Mi az a „vegyes tartalom”, és miért blokkolja a Chrome?

Dec 9, 2024
Adatvédelem és biztonság

A Google Chrome már blokkol bizonyos típusú „vegyes tartalmakat” az interneten. Most, a Google bejelentett még súlyosabbá válik: 2020 elejétől a Chrome alapértelmezés szerint blokkolja az összes vegyes tartalmat, feltörve néhány meglévő weboldalt. Ez mit jelent.

Mi az a vegyes tartalom?

Kétféle tartalom van itt: A biztonságos, titkosított HTTPS kapcsolat , és a tartalom titkosítatlan HTTP-kapcsolaton keresztül érkezik. A HTTPS használatakor a tartalmat nem lehet átkutatni vagy megváltoztatni szállítás közben, ezért a kritikus webhelyek titkosítást kínálnak pénzügyi információk vagy magánadatok kezelésekor.

Az internet biztonságos HTTPS-webhelyek felé mozog. Ha titkosítás nélkül csatlakozik egy régebbi HTTP-webhelyhez, A Google Chrome most arra figyelmeztet, hogy ezek a webhelyek „nem biztonságosak”. A Google most még alapértelmezés szerint elrejti a „https: //” jelzőt , mivel a webhelyeknek alapértelmezés szerint csak biztonságosnak kell lenniük. És az új HTTP / 3 szabvány beépített titkosítással rendelkezik.

De néhány weboldal nem lehet sem teljesen HTTPS, sem pedig teljesen HTTP. Egyes weboldalak biztonságos HTTPS-kapcsolaton keresztül érkeznek, de titkosítatlan HTTP-kapcsolaton keresztül képeket, szkripteket vagy más erőforrásokat húznak be. Az ilyen weboldalak „vegyes tartalommal” rendelkeznek, mert nem teljesen biztonságosak. Magát a weboldalt nem lehetett meghamisítani, de behúzhat egy szkriptet, képet vagy iframe-et (egy másik weboldal „keretén belüli weboldalt”), amelyet manipulálni lehetett.

Miért rossz a vegyes tartalom?

A vegyes tartalom zavaró. Valahogy olyan weboldalt néz meg, amely egyszerre biztonságos és nem biztonságos. Például egy általában biztonságos weboldal HTTP-n keresztül be tudja tölteni a JavaScript-fájlt. Ez a szkript módosítható - például ha nyilvános, nem megbízható Wi-Fi hálózaton van -, sok csúnya dolgot végezhet el a weboldalon, a billentyűleütések ellenőrzésétől a nyomkövetési cookie beszúrásáig.

Míg a szkriptek és az iframe-ek - az „aktív tartalom” - a legveszélyesebbek, még a képek, videók és a hanggal kevert tartalmak is kockázatosak lehetnek. Képzelje el például, hogy egy biztonságos tőzsdei kereskedési webhelyet néz meg, amely HTTP-n keresztül képet kap a részvények történetéről. Ez a kép nem biztonságos - a helytelen részletek megjelenése érdekében azt manipulálhatták volna szállítás közben. Továbbá, mert titkosítatlan kapcsolaton keresztül érkezett, bárki az átvitt adatok szimatolása valószínűleg tudja, hogy milyen részvényt néz.

Rossz ötlet az ilyen tartalmak keverése. Ha egy weboldal HTTPS-t használ, akkor az összes erőforrást be kell húzni a HTTPS-en keresztül is. Ez csak egy történelmi baleset - a web HTTP-vel kezdődött, és a webhelyek fokozatosan frissültek HTTPS-re. Ahogy tették, nem mindig frissítettek mindenhol HTTPS erőforrásokat használni. Vagy egy harmadik fél erőforrásától függhettek, amely akkor még nem támogatta a HTTPS-t.

Most, hogy a Google és más böngésző-gyártók megnehezítik és elbátortalanítják a vegyes tartalmat, a webhelyeknek meg kell takarítaniuk a dolgokat, így a weblapjaik alapértelmezés szerint tovább működnek.

Mi változik pontosan a Chrome-ban?

A Chrome jelenleg blokkolja a vegyes szkripteket és az iframe-eket. A Chrome 80-ban, amely 2020 januárjában jelenik meg a korai kiadású csatornákon, a Chrome blokkolja a vegyes audio- és videoforrásokat - technikailag inkább egy biztonságos HTTPS-kapcsolaton keresztül próbálja betölteni őket, és ha nem, akkor blokkolni fogja őket. A vegyes képek betöltődnek, de a Chrome azt mondja, hogy a weboldal nem biztonságos. A Chrome 81-ben a Chrome leállítja a vegyes képek betöltését is. A felhasználók engedélyezhetik a vegyes tartalom betöltését, de alapértelmezés szerint nem.

Mindez az internet biztonságosabbá tételének része. A Google blogbejegyzése szerint azt várja, hogy a „Nem biztonságos” üzenet „arra ösztönzi a webhelyeket, hogy képeiket HTTPS-re migrálják”.

Hogyan engedi a Chrome a vegyes tartalom feloldását

A Chrome már blokkol bizonyos típusú vegyes tartalmakat egy pajzs ikonnal a címsorban és egy „Biztonságos tartalom blokkolva” üzenettel. Láthatja, hogyan működik ez vegyes tartalmú példaoldal a Google készítette. Például egy vegyes tartalmú szkript blokkolásának feloldásához kattintson a „Nem biztonságos parancsfájlok betöltése” linkre.

Ha beleegyezik a vegyes tartalom futtatásába, a weboldal Biztonságosról Nem biztonságosra vált.

