O que é “conteúdo misto” e por que o Chrome o está bloqueando?

Dec 9, 2024
Privacidade e segurança

O Google Chrome já bloqueia alguns tipos de “conteúdo misto” na web. Agora, Google anunciado está ficando ainda mais sério: a partir do início de 2020, o Chrome irá bloquear todo o conteúdo misturado por padrão, quebrando algumas páginas da web existentes. Aqui está o que isso significa.

O que é conteúdo misto?

Existem dois tipos de conteúdo aqui: Conteúdo entregue em um conexão HTTPS segura e criptografada e conteúdo entregue por uma conexão HTTP não criptografada. Quando você usa HTTPS, o conteúdo não pode ser espionado ou adulterado em trânsito. É por isso que seus sites essenciais oferecem criptografia ao lidar com informações financeiras ou dados privados.

A web está se movendo para sites HTTPS seguros. Se você se conectar a um site HTTP mais antigo sem criptografia, O Google Chrome agora avisa que esses sites “não são seguros”. Google agora até oculta o indicador “https: //” por padrão , já que os sites devem ser seguros por padrão. E o novo padrão HTTP / 3 terá criptografia embutida.

Mas algumas páginas da web não podem ser totalmente HTTPS nem totalmente HTTP. Algumas páginas da web são entregues por meio de uma conexão HTTPS segura, mas obtêm imagens, scripts ou outros recursos por meio de uma conexão HTTP não criptografada. Essas páginas da web têm “conteúdo misto” porque não são totalmente seguras. A página da web em si não pode ser adulterada, mas pode puxar um script, imagem ou iframe (uma página da web dentro de um "quadro" em outra página da web) que poderia ter sido adulterado.

Por que o conteúdo misto é ruim

O conteúdo misto é confuso. De alguma forma, você está visualizando uma página da web que é segura e não segura. Por exemplo, uma página da web geralmente segura e protegida pode puxar um arquivo JavaScript via HTTP. Esse script pode ser modificado - por exemplo, se você estiver em uma rede Wi-Fi pública que não seja confiável - para fazer muitas coisas desagradáveis ​​na página da web, desde monitorar seus pressionamentos de tecla até inserir um cookie de rastreamento.

Embora scripts e iframes - “conteúdo ativo” - sejam os mais perigosos, até mesmo imagens, vídeos e conteúdo com mixagem de áudio podem ser arriscados. Por exemplo, imagine que você está visualizando um site de negociação de ações seguro que obtém uma imagem do histórico de uma ação via HTTP. Essa imagem não é segura - ela pode ter sido adulterada no trânsito para mostrar detalhes incorretos. Além disso, como foi entregue por meio de uma conexão não criptografada, qualquer pessoa espionando os dados em trânsito provavelmente sabe que ação você está olhando.

É uma má ideia misturar conteúdo como este. Se uma página da web estiver usando HTTPS, todos os seus recursos também devem ser obtidos via HTTPS. É apenas um acidente histórico - a web começou com HTTP e os sites foram gradualmente atualizados para HTTPS. Como fizeram, eles nem sempre atualizaram para usar recursos HTTPS em todos os lugares. Ou, eles podem ter dependido de um recurso de terceiros que não era compatível com HTTPS no momento.

Agora, com o Google e outros fornecedores de navegador tornando o conteúdo misto mais difícil e desanimador, os sites terão que limpar as coisas para que suas páginas continuem funcionando por padrão.

O que exatamente está mudando no Chrome?

O Chrome atualmente bloqueia scripts e iframes mistos. No Chrome 80, que será lançado para canais de lançamento antecipado em janeiro de 2020, o Chrome bloqueará recursos mistos de áudio e vídeo - tecnicamente, ele tentará carregá-los por meio de uma conexão HTTPS segura e bloqueá-los se não o fizerem. Imagens mistas serão carregadas, mas o Chrome dirá que a página da web é “Não segura”. No Chrome 81, o Chrome irá parar de carregar imagens mistas também. Os usuários podem permitir que o conteúdo misto carregue, mas isso não acontece por padrão.

Tudo isso faz parte para tornar a web mais segura. A postagem do blog do Google diz que espera que a mensagem “Não seguro” “motive os sites a migrar suas imagens para HTTPS”.

Como o Chrome permitirá que você desbloqueie conteúdo misto

O Chrome já bloqueia alguns tipos de conteúdo misturado com um ícone de escudo na barra de endereço e uma mensagem “Conteúdo inseguro bloqueado”. Você pode ver como funciona neste página de exemplo de conteúdo misto criado pelo Google. Por exemplo, para desbloquear um script de conteúdo misto, você deve clicar em um link chamado “Carregar scripts não seguros”.

Se você concordar em executar o conteúdo misto, a página da web muda de Segura para Não Segura.

