¿Por qué recibo el mensaje de que Security Stack Exchange está parcialmente encriptado? [cerrado]

2

Me doy cuenta de que este es un sitio web de información, pero me preocupa un poco que reciba el mensaje de que este sitio web no proporciona información de propiedad. ¿Esto significa que mis publicaciones se pueden leer mientras estoy en tránsito?

    
pregunta user7149 04.07.2015 - 00:04
fuente

1 respuesta

5

Cuando visita https://security.stackexchange.com/ , en algunos casos recibirá contenido (en particular, aparecen anuncios) que tiene más de http en lugar de https . La mayoría de los navegadores modernos avisarán cuando esto ocurra mientras lo estás viendo.

Los riesgos son que el contenido que se sirve a través de conexiones que no son TLS se puede ver y manipular antes de llegar a su navegador en un canal encriptado. Además, las cookies que no están marcadas como seguras mientras que el contenido dentro de la misma URL se publica en tanto http como https estarán expuestas.

Ejemplo:

https://www.example.com/ sirve contenido mixto de http://cdn.example.com/ . Todas las cookies con alcance a .example.com que no tengan el conjunto de marcas de seguridad se expondrán mientras su navegador obtiene recursos de http://cdn.example.com/ .

No solo anuncios, sino también dentro de la misma SE: <script src="http://area51.stackexchange.com/ads/proposal/js?id=a51-ad-container"type="text/javascript"></script> .

    
respondido por el user79537 04.07.2015 - 01:26
fuente

Lea otras preguntas en las etiquetas