Qu'est-ce que le «contenu mixte» et pourquoi Chrome le bloque-t-il?

Dec 9, 2024
Confidentialité et sécurité

Google Chrome bloque déjà certains types de «contenu mixte» sur le Web. Maintenant, Google annoncé cela devient encore plus sérieux: à partir de début 2020, Chrome bloquera par défaut tous les contenus mixtes, cassant certaines pages Web existantes. Voici ce que cela signifie.

Qu'est-ce que le contenu mixte?

Il existe deux types de contenu ici: Contenu diffusé sur un connexion HTTPS sécurisée et cryptée et le contenu livré via une connexion HTTP non chiffrée. Lorsque vous utilisez HTTPS, le contenu ne peut pas être espionné ou falsifié en transit, c'est pourquoi les sites Web critiques offrent un chiffrement lorsqu'ils traitent des informations financières ou des données privées.

Le Web s'oriente vers des sites Web HTTPS sécurisés. Si vous vous connectez à un ancien site Web HTTP sans chiffrement, Google Chrome vous avertit désormais que ces sites Web ne sont «pas sécurisés». Google maintenant même masque l'indicateur «https: //» par défaut , car les sites doivent simplement être sécurisés par défaut. Et le nouveau standard HTTP / 3 aura un cryptage intégré.

Mais certaines pages Web ne peuvent être ni entièrement HTTPS ni complètement HTTP. Certaines pages Web sont fournies via une connexion HTTPS sécurisée, mais elles récupèrent des images, des scripts ou d'autres ressources via une connexion HTTP non chiffrée. Ces pages Web ont un «contenu mixte» car elles ne sont pas entièrement sécurisées. La page Web elle-même n'a pas pu être falsifiée, mais elle peut extraire un script, une image ou une iframe (une page Web à l'intérieur d'un «cadre» sur une autre page Web) qui aurait pu être falsifié.

Pourquoi le contenu mixte est mauvais

Le contenu mixte est déroutant. Vous consultez en quelque sorte une page Web à la fois sécurisée et non sécurisée. Par exemple, une page Web généralement sûre et sécurisée peut extraire un fichier JavaScript via HTTP. Ce script peut être modifié (par exemple, si vous êtes sur un réseau Wi-Fi public qui n'est pas digne de confiance) pour faire beaucoup de choses désagréables sur la page Web, de la surveillance de vos frappes à l'insertion d'un cookie de suivi.

Alors que les scripts et les iframes - «contenu actif» - sont les plus dangereux, même les images, les vidéos et le contenu audio-mixé peuvent être risqués. Par exemple, imaginez que vous consultez un site Web de négociation d'actions sécurisé qui extrait une image de l'historique d'une action via HTTP. Cette image n'est pas sécurisée. Elle aurait pu être falsifiée pendant le transport pour afficher des détails incorrects. De plus, comme il a été livré via une connexion non chiffrée, n'importe qui espionner les données en transit sait probablement quel stock vous regardez.

C'est une mauvaise idée de mélanger du contenu comme celui-ci. Si une page Web utilise HTTPS, toutes ses ressources doivent également être extraites via HTTPS. Ce n’est qu’un accident historique: le Web a commencé avec HTTP et les sites Web sont progressivement passés à HTTPS. Comme ils l'ont fait, ils ne se sont pas toujours mis à jour pour utiliser les ressources HTTPS partout. Ou, ils peuvent avoir dépendu d'une ressource tierce qui ne prenait pas en charge HTTPS à l'époque.

Maintenant, avec Google et d'autres fournisseurs de navigateurs rendant le contenu mixte plus difficile et décourageant, les sites Web devront nettoyer les choses afin que leurs pages Web continuent de fonctionner par défaut.

Qu'est-ce qui change exactement dans Chrome?

Chrome bloque actuellement les scripts mixtes et les iframes. Dans Chrome 80, qui sortira sur les versions anticipées en janvier 2020, Chrome bloquera les ressources audio et vidéo mixtes. Techniquement, il essaiera de les charger via une connexion HTTPS sécurisée et de les bloquer si ce n'est pas le cas. Les images mixtes se chargeront, mais Chrome indiquera que la page Web n'est pas sécurisée. Dans Chrome 81, Chrome arrêtera également de charger les images mixtes. Les utilisateurs peuvent autoriser le chargement du contenu mixte, mais ce n'est pas le cas par défaut.

Tout cela fait partie de la sécurisation du Web. L'article de blog de Google indique qu'il s'attend à ce que le message "Non sécurisé" "incite les sites Web à migrer leurs images vers HTTPS"

Comment Chrome vous permettra de débloquer le contenu mixte

Chrome bloque déjà certains types de contenu mixte avec une icône de bouclier dans la barre d'adresse et un message «Contenu non sécurisé bloqué». Vous pouvez voir comment cela fonctionne page d'exemple de contenu mixte créé par Google. Par exemple, pour débloquer un script de contenu mixte, vous devez cliquer sur un lien nommé «Charger des scripts non sécurisés».

Si vous acceptez d'exécuter le contenu mixte, la page Web passe de Sécurisé à Non sécurisé.

