Mikä on sekoitetun sisällön varoitus?

Sep 22, 2025
Yksityisyys ja turvallisuus
SÄHKÖISETTÖTÖN SISÄLTÖ

"Tällä sivustolla on epävarmaa sisältöä;" "Vain suojattu sisältö näytetään;" "Firefox on estänyt suojaamattoman sisällön." Löydät ajoittain näitä varoituksia selatessasi Internetiä, mutta mitä ne tarkalleen tarkoittavat?

Sekoitettua sisältöä on kahta tyyppiä - toinen on huonompi kuin toinen, mutta kumpikaan ei ole hyvä. Sekasisältövaroitukset osoittavat, että vierailemallasi verkkosivulla on jotain vikaa.

Mikä on sekoitettu sisältö?

LIITTYVÄT: Mikä on HTTPS ja miksi minun pitäisi huolehtia?

Tämä kaikki tulee alas ero HTTP: n ja HTTPS: n välillä . HTTP on yleisimmin käytetty yhteystyyppi - kun vierailet verkkosivustolla HTTP-protokollan avulla, yhteyttä verkkosivustoon ei ole suojattu. Kuka tahansa salakuunteleva liikenne voi nähdä katselemasi sivun ja kaikki lähettämäsi tiedot edestakaisin.

Siksi meillä on HTTPS, joka on kirjaimellisesti "HTTP Secure". HTTPS luo suojatun yhteyden sinun ja verkkopalvelimen välille. Yhteys on salattu ja todennettu, joten kukaan ei voi seurata liikennettäsi ja olet varma, että olet yhteydessä oikeaan verkkosivustoon. Tämä on erittäin tärkeää tilin salasanojen ja verkkomaksutietojen turvaamiseksi, jotta kukaan ei voi kuunnella niitä.

Sekasisältövaroitukset osoittavat ongelman verkkosivulla, jota käytät HTTPS: n kautta. HTTPS-yhteyden tulisi olla suojattu, mutta verkkosivun lähdekoodi hankkii muita resursseja, joissa on suojaamaton HTTP-protokolla, ei HTTPS. Verkkoselaimesi osoiterivillä sanotaan, että olet yhteydessä HTTPS: ään, mutta sivu lataa myös resursseja, joiden taustalla on suojaamaton HTTP-protokolla. Varmistaaksesi, että käyttämäsi verkkosivu ei ole täysin suojattu, selaimet näyttävät varoituksen, jonka mukaan sivulla on sekä HTTPS- että HTTP-sisältöä - toisin sanoen sekoitettua sisältöä.

Miksi tämä on vaarallista

LIITTYVÄT: Mikä on salaus ja miten se toimii?

Tästä syystä tämä on todella vaarallista. Oletetaan, että olet maksusivulla ja aiot antaa luottokorttisi numeron. Maksusivu osoittaa, että se on a salattu HTTPS-yhteys, mutta näet sekoitetun sisällön varoituksen. Tämän pitäisi nostaa punainen lippu. On mahdollista, että antamasi maksutiedot voidaan kaapata epävarmaan sisältöön ja lähettää epävarman yhteyden kautta, mikä poistaa HTTPS-suojauksen edut - joku voi salakuunnella ja nähdä arkaluontoiset tietosi.

Koska HTTP ei todenna verkkopalvelinta samalla tavalla kuin HTTPS, on myös mahdollista, että suojattu HTTPS-sivusto, joka vetää komentosarjan HTTP-sivustolta, voidaan huijata vetämään hyökkääjän komentosarja ja suorittamaan se muuten suojatulla sivustolla. Kun käytetään HTTPS: ää, sinulla on enemmän takeita siitä, että sisältöä ei ole muutettu ja että se on laillista.

Molemmissa tapauksissa tämä eliminoi suojatun HTTPS-yhteyden edut. On mahdollista, että verkkosivustolla voi olla epävarma sisällön varoitus ja silti suojata henkilötietosi oikein, mutta emme todellakaan tiedä varmasti ja meidän ei pitäisi ottaa riskiä - siksi verkkoselaimet varoittavat sinua, kun törmäät verkkosivustoon, joka ei ole koodattu oikein.

Sekoitettu aktiivinen sisältö vs. sekoitettu passiivinen sisältö

Sekoitettua sisältöä on oikeastaan ​​kahdenlaisia. Vaarallisempi on "sekoitettu aktiivinen sisältö" tai "sekoitettu komentosarja". Tämä tapahtuu, kun HTTPS-sivusto lataa komentotiedoston HTTP: n kautta. Komentosarjatiedosto voi suorittaa minkä tahansa koodin haluamallaan sivulla, joten komentosarjan lataaminen epävarmaan yhteyteen pilaa täysin nykyisen sivun turvallisuuden. Verkkoselaimet estävät yleensä tämän tyyppisen sekoitetun sisällön kokonaan.