A Google ezt egyszerűsíti a Chrome 79-ben, amely valamikor 2019 decemberében jelenik meg. Kattintson az oldal címétől balra található zár ikonra, kattintson a „Webhelybeállítások” elemre, majd feloldja az adott webhely vegyes tartalmának letiltását.

A lehetőség egyre inkább eltemetett, de ez a lényeg: A legtöbb embernek soha nem kell engedélyeznie a vegyes tartalmat egy webhelyen. A webhelyek fejlesztőinek javítaniuk kell webhelyeiket az erőforrások biztonságos szállításához. Ez a lehetőség biztosítja, hogy bárki, aki régebbi üzleti webhelyet használ, továbbra is hozzáférhessen ahhoz, még akkor is, ha a vegyes tartalom mindenki számára le van tiltva.

Ha szüksége van egy olyan webhelyre, amely ezt igényli, ne aggódjon: a Google nem jelentett be dátumot, amikor eltávolítja a vegyes tartalom betöltésének lehetőségét a Chrome-ba. A Google webböngészője alapértelmezés szerint blokkolja az összes vegyes tartalmat, de továbbra is lehetőséget kínál a vegyes tartalom belátható időn belüli engedélyezésére.

Mi a helyzet a többi böngészővel?

A Chrome nincs egyedül. A Firefox blokkolja a vegyes tartalmakat, például a szkripteket és az iframe-eket, és meg kell kattintania egy Tiltsa le a védelmet egyelőre ”Beállítás engedélyezéséhez. Arra számítunk, hogy a Mozilla a Google nyomdokaiba lép. Az Apple Safari agresszív vegyes tartalom blokkolása , is.

És természetesen a Microsoft új Edge böngészője a Chromium kódon fog alapulni, amely a Google Chrome alapját képezi, és úgy fog viselkedni, mint a Chrome.

ÖSSZEFÜGGŐ: Miért mondja a Google Chrome, hogy a webhelyek "nem biztonságosak"?

.entry-tartalom .entry-footer

What Is “Mixed Content,” And Why Is Chrome Blocking It?

How To Enable Mixed Content In Chrome

How To Use Chrome DevTools To Find Mixed Content

How To Fix Mixed Content Error In Any Website?

HTTPS Mixed Content Locator Chrome Extension

Mixed Content Wordpress - Why No Padlock?

SSLs & Mixed Content Blocking In Salesforce Marketing Cloud

News From 328: Mixed Content Blocked By Google Chrome

😮 Google Chrome Will Block Mixed Content! | How To Fix It!

Understanding The Risk Of Mixed Content Warnings

Turning Off Mixed Content Blockin In Firefox

Mixed Content Https - SSL Not Secure

How To Fix INSECURE MIXED CONTENT SSL Errors On WordPress

47. HTTPs And Mixed Content Warnings - DNN Tip Of The Week

7. How To Solve Mixed Content Error In Wordpress || Wordpress Bangla Tutorial || Wordpress Error Bug


Adatvédelem és biztonság - Most Popular Articles

Mik azok az Office intelligens szolgáltatások, és kikapcsolja őket?

Adatvédelem és biztonság Jan 17, 2025

A Microsoft Office 365 ügyfélalkalmazásai - a Word, az Excel, a PowerPoint és az Outlook - mind tartalmaznak egy beállítást, amely lehetővé teszi az „Office Intelligent S..


Hogyan lehet törölni a Trackr eszközt a fiókjából

Adatvédelem és biztonság Jun 23, 2025

BETŰTELEN TARTALOM A Trackr egy kulcstartó méretű Bluetooth eszköz felhasználhatja kulcsok, pénztárca vagy bármi más elvesztésére. Ha le kell cserélnie a ..


Hogyan nyithatja meg újra a Windows tűzfal kérését?

Adatvédelem és biztonság Dec 13, 2024

Ha új programot állít be, amelyhez hálózati hozzáférésre van szükség, de nem figyel eléggé oda, akkor véletlenül a Windows tűzfal blokkolhatja a programot. Hogyan jav..


A HomeKit-eszközök és a konfiguráció visszaállítása

Adatvédelem és biztonság Oct 28, 2025

Az Apple HomeKit otthoni vezérlési és automatizálási rendszere nagyrészt plug, play és élvezhető, de néha a makacs eszközöknek szükségük van egy mozdulatra a szép j�..


Miért van több Windows vírus, mint Mac és Linux?

Adatvédelem és biztonság Sep 21, 2025

Mindannyian tudjuk, hogy a Windows a legtöbb rosszindulatú programokkal terhelt platform odakinn, de miért van ez? A Windows a legnépszerűbb asztali operációs rendszer, de ne..


Az érintő billentyűzet végleges letiltása Windows 8 és 10 rendszerekben

Adatvédelem és biztonság Jun 24, 2025

BETŰTELEN TARTALOM Lehet, hogy észrevette, hogy titokzatos módon a Windows Touch Keyboard ikonja folyamatosan megjelenik a tálcán (vagy a tényleges billentyűzet jelenik meg..


Ha Windows 8-val rendelkező számítógépet vásárolok, és biztonságos a rendszerindítás, akkor is telepíthetek Linuxot?

Adatvédelem és biztonság May 9, 2025

BETŰTELEN TARTALOM Az új UEFI Secure Boot rendszer a Windows 8 rendszerben nem csupán a zavart okozta, különösen a kettős indítók között. Olvassa el, miközben tisztáz..


Helyi felhasználók és csoportok használata a felhasználói jelszavak kezeléséhez a Windows 7 rendszerben

Adatvédelem és biztonság Jul 12, 2025

Ha több felhasználója van a helyi számítógépen, vagy az irodában kezeli a munkaállomásokat, akkor a nagyobb biztonság érdekében érdemes engedélyeznie vagy letiltania a jelszóv..


Kategóriák