Google blokerer websider med blandet indhold (blandet indhold)

Den markante stigning i de sidste år af dem, der bruger internettet, har automatisk ført til en større interesse fra de dårligt tilsigtede mennesker for at udnytte dette virtuelle miljø. Der er hundreder af tusinder dagligt computerangreb globalt, og angriberen overvejer ikke, om målene er offentlige institutioner, militære, virksomheder eller enkle internetbrugere. Alle oplysninger fra data fra et bankkort til en social netværkskonto eller personlige dokumenter kan bruges.
I tilfælde af enkle brugere (hjemmebrugere) er de fleste pc'er inficeret uagtsomhed dem. Enten åbnede ind virusmeddelelse modtaget via e-mail, a hack applikation eller har adgang usikrede websider.

Siden slutningen af ​​2017, Firefox begyndte at advarer brugere når du får adgang til en side HTTP. Chrome kom med en næsten lignende opdatering, og Google har gentagne gange opfordret webmastere (skabere af websteder) til at skifte til protokol HTTPS.

HTTP, HTTPS og blandet indhold

For tiden, når du åbner en webside, er der to typer forbindelse mellem din pc og værtsserveren på den adgangsside. Disse forbindelser kan være HTTPS eller HTTP. HTTPS-forbindelsen kræver et SSL-certifikat, som værtsserveren er ansvarlig for, og forbindelsen mellem pc'en og serveren er sikret / krypteret. Brugernes fortrolige data og operativsystemets integritet er således beskyttet, når de interagerer med den adgangs-webside. Identificer disse sikre websteder meget enkelt, hvis du søger adresselinjen og ser en lås ved siden af ​​webadressen.

Når du åbner en webside med HTTP, vil dataoverførslen, indholdet mellem din pc og værtsserveren blive usikret, og der kan forekomme tredje interaktioner. google Chrome advarer i øjeblikket brugere med "Ikke sikkert”Foran den usikre webadresse.

Ud over HTTP og HTTPS er der en tredje type indhold. "Blandet indhold".

Hvad er blandet indhold, og hvad er risikoen ved at få adgang til en side med blandet indhold?

"Blandet indhold”Er hvornår en webside har HTTPS-sikker protokol, men i indholdet er der tre elementer, der kommer fra en usikker kilde, HTTP. Disse elementer kan være billeder, Java-scripts, CSS eller endda godkendelsessessioner. Gennem disse usikrede elementer kan angribere tage fuld kontrol over websiden. Herunder de andre elementer, der kommer fra sikker kilde, HTTPS.
Usikrede kilder på en webside med HTTPS kan let identificeres ud fra kildekoden på siden. Det er nok at bruge et "find" med "http://”At identificere disse kilder.
Alt "blandet indhold”Overvejes også, hvis en HTTP-webadresse er vært for hosting (billede, lyd, video, iframe, java-script, CSS osv.) HTTPS. Denne side betragtes heller ikke som sikker, og Google Chrome underretter brugerne om dette. Desuden vil denne advarsel fra og med januar 2020 være mere aggressiv, og ejere af websider, der ikke overholder for at eliminere det blandede indhold, risikerer at miste organisk trafik. Google Chrome blokerer i øjeblikket scripts og iframes fra blandet indhold, men disse begrænsninger udvides til medieindhold. Billeder, video og lyd.

Firefox har længe integreret et advarselssystem, når man får adgang til blandet indhold. Låsen med udråbstegn fortæller os, at selvom webadressen er HTTPS, indeholder den NON-HTTPS-elementer, der kan påvirke brugerne.

“En del af disse sider er ikke sikre (såsom billeder)”.

"Blandet indhold"Og"IKKE-HTTPS”De behøver ikke være bange. Det betyder ikke, at hvis du åbner en webside ingen krypteret forbindelse, følg dig straks hvis personlige oplysninger stjæles. Du står over for reelle risici, når du får adgang til en HTTP-webside fra et offentligt WiFi-netværk. WiFi-netværk i indkøbscentre, parker, lufthavne, restauranter eller andre offentlige steder med internetadgang. Det anbefales ikke at shoppe online eller få adgang til følsomme konti på disse offentlige netværk. Et offentligt WiFi-netværk i kombination med en ikke-HTTPS webadresse kan være et stort problem for dine data.

De, der ønsker at flytte en blog fra HTTP til HTTPS og slippe af med "Blandet indhold", kan følge denne vejledning: Sådan flyttes en blog eller et WordPress-websted fra HTTP til HTTPS.

Google blokerer websider med blandet indhold (blandet indhold)

Om forfatteren

Stealth

Lidenskabelig over alt gadget og IT, jeg skriver med glæde om stealthsettings.com siden 2006, og jeg kan godt lide at opdage nye ting om computere og operativsystemer macOS, Linux, med dig, Windows, iOS og Android.

Efterlad en kommentar