Toinen tyyppi on "sekoitettu passiivinen sisältö" tai "sekoitettu näyttösisältö". Tämä tapahtuu, kun HTTPS-sivusto lataa jotain kuvaa tai äänitiedostoa HTTP-yhteyden kautta. Tämäntyyppinen sisältö ei voi pilata sivun turvallisuutta samalla tavalla, joten verkkoselaimet eivät reagoi niin ankarasti. Se on kuitenkin edelleen huono turvallisuuskäytäntö, joka voi aiheuttaa ongelmia. Hyökkääjä voi esimerkiksi korvata kuvan harhaanjohtavalla kuvalla, peukalolla teoreettisesti suojatulla sivulla. Kuvan latauspyyntö sisältää myös otsikot, jotka sisältävät verkkosivustoon liittyviä evästetietoja, joten jopa kuvan lataaminen epävarmaan yhteyteen voi aiheuttaa ongelmia. Verkkoselaimet näyttävät usein varoituskuvakkeen tai viestin sen sijaan, että estävät sisällön kokonaan, koska tällainen sekasisältö on edelleen niin yleistä todellisilla verkkosivustoilla. Chromessa näet riippulukon, jossa on keltainen kolmio.

Mitä tehdä, kun näet sekoitettua sisältöä koskevan varoituksen

Verkkoselaimet estävät yleensä oletusarvoisesti vaarallisimmat sekoitetun sisällön tyypit. Älä vapauta sitä. Jos et voi kirjautua verkkosivustolle tai syöttää verkkomaksutietoja lataamatta sekoitettua sisältöä, sinun tulee vain poistua verkkosivustolta eikä kirjoittaa tietojasi suojaamattomalle verkkosivustolle. Kerro verkkosivustojen omistajille, että heidän sivustonsa on epävarma ja rikki.

Jos näet varoituksen siitä, että sivu sisältää muita resursseja, jotka eivät välttämättä ole turvallisia, sisäänkirjautuminen on todennäköisesti turvallista. Se ei ole hyvä merkki, jos pankkisi kanssa yhtä tärkeällä verkkosivustolla on tämä ongelma, mutta tällainen sekasisältövaroitus on hyvin yleinen.

Toisaalta sekasisältövaroitukset eivät todellakaan ole iso juttu, jos käytät verkkosivustoa, joka ei tarvitse HTTPS: ää. Yhdistelmäsisältövaroitus tarkoittaa vain sitä, että verkkosivu, jolle taataan HTTPS-suojaus - toisin sanoen, pahimmassa tapauksessa vierailemasi verkkosivu on yhtä epävarma kuin tavallinen HTTP-sivusto. Joten jos olet siirtynyt Wikipedian kaltaiselle verkkosivustolle vain lukemaan joitain artikkeleita ja näet sekoitetun sisällön varoituksen, sinun ei pitäisi olla huolissasi siitä liikaa. Pahimmassa tapauksessa se on yhtä epävarmaa kuin jos lukisit Wikipedian artikkeleita tavallisen HTTP-yhteyden kautta, jota sinun ei silti ole mitään syytä tehdä.

Miksi joillakin verkkosivuilla on tämä ongelma

Näet tämän virheen vain, jos verkkosivun koodauksessa on ongelma. Jos verkkosivua tarjotaan HTTPS: n kautta, sen tulisi myös käyttää HTTPS-protokollaa hakemistotiedostojen ja muun tarvittavan sisällön hakemiseen. Verkkokehittäjien tulisi testata verkkosivujaan varmistaen, että ne eivät laukaise pelottavan näköisiä varoituksia käyttäjien selaimissa. Jos olet käyttäjä, et voi oikeastaan ​​tehdä mitään asialle - sivuston omistaja voi korjata ongelman.

Jos olet verkkokehittäjä, sinun tarvitsee vain varmistaa, että HTTPS-sivusi lataavat sisältöä HTTPS-URL-osoitteista, ei HTTP-URL-osoitteista. Yksi tapa tehdä se on saada koko verkkosivustosi toimimaan vain SSL: n kautta, joten kaikki käyttää vain HTTPS: ää.

Jos haluat tehdä sivun, jota voidaan palvella HTTP: n tai HTTPS: n kautta ja joka tekee oikean asian automaattisesti, voit käyttää "protokollan suhteellisia URL-osoitteita", jotta käyttäjän selain valitsee automaattisesti HTTP: n tai HTTPS: n sen mukaan, mikä protokolla käyttäjä on liittyy. Esimerkiksi protokollan suhteellinen URL-osoite kuvan lataamiseksi näyttäisi <img src = ”// esimerkki.com/kuva.png”> . Selain lisää URL-osoitteen alkuun automaattisesti joko http: tai https: sen mukaan, mikä on sopivaa. Tietenkin sinun on varmistettava, että sivusto, johon linkität, tarjoaa resurssin sekä HTTP: n että HTTPS: n kautta.


