為什麼我的瀏覽器說一個安全的網站不是完全安全的?

一個人在網際網路上可能會遇到各種各樣的麻煩,因此,儘可能安全地建立一個連線總是一個好主意。但是當你的瀏覽器說一個安全的網站不是完全安全的時候,你會怎麼做呢?今天的超級使用者問答帖子回答了一位憂心忡忡的讀者的問題。...

為什麼我的瀏覽器說一個安全的網站不是完全安全的?

一個人在網際網路上可能會遇到各種各樣的麻煩,因此,儘可能安全地建立一個連線總是一個好主意。但是當你的瀏覽器說一個安全的網站不是完全安全的時候,你會怎麼做呢?今天的超級使用者問答帖子回答了一位憂心忡忡的讀者的問題。

今天的問答環節是由SuperUser提供的,SuperUser是Stack Exchange的一個分支,是一個由社群驅動的問答網站分組。

問題

超級使用者讀者David Starkey想知道為什麼他的瀏覽器說一個安全的網站不是完全安全的:

I was accessing Pandora via SSL and noticed a few ic*** by the URL. First is this exclamation point in a triangle, indicating the page is not fully secure.

007Ys3FFgy1gpfhpexk4xj30be05nweo

Next to it is a shield. This one says content that is not secure is blocked.

007Ys3FFgy1gpfhpfjikyj30be05n74e

These statements, at least to me, seem to contradict each other. Can someone explain this to me? Is my connection secure or not? I accessed the Pandora website using Firefox 30.0 on Windows 7. I also have HTTPS Everywhere installed.

這是怎麼回事?大衛與潘多拉網站的連線是否安全?

答案

超級使用者貢獻者redburn為我們提供了答案:

This is called a “mixed content” page. From the Mozilla Developer Network (Mixed Content):

  • If the HTTPS page includes content retrieved through regular, cleartext HTTP, then the connection is only partially encrypted: the unencrypted content is accessible to sniffers and can be modified by man-in-the-middle attackers, and therefore the connection is not safeguarded anymore. When a webpage exhibits this behavior, it is called a mixed content page.

The statements are not contradictory, but complementary, and a little confusing perhaps. The first says the page itself is not fully secure because it contains unencrypted elements (all web browsers will notify you of this), whereas the second notes that these elements have been automatically blocked by Firefox.

If Firefox did not block the unencrypted elements, then strictly speaking, the page would not be secure.

HTTPS Everywhere does not guarantee a secure connection. It will only try to force HTTPS whenever it is available; if it is not, then there is nothing a user or browser can do about it outside of blocking the unsecure content.


有什麼要補充的解釋嗎?在評論中發出聲音。想從其他精通技術的Stack Exchange使用者那裡瞭解更多答案嗎?在這裡檢視完整的討論主題。

  • 發表於 2021-04-11 08:17
  • 閱讀 ( 24 )
  • 分類:網際網路

你可能感興趣的文章

什麼是最安全的主流瀏覽器?

... 如果你使用Chrome,你可能會質疑為什麼你過去有病毒。如果所有東西都裝上了沙盒,你應該沒事的,對吧? ...

  • 發佈於 2021-03-12 12:52
  • 閲讀 ( 59 )

勇敢是一個更快,更安全,非谷歌瀏覽器為今天的網際網路

...能會適合你。讓我們看看這個應用程式有什麼特點,以及為什麼它最近越來越受歡迎。 ...

  • 發佈於 2021-03-14 21:57
  • 閲讀 ( 51 )

tor vs.piratebrowser vs.anonymox:隱私和訪問比較

...一一款提供安全、注重隱私的網際網路體驗的瀏覽器。但什麼樣的解決方案適合你呢?我們來看看。 ...

  • 發佈於 2021-03-15 10:45
  • 閲讀 ( 62 )

4個完全私有的免費匿名網路瀏覽器

... 為什麼沒有其他建議? ...

  • 發佈於 2021-03-22 21:05
  • 閲讀 ( 51 )

如果google chrome警告某個站點不安全該怎麼辦

... 你可以看到為什麼谷歌熱衷於強迫儘可能多的網站使用這個安全措施。它對搜尋引擎有利,對使用者有利。加密使網際網路更加安全。 ...

  • 發佈於 2021-03-23 16:10
  • 閲讀 ( 51 )

5個免費的安全工具,你可能沒聽說過(但應該安裝)

... 為什麼我沒聽說過這些工具? ...

  • 發佈於 2021-03-25 08:12
  • 閲讀 ( 59 )

wi-fi與移動資料:哪個更安全?

...網路上有一些行為如果完全是私有的就行不通了。這就是為什麼網站和應用程式的條款和條件如此重要。 ...

  • 發佈於 2021-03-30 08:25
  • 閲讀 ( 55 )

隱姓埋名模式和vpn有什麼區別?

...以及使用BitTorrent下載最新電影的人。 相關:什麼是VPN,為什麼我需要VPN? vpn安全漏洞 VPN的工作原理是透過稱為安全隧道的加密連線路由您。您的ISP或網路管理員可以看到您正在連線到一個外部伺服器VPN的-但不是什麼網站,你...

  • 發佈於 2021-03-31 12:42
  • 閲讀 ( 58 )

如何隱藏您的ip地址(以及您可能希望隱藏的原因)

...是一個重要的問題,有很多方法可以隱藏你的IP地址。 為什麼需要隱藏ip地址? 人們隱藏IP地址的一個重要原因是,他們可以下載非法材料而不被跟蹤。但是你可能還有很多其他的原因想隱藏它。 一個原因是地域限制和審查制...

  • 發佈於 2021-04-04 09:59
  • 閲讀 ( 51 )

什麼是vpn,為什麼我需要vpn?

VPN或虛擬專用網路允許您透過Internet建立到另一個網路的安全連線。VPN可以用來訪問區域限制的網站,保護你的瀏覽活動不受公眾Wi-Fi的窺視,等等。 現在vpn確實很流行,但不是因為它們最初建立的原因。它們最初只是一種透過...

  • 發佈於 2021-04-06 11:17
  • 閲讀 ( 61 )
gcrqfd
gcrqfd

0 篇文章

作家榜

  1. admin 0 文章
  2. 孫小欽 0 文章
  3. JVhby0 0 文章
  4. fvpvzrr 0 文章
  5. 0sus8kksc 0 文章
  6. zsfn1903 0 文章
  7. w91395898 0 文章
  8. SuperQueen123 0 文章

相關推薦