Google simplifiera cela dans Chrome 79, qui sortira en décembre 2019. Vous devrez cliquer sur l'icône de verrouillage à gauche de l'adresse de la page, cliquer sur "Paramètres du site", puis débloquer le contenu mixte pour ce site.

L'option devient plus enterrée, mais c'est le point: la plupart des gens ne devraient jamais avoir besoin d'activer le contenu mixte pour un site. Les développeurs de sites Web doivent réparer leurs sites Web pour fournir des ressources en toute sécurité. Cette option garantit que toute personne utilisant un ancien site professionnel pourra continuer à y accéder, même si le contenu mixte est désactivé pour tout le monde.

Si vous avez besoin d'un site qui l'exige, ne vous inquiétez pas: Google n'a pas annoncé de date à laquelle il supprimera l'option de chargement de contenu mixte dans Chrome. Le navigateur Web de Google bloquera par défaut tout le contenu mixte, mais continuera à proposer une option permettant d'activer le contenu mixte dans un avenir prévisible.

Qu'en est-il des autres navigateurs?

Chrome n'est pas seul. Firefox bloque également les contenus mixtes tels que les scripts et les iframes, et vous oblige à cliquer sur " Désactiver la protection pour le moment ”Pour l'activer. Nous nous attendons à ce que Mozilla suive les traces de Google. Safari d'Apple est agressif à propos blocage du contenu mixte , aussi.

Et, bien sûr, le nouveau navigateur Edge de Microsoft sera basé sur le code Chromium qui forme la base de Google Chrome et se comportera comme Chrome.

EN RELATION: Pourquoi Google Chrome dit-il que les sites Web ne sont "pas sécurisés"?

What Is “Mixed Content,” And Why Is Chrome Blocking It?

How To Enable Mixed Content In Chrome

How To Use Chrome DevTools To Find Mixed Content

How To Fix Mixed Content Error In Any Website?

HTTPS Mixed Content Locator Chrome Extension

Mixed Content Wordpress - Why No Padlock?

SSLs & Mixed Content Blocking In Salesforce Marketing Cloud

News From 328: Mixed Content Blocked By Google Chrome

😮 Google Chrome Will Block Mixed Content! | How To Fix It!

Understanding The Risk Of Mixed Content Warnings

Turning Off Mixed Content Blockin In Firefox

Mixed Content Https - SSL Not Secure

How To Fix INSECURE MIXED CONTENT SSL Errors On WordPress

47. HTTPs And Mixed Content Warnings - DNN Tip Of The Week

7. How To Solve Mixed Content Error In Wordpress || Wordpress Bangla Tutorial || Wordpress Error Bug


Confidentialité et sécurité - Most Popular Articles

Comment créer la photo de couverture Facebook parfaite

Confidentialité et sécurité Apr 19, 2025

CONTENU NON CACHÉ Votre profil Facebook en dit long sur vous. Il s'agit probablement de votre présence en ligne la plus visible. Cela vaut donc la peine de lui donner une belle ..


Comment déchiffrer et extraire des DVD avec Handbrake

Confidentialité et sécurité Jul 3, 2025

Vous avez un tas de DVD dans votre maison, mais vous ne pouvez même pas vous souvenir de la dernière fois que vous avez vu votre lecteur DVD et votre ordinateur portable n..


Pourquoi certaines applications Mac doivent-elles «contrôler cet ordinateur à l'aide des fonctionnalités d'accessibilité?»

Confidentialité et sécurité Mar 15, 2025

Certaines applications, comme Dropbox et Steam, demanderont de «contrôler cet ordinateur à l'aide des fonctionnalités d'accessibilité». Mais qu'est-ce que ça veut dire? ..


Qu'est-ce que l'authentification à deux facteurs et pourquoi en ai-je besoin?

Confidentialité et sécurité Aug 22, 2025

CONTENU NON CACHÉ De plus en plus de banques, de sociétés de cartes de crédit et même de réseaux sociaux et de sites de jeux commencent à utiliser l'authentification à deu..


Comment avertir automatiquement votre voisin si SmartThings détecte une porte ou une fenêtre en cours d'ouverture

Confidentialité et sécurité Jul 21, 2025

CONTENU NON CACHÉ Si vous êtes en vacances, la dernière chose que vous voulez, c'est de découvrir que quelqu'un est entré par effraction dans votre maison. Vous ne p..


Comment trouver la clé de produit Windows de votre PC pour pouvoir réinstaller Windows

Confidentialité et sécurité Jul 3, 2025

Si vous prévoyez faire une réinstallation de Windows mais vous ne trouvez pas votre clé de produit, vous avez de la chance car elle est stockée dans le registre W..


Explication des mots de passe du disque dur: devez-vous en définir un pour sécuriser vos fichiers?

Confidentialité et sécurité Apr 14, 2025

De nombreux ordinateurs vous offrent la possibilité de définir un «mot de passe de disque dur» avec les mots de passe du système d'exploitation et les mots de passe du BIOS. Ce..


Voici pourquoi Firefox a encore des années de retard sur Google Chrome

Confidentialité et sécurité Aug 31, 2025

CONTENU NON CACHÉ Firefox a un problème. Il a pris du retard, le développement étant bloqué sur les problèmes les plus cruciaux et les plus difficiles. La plupart des améli..


Catégories