Verkkoselaimet estävät automaattisesti sekoitetun sisällön tai suojauksen, ja siksi. Jos sinun on käytettävä suojattua verkkosivustoa, joka ei toimi oikein, ellet ota käyttöön sekoitettua sisältöä, verkkosivuston omistajan on korjattava se.

.entry-sisältö .entry-alatunniste

How To Fix The Mixed Content Warning In WordPress

Mixed Content Wordpress - Why No Padlock?

Understanding The Risk Of Mixed Content Warnings

[ SOLVED ] How To Fix / Solve Mixed Content Warning Wordpress Website Images

Fix A Mixed Content Issue Within 30 Secs | HTTPS Padlock Warning | How To Find The Issue And Fix

Mixed Content Https - SSL Not Secure

How To Use Chrome DevTools To Find Mixed Content

How To Fix The "Mixed Content Notification"

How To Fix Mixed Content Issue In WordPress | Tutorial

How To Fix INSECURE MIXED CONTENT SSL Errors On WordPress

How To Fix Mixed Content Error On Blogger SSL 2019

SSLs & Mixed Content Blocking In Salesforce Marketing Cloud

How To Fix Mixed Content Errors On WordPress Tutorial 2020 - How To Fixed Mixed Content Errors

47. HTTPs And Mixed Content Warnings - DNN Tip Of The Week

😮 Google Chrome Will Block Mixed Content! | How To Fix It!

How To Fix Mixed Content Warnings On Your Website | BLOGGER SERIES #19


Yksityisyys ja turvallisuus - Suosituimmat artikkelit

Kuinka Internet-palveluntarjoajani voi kertoa, että käytän BitTorrentia?

Yksityisyys ja turvallisuus Nov 18, 2024

SÄHKÖISETTÖTÖN SISÄLTÖ Pixabay Monet ihmiset ovat ilmoittaneet saavansa ilmoituksia Internet-palveluntarjoajiltaan ladattuaan tiedostoja torrentilla. ..


CCleaner päivittää hiljaa käyttäjiä, jotka ovat poistaneet automaattiset päivitykset käytöstä

Yksityisyys ja turvallisuus Sep 17, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ CCleaner pakottaa päivitykset käyttäjille, jotka nimenomaan kieltäytyvät automaattisista päivityksistä. Käyttäjät saavat tietää näistä e..


Kuinka määrittää, säätää ja käyttää Android Wear -kelloa

Yksityisyys ja turvallisuus Sep 29, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ Android Wear on melko hyödyllinen lisä tekniikan arsenaaliin, mutta täysin uuden laitteen tunteminen voi olla ylivoimaista. Tässä on kaikki mitä..


Kuinka jakaa sijaintisi Androidin luotettujen yhteystietojen kanssa

Yksityisyys ja turvallisuus Dec 7, 2024

SÄHKÖISETTÖTÖN SISÄLTÖ Turvallisuuden tunne on tärkeää, mutta nykyään se voi joskus olla vaikeaa. Onneksi meitä ympäröi loistava tekniikka, jota voidaan käyttää h..


Kuinka palauttaa Windowsin palomuurisäännöt oletusasetuksiksi

Yksityisyys ja turvallisuus Nov 9, 2024

SÄHKÖISETTÖTÖN SISÄLTÖ Sisäänrakennettu Windowsin palomuuri on tärkeä osa järjestelmän turvallisuutta , mutta ajan myötä yhä useammat sovellukset pä..


Vaihda tai nollaa Windows-salasana Ubuntu Live -CD-levyltä

Yksityisyys ja turvallisuus Jul 11, 2025

Jos et pääse kirjautumaan edes kahdentoista salasanasi kokeilun jälkeen tai olet perinyt tietokoneen, jossa on salasanasuojatut profiilit, älä huoli - sinun ei tarvitse tehdä uutta Wind..


Nollaa unohdettu Ubuntun salasana enintään 2 minuutissa

Yksityisyys ja turvallisuus Jul 10, 2025

Jos olet koskaan unohtanut salasanasi, et ole yksin ... se on luultavasti yksi yleisimmistä teknisen tuen ongelmista, joita olen kohdannut vuosien varrella. Onneksi jos käytät Ubuntua, he ..


Nörtti-arvostelut: Katso ensin Internet Explorer 8 Beta 2

Yksityisyys ja turvallisuus Aug 29, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ On kulunut kauan siitä, kun Microsoft julkaisi Internet Explorer 8: n ensimmäisen beta-version, joka sai minut miettimään, mitä heillä oli hihassaan. Luet..


Luokat