Hvorfor sier min nettleser et sikkert nettsted ikke fullt sikker?

Innholdsfortegnelse:

Hvorfor sier min nettleser et sikkert nettsted ikke fullt sikker?
Hvorfor sier min nettleser et sikkert nettsted ikke fullt sikker?

Video: Hvorfor sier min nettleser et sikkert nettsted ikke fullt sikker?

Video: Hvorfor sier min nettleser et sikkert nettsted ikke fullt sikker?
Video: 30 Ultimate Windows 10 Tips and Tricks for 2020 - YouTube 2024, April
Anonim
Med alle de problemer man kan løpe på på Internett, er det alltid en god ide å ha så sikker på en forbindelse som mulig. Men hva gjør du når nettleseren din sier at et sikkert nettsted ikke er fullt sikkert? Dagens SuperUser Q & A innlegg har svaret på en bekymret leser spørsmål.
Med alle de problemer man kan løpe på på Internett, er det alltid en god ide å ha så sikker på en forbindelse som mulig. Men hva gjør du når nettleseren din sier at et sikkert nettsted ikke er fullt sikkert? Dagens SuperUser Q & A innlegg har svaret på en bekymret leser spørsmål.

Dagens Spørsmål & Svar-sesjon kommer til oss med høflighet av SuperUser-en underavdeling av Stack Exchange, en fellesskapsdrevet gruppering av Q & A-nettsteder.

Spørsmålet

SuperUser leser David Starkey vil vite hvorfor nettleseren sin sier at et sikkert nettsted ikke er fullt sikkert:

I was accessing Pandora via SSL and noticed a few icons by the URL. First is this exclamation point in a triangle, indicating the page is not fully secure.

Next to it is a shield. This one says content that is not secure is blocked.
Next to it is a shield. This one says content that is not secure is blocked.
These statements, at least to me, seem to contradict each other. Can someone explain this to me? Is my connection secure or not? I accessed the Pandora website using Firefox 30.0 on Windows 7. I also have HTTPS Everywhere installed.
These statements, at least to me, seem to contradict each other. Can someone explain this to me? Is my connection secure or not? I accessed the Pandora website using Firefox 30.0 on Windows 7. I also have HTTPS Everywhere installed.

Hva skjer her? Er Davids tilknytning til Pandora-nettstedet sikkert eller ikke?

Svaret

SuperUser-bidragsyter redburn har svaret for oss:

This is called a “mixed content” page. From the Mozilla Developer Network (Mixed Content):

If the HTTPS page includes content retrieved through regular, cleartext HTTP, then the connection is only partially encrypted: the unencrypted content is accessible to sniffers and can be modified by man-in-the-middle attackers, and therefore the connection is not safeguarded anymore. When a webpage exhibits this behavior, it is called a mixed content page.

The statements are not contradictory, but complementary, and a little confusing perhaps. The first says the page itself is not fully secure because it contains unencrypted elements (all web browsers will notify you of this), whereas the second notes that these elements have been automatically blocked by Firefox.

If Firefox did not block the unencrypted elements, then strictly speaking, the page would not be secure.

HTTPS Everywhere does not guarantee a secure connection. It will only try to force HTTPS whenever it is available; if it is not, then there is nothing a user or browser can do about it outside of blocking the unsecure content.

Har du noe å legge til forklaringen? Lyder av i kommentarene. Vil du lese flere svar fra andre tech-savvy Stack Exchange-brukere? Sjekk ut hele diskusjonstråden her.

Anbefalt: