smíšený obsah strana.
Výroky nejsou protichůdné, ale doplňkové a možná trochu matoucí. První říká, že stránka sama o sobě není plně zabezpečená, protože obsahuje nezašifrované prvky (o tom vás budou informovat všechny webové prohlížeče), zatímco druhá konstatuje, že Firefox tyto prvky automaticky zablokoval.
Pokud Firefox nezablokuje nezašifrované prvky, pak by přesně řečeno nebyla stránka zabezpečená.
HTTPS Everywhere nezaručuje bezpečné připojení. Pokusí se vynutit HTTPS, pouze pokud je k dispozici; pokud tomu tak není, pak s tím uživatel nebo prohlížeč nemůže nic dělat mimo blokování nezabezpečeného obsahu.
Máte co dodat k vysvětlení? Zvuk v komentářích. Chcete si přečíst více odpovědí od ostatních technicky zdatných uživatelů Stack Exchange? Podívejte se na celé diskusní vlákno zde .