Me doy cuenta de que este es un sitio web de información, pero me preocupa un poco que reciba el mensaje de que este sitio web no proporciona información de propiedad. ¿Esto significa que mis publicaciones se pueden leer mientras estoy en tránsito?
Cuando visita https://security.stackexchange.com/
, en algunos casos recibirá contenido (en particular, aparecen anuncios) que tiene más de http
en lugar de https
. La mayoría de los navegadores modernos avisarán cuando esto ocurra mientras lo estás viendo.
Los riesgos son que el contenido que se sirve a través de conexiones que no son TLS se puede ver y manipular antes de llegar a su navegador en un canal encriptado. Además, las cookies que no están marcadas como seguras mientras que el contenido dentro de la misma URL se publica en tanto http
como https
estarán expuestas.
Ejemplo:
https://www.example.com/
sirve contenido mixto de http://cdn.example.com/
. Todas las cookies con alcance a .example.com
que no tengan el conjunto de marcas de seguridad se expondrán mientras su navegador obtiene recursos de http://cdn.example.com/
.
No solo anuncios, sino también dentro de la misma SE: <script src="http://area51.stackexchange.com/ads/proposal/js?id=a51-ad-container"type="text/javascript"></script>
.
Lea otras preguntas en las etiquetas encryption certificates