HTTPS stránky so zmiešaným obsahom

Bezpečné šifrovanie sa dôrazne odporúča na mnohých webových stránkach (napríklad na tie, ktoré uskutočňujú transakcie a zhromažďujú citlivé informácie o používateľovi). V mnohých prípadoch však webmasteri čelia technickým problémom pri prepínaní svojich webových stránok z HTTP na HTTPS. A jedným z týchto problémov je tzv. zmiešaný obsah – napr. keď vaše zabezpečené stránky HTTPS obsahujú nezabezpečený obsah zobrazovaný prostredníctvom protokolu HTTP. Ak stránka HTTPS obsahuje obsah získaný prostredníctvom bežného HTTP s čistým textom, oslabuje to bezpečnosť celej stránky ako nešifrovaného obsahu. Je prístupný pre napadnutie hackermi a môže byť upravený útočníkmi uprostred. Z tohto dôvodu sa v mnohých moderných prehliadačoch môže takýto obsah zablokovať pri načítavaní s upozornením „nezabezpečené pripojenie“. Podľa spoločnosti Google existujú dva typy zmiešaného obsahu: aktívny a pasívny.

  • Pasívny zmiešaný obsah označuje obsah, ktorý nereaguje so zvyškom stránky a teda útok útočníkmi uprostred je obmedzený na to, čo môžu urobiť, ak zachytia alebo zmenia tento obsah. Pasívny zmiešaný obsah zahŕňa obrázky, video, audio obsah a ďalšie zdroje, ktoré nemôžu interagovať so zvyškom stránky.
  • Aktívny zmiešaný obsah interaguje so stránkou ako celkom a umožňuje útočníkovi so stránkou urobiť takmer čokoľvek. Aktívny zmiešaný obsah zahŕňa skripty, šablóny štýlov, prvky iframe, zdroje flash a ďalší kód, ktorý prehliadač môže sťahovať a spúšťať.

Máte na stránke chybu a neviete si s ňou poradiť?