Laman » bagaimana untuk » Mengapa Browser Saya Mengatakan Laman Web Selamat Tidak Sepenuhnya Aman?

    Mengapa Browser Saya Mengatakan Laman Web Selamat Tidak Sepenuhnya Aman?

    Dengan semua masalah yang boleh dilalui di Internet, selalu ada idea yang baik untuk memastikan sambungan sebagai mungkin. Tetapi apa yang anda lakukan apabila pelayar anda mengatakan laman web yang selamat tidak terjamin sepenuhnya? Pos Q & A SuperUser hari ini mempunyai jawapan kepada soalan pembaca yang bimbang.

    Sesi Soalan & Jawapan hari ini datang kepada kami dengan ihsan SuperUser-bahagian pembahagian Stack Exchange, kumpulan yang diketuai oleh komuniti laman web Q & A.

    Soalan

    Pembaca SuperUser David Starkey ingin tahu mengapa pelayarnya mengatakan laman web yang selamat tidak selamat sepenuhnya:

    Saya telah mengakses Pandora melalui SSL dan melihat beberapa ikon oleh URL. Pertama ialah titik seru ini dalam segitiga, menunjukkan halaman tidak terjamin sepenuhnya.

    Di sebelahnya adalah perisai. Yang satu ini mengatakan kandungan yang tidak selamat disekat.

    Kenyataan ini, sekurang-kurangnya kepada saya, seolah-olah bercanggah antara satu sama lain. Bolehkah seseorang menerangkannya kepada saya? Adakah sambungan saya selamat atau tidak? Saya mengakses laman web Pandora menggunakan Firefox 30.0 pada Windows 7. Saya juga mempunyai HTTPS Di mana-mana dipasang.

    Apa yang terjadi di sini? Adakah sambungan David ke laman web Pandora selamat atau tidak?

    Jawapan

    Penyumbang SuperUser redburn mempunyai jawapan untuk kami:

    Ini dipanggil halaman "kandungan campuran". Dari Rangkaian Pembangun Mozilla (Kandungan Campuran):

    • Sekiranya halaman HTTPS termasuk kandungan yang diperolehi melalui HTTP biasa, maka sambungannya hanya disulitkan sebahagiannya: kandungan tidak dapat disulitkan boleh diakses untuk menghidupkan dan boleh diubah suai oleh penyerang manusia yang berada di tengah-tengah, dan oleh itu sambungan tidak dilindungi lagi . Apabila laman web mempamerkan kelakuan ini, ia dipanggil a kandungan campuran halaman.

    Kenyataan ini tidak bercanggah, tetapi pelengkap, dan sedikit mengelirukan. Yang pertama mengatakan halaman itu sendiri tidak selamat sepenuhnya kerana ia mengandungi unsur-unsur yang tidak disenkritkan (semua pelayar web akan memberitahu anda tentang ini), sedangkan nota kedua bahawa unsur-unsur ini telah secara automatik disekat oleh Firefox.

    Sekiranya Firefox tidak menyekat unsur-unsur yang tidak disenarai, maka dengan tegas, halaman itu tidak akan selamat.

    HTTPS Di mana-mana tidak menjamin sambungan selamat. Ia hanya akan cuba memaksa HTTPS setiap kali ia tersedia; jika tidak, maka tidak ada pengguna atau penyemak imbas yang boleh melakukannya di luar menyekat kandungan yang tidak selamat.


    Mempunyai sesuatu untuk menambah penjelasannya? Bunyi dalam komen. Ingin membaca lebih banyak jawapan dari pengguna Stack Exchange yang berteknologi tinggi? Lihat thread perbincangan penuh di sini.