O Google simplificará isso no Chrome 79, que será lançado em dezembro de 2019. Você terá que clicar no ícone de cadeado à esquerda do endereço da página, clicar em "Configurações do site" e desbloquear o conteúdo misturado desse site.

A opção se torna mais soterrada, mas esse é o ponto: a maioria das pessoas nunca deve precisar habilitar conteúdo misto para um site. Os desenvolvedores de sites precisam consertar seus sites para fornecer recursos com segurança. Essa opção garantirá que qualquer pessoa que use um site comercial antigo possa continuar acessando-o, mesmo quando o conteúdo mixado estiver desabilitado para todos.

Se você precisa de um site que exige isso, não se preocupe: o Google não anunciou uma data em que removerá a opção de carregar conteúdo misto no Chrome. O navegador da web do Google bloqueará todo o conteúdo misturado por padrão, mas continuará oferecendo uma opção para ativar o conteúdo misturado em um futuro próximo.

E quanto a outros navegadores?

O Chrome não está sozinho. O Firefox bloqueia conteúdo misto, como scripts e iframes, também, e exige que você clique em “ Desative a proteção por enquanto ”Configuração para habilitá-lo. Esperamos que a Mozilla siga os passos do Google. O Safari da Apple é agressivo sobre bloqueando conteúdo misto , também.

E, é claro, o novo navegador Edge da Microsoft será baseado no código Chromium que forma a base do Google Chrome e se comportará como o Chrome.

RELACIONADOS: Por que o Google Chrome diz que os sites "não são seguros"?

What Is “Mixed Content,” And Why Is Chrome Blocking It?

How To Enable Mixed Content In Chrome

How To Use Chrome DevTools To Find Mixed Content

How To Fix Mixed Content Error In Any Website?

HTTPS Mixed Content Locator Chrome Extension

Mixed Content Wordpress - Why No Padlock?

SSLs & Mixed Content Blocking In Salesforce Marketing Cloud

News From 328: Mixed Content Blocked By Google Chrome

😮 Google Chrome Will Block Mixed Content! | How To Fix It!

Understanding The Risk Of Mixed Content Warnings

Turning Off Mixed Content Blockin In Firefox

Mixed Content Https - SSL Not Secure

How To Fix INSECURE MIXED CONTENT SSL Errors On WordPress

47. HTTPs And Mixed Content Warnings - DNN Tip Of The Week

7. How To Solve Mixed Content Error In Wordpress || Wordpress Bangla Tutorial || Wordpress Error Bug


Privacidade e segurança - Artigos mais populares

Como sempre iniciar o Mozilla Firefox no modo de navegação privada

Privacidade e segurança Jun 12, 2025

CONTEÚDO NÃO CHEGADO Se você usa o Firefox e não deseja que ele acompanhe todos os sites que visitou, pode configurar o navegador para sempre usar o modo de navegação privad..


Como permitir que um contato ignore o modo Não perturbe do iOS

Privacidade e segurança Aug 27, 2025

CONTEÚDO NÃO CHEGADO Leitor silencioso O recurso Não perturbe do iPhone é uma ótima maneira de garantir que seu aparelho não o perturbe quando você e..


Como navegar como convidado no Chrome e em um Chromebook

Privacidade e segurança May 2, 2025

O modo visitante para Google Chrome e em Chromebooks é perfeito se você precisa emprestar seu computador a um amigo sem dar a ele acesso completo a todas as suas informaçõe..


O que é “Runtime Broker” e por que ele está sendo executado no meu PC?

Privacidade e segurança Jul 18, 2025

Se você está lendo este artigo, provavelmente identificou o processo do Runtime Broker em seu Gerenciador de tarefas janela e se perguntou o que era - e ta..


Como compartilhar a alimentação da Nest Cam com outra pessoa

Privacidade e segurança May 22, 2025

CONTEÚDO NÃO CHEGADO Sua Nest Cam pode ajudá-lo a ficar de olho em sua casa de qualquer lugar, mas ter mais olhos em que você confia para ver suas coisas é mais confortável...


Por que você não deve desbloquear seu iPhone

Privacidade e segurança Oct 14, 2025

CONTEÚDO NÃO CHEGADO Existem muitas desvantagens para desbloquear seu iPhone ou iPad . Você ficará atrasado com as atualizações do iOS e será forçado a faze..


Como “esquecer” uma rede com fio (ou sem fio) no Windows 8.1

Privacidade e segurança Dec 5, 2024

Uma coisa engraçada aconteceu após uma mudança recente - após configurar meu roteador sem fio em um novo apartamento, não importa o quanto eu tentasse, não consegui alterar o ..


Segurança online: decompondo a anatomia de um e-mail de phishing

Privacidade e segurança Jun 25, 2025

CONTEÚDO NÃO CHEGADO No mundo de hoje, onde as informações de todos estão online, o phishing é um dos ataques online mais populares e devastadores, porque você sempre pode li..


Categorias