Nelle pagine web possono essere presenti contenuti potenzialmente dannosi e non sicuri anche su pagine che si suppone siano completamente sicure. Questo articolo fornisce informazioni sui contenuti misti e sul sistema di protezione da questo tipo contenuti attivo in Firefox.
Che cosa sono i contenuti misti e quali sono i rischiIl protocollo HTTP è un sistema per la trasmissione di informazioni da un server web al browser utilizzato. Il protocollo HTTP non è sicuro quindi, quando si visita una pagina utilizzando questo tipo di protocollo, la connessione è teoricamente intercettabile e vulnerabile ad attacchi di tipo man-in-the-middle. La maggior parte dei siti web viene consultata utilizzando HTTP in quanto si suppone che da e verso di essi non passino informazioni sensibili e non occorra perciò che tali connessioni siano sicure.
Quando invece si visita una pagina che utilizza pienamente il protocollo HTTPS, come ad esempio il sito di una banca, verrà visualizzata l'icona di un lucchetto nella barra degli indirizzi (per ulteriori informazioni, leggere l'articolo Come verificare se la connessione a un sito web è sicura). Questo significa che la connessione è autenticata e cifrata e quindi protetta sia da tentativi di intercettazione sia da attacchi di tipo man-in-the-middle.
Se però la pagina che si visita utilizzando il protocollo HTTPS include anche contenuti HTTP, la porzione HTTP di contenuti può essere potenzialmente intercettata e modificata anche se la maggior parte dei contenuti viene inviata utilizzando HTTPS. Una pagina HTTPS che presenta anche contenuti HTTP viene detta a contenuti misti. Una pagina siffatta è solo parzialmente cifrata, e anche se sembra sicura in realtà non lo è completamente. Per ulteriori informazioni relative ai contenuti misti (attivi e passivi), leggere questo articolo (in inglese).
Potenziali rischi legati ai contenuti misti: un malintenzionato potrebbe sostituire i contenuti HTTP della pagina per poter sottrarre credenziali di accesso, impossessarsi dell'account, acquisire dati sensibili, modificare i contenuti della pagina o installare malware sul computer in uso.
Come determinare se in una pagina sono presenti contenuti mistiVi sono due tipi di contenuti misti: quelli misti passivi/di visualizzazione e quelli attivi; la differenza risiede nel pericolo che possono rappresentare. La presenza di contenuti misti in una pagina è indicata dall'icona di un lucchetto nella Barra degli indirizzi:
Nessun contenuto misto: pagina sicura Contenuti misti non bloccati: pagina non sicura
Per ulteriori informazioni relativi ai contenuti misti attivi e passivi, si rimanda a questo articolo del Mozilla Developer Network.
Disattivare il blocco dei contenuti mistiNon è raccomandabile disattivare il blocco degli elementi non sicuri, ma questa operazione può essere effettuata in caso di necessità:
Per attivare la protezione, ripetere i passi precedenti e fare clic su Attiva protezione.
Attenzione: la disattivazione del blocco dei contenuti misti renderà il sistema maggiormente vulnerabile ad attacchi informatici.
Nota per gli sviluppatori: se si riscontra che un sito web sta riportando errori di sicurezza a causa di contenuti non sicuri presenti nelle pagine, leggere l'articolo su MDN per sapere
come correggere questi errori.
RetroSearch is an open source project built by @garambo | Open a GitHub Issue
Search and Browse the WWW like it's 1997 | Search results from DuckDuckGo
HTML:
3.2
| Encoding:
UTF-8
| Version:
0.7.3