为什么我的浏览器说一个安全的网站不是完全安全的?

一个人在互联网上可能会遇到各种各样的麻烦,因此,尽可能安全地建立一个连接总是一个好主意。但是当你的浏览器说一个安全的网站不是完全安全的时候,你会怎么做呢?今天的超级用户问答帖子回答了一位忧心忡忡的读者的问题。...

为什么我的浏览器说一个安全的网站不是完全安全的?

一个人在互联网上可能会遇到各种各样的麻烦,因此,尽可能安全地建立一个连接总是一个好主意。但是当你的浏览器说一个安全的网站不是完全安全的时候,你会怎么做呢?今天的超级用户问答帖子回答了一位忧心忡忡的读者的问题。

今天的问答环节是由SuperUser提供的,SuperUser是Stack Exchange的一个分支,是一个由社区驱动的问答网站分组。

问题

超级用户读者David Starkey想知道为什么他的浏览器说一个安全的网站不是完全安全的:

I was accessing Pandora via SSL and noticed a few ic*** by the URL. First is this exclamation point in a triangle, indicating the page is not fully secure.

007Ys3FFgy1gpfhpexk4xj30be05nweo

Next to it is a shield. This one says content that is not secure is blocked.

007Ys3FFgy1gpfhpfjikyj30be05n74e

These statements, at least to me, seem to contradict each other. Can someone explain this to me? Is my connection secure or not? I accessed the Pandora website using Firefox 30.0 on Windows 7. I also have HTTPS Everywhere installed.

这是怎么回事?大卫与潘多拉网站的连接是否安全?

答案

超级用户贡献者redburn为我们提供了答案:

This is called a “mixed content” page. From the Mozilla Developer Network (Mixed Content):

  • If the HTTPS page includes content retrieved through regular, cleartext HTTP, then the connection is only partially encrypted: the unencrypted content is accessible to sniffers and can be modified by man-in-the-middle attackers, and therefore the connection is not safeguarded anymore. When a webpage exhibits this behavior, it is called a mixed content page.

The statements are not contradictory, but complementary, and a little confusing perhaps. The first says the page itself is not fully secure because it contains unencrypted elements (all web browsers will notify you of this), whereas the second notes that these elements have been automatically blocked by Firefox.

If Firefox did not block the unencrypted elements, then strictly speaking, the page would not be secure.

HTTPS Everywhere does not guarantee a secure connection. It will only try to force HTTPS whenever it is available; if it is not, then there is nothing a user or browser can do about it outside of blocking the unsecure content.


有什么要补充的解释吗?在评论中发出声音。想从其他精通技术的Stack Exchange用户那里了解更多答案吗?在这里查看完整的讨论主题。

  • 发表于 2021-04-11 08:17
  • 阅读 ( 98 )
  • 分类:互联网

你可能感兴趣的文章

终极mac安全指南:20种保护自己的方法

... 你为什么要让偷你电脑的人使用它?Guest帐户与Find My Mac功能协同工作。如果有人找到你的Mac,你可以在这个人以访客身份登录(因为这是他们唯一可以访问的帐户)并使用Sa...

  • 发布于 2021-03-12 10:54
  • 阅读 ( 310 )

如何让你的chromebook更安全的7个简单步骤

...ks已经非常安全了。操作系统对所有本地数据(如cookies和浏览器缓存文件)进行加密,它有一个经过验证的引导,所有网页和应用程序都在沙盒中运行,所有系统更新都是自动的,并且有一个易于使用的恢复模式,以防出现问题...

  • 发布于 2021-03-15 03:03
  • 阅读 ( 213 )

如何找出你的facebook帐户是否被黑客入侵

...黑客入侵的账户。你需要导航到facebook.com/hacked告诉Facebook为什么你认为你的账户被泄露了。四种选择是: ...

  • 发布于 2021-03-20 05:45
  • 阅读 ( 388 )

如果google chrome警告某个站点不安全该怎么办

... 你可以看到为什么谷歌热衷于强迫尽可能多的网站使用这个安全措施。它对搜索引擎有利,对用户有利。加密使互联网更加安全。 ...

  • 发布于 2021-03-23 16:10
  • 阅读 ( 256 )

什么是vpn泄漏?如何检测和预防

... 你为什么要使用VPN呢?一个原因可能是你不想让你的ISP(或其他人)知道你要去哪个网站。你可能害怕审查,来自ISP的指责,甚至**的监视。 ...

  • 发布于 2021-03-25 00:48
  • 阅读 ( 312 )

wi-fi与移动数据:哪个更安全?

...网络上有一些行为如果完全是私有的就行不通了。这就是为什么网站和应用程序的条款和条件如此重要。 ...

  • 发布于 2021-03-30 08:25
  • 阅读 ( 384 )

现在是2020年。使用公共wi-fi仍然危险吗?

...络上使用VPN或避开公共Wi-Fi以支持蜂窝数据网络更安全。 为什么公共wi-fi比以往任何时候都更安全 网络上广泛使用的HTTPS加密解决了公共Wi-Fi的主要安全问题。在HTTPS普及之前,大多数网站都使用未加密的HTTP。当您通过公共Wi-Fi...

  • 发布于 2021-04-02 16:56
  • 阅读 ( 197 )

什么是“混合内容”,为什么chrome会阻止它?

...用HTTPS时,内容不能在传输过程中被窥探或篡改,这就是为什么它的关键网站在处理金融信息或私人数据时提供加密。 网络正在转向安全的HTTPS网站。如果你连接到一个没有加密的旧HTTP网站,Google Chrome现在警告你这些网站“不...

  • 发布于 2021-04-03 02:42
  • 阅读 ( 200 )

谷歌chrome为什么说网站“不安全”?

...但HTTP/2只允许在HTTPS连接上使用。这使得HTTPS比HTTP更快。 为什么网站不加密就“不安全” 传统的HTTP正在变得越来越过时。这就是为什么在Chrome68中,当你访问一个未加密的HTTP站点时,你会在地址栏中看到一条“不安全”的消...

  • 发布于 2021-04-05 05:02
  • 阅读 ( 191 )

iphone最好的防病毒软件是什么?没有!

...用程序,这些iPhone安全应用程序也无法看到它。 这就是为什么我们从来没有见过一个iPhone安全应用程序阻止恶意软件感染iPhone的例子。如果有的话,我们肯定这些iPhone安全应用程序**商会大肆宣扬,但他们没有,因为他们做不到...

  • 发布于 2021-04-06 08:19
  • 阅读 ( 260 )
gcrqfd
gcrqfd

0 篇文章

相关推荐