Nastavení "Cookies"
Používáme "Cookies" k tomu, abyste si návštěvu na našich stránkách maximálně užili. Mohou sloužit k personalizaci obsahu a reklam, k analýze návštěvnosti a k zobrazení různých pluginů třetích stran (např. socialní sítě, online chat). S našimi partnery z oblasti sociálních sítí, reklamy a webové analytiky současně sdílíme informace o Vašem používání stránky v anonymizované formě. Bližší informace naleznete zde.
Marketing
Marketingové "Cookies" slouží ke sledování chování zákazníka na webu. Jejich cílem je zprostředkovat relevantní a užitečnou reklamu pro každého individuálního uživatele, čímž jsou výhodné pro všechny. (více)
Statistika
Statistické "Cookies" pomáhají majitelům webových stránek s porozumněním toho, jak se uživatelé na jejich stránkách chovají tím, že sbírají a reportují anonymní data. (více)
Technické
Tyto "Cookies" jsou pro funkčnost webové stránky nepostradatelné a zajišťují její fungování např. při navigaci a dostupnosti uživatelských sekcí. Tato stránka nemůže správně fungovat, pokud nejsou "Cookies" povoleny. (více)
Personalizační
Tyto "Cookies" pomáhají především personalizovat obsah např. nabídkou konkrétních produktů dle historie vašeho procházení webu nebo podle objednávek. (více)
Uživatelské preference
Monitoruje souhlas uživatele, k poskytnutí uživatelských dat službám Googlu pro reklamní účely(více)
Perzonalizační data
Monitoruje souhlas uživatele, k zacílení personalizovaných reklam službami (produkty) Googlu. (více)
Souhlas s použitím "Cookies"
Používáme "Cookies" k tomu, abyste si návštěvu na našich stránkách maximálně užili. Mohou sloužit k personalizaci obsahu a reklam, k analýze návštěvnosti a ke zobrazení různých pluginů třetích stran (např. socialní sítě, online chat).
Vaše nastavení "Cookies" a další informace najdete na stránce nastavení "Cookies".
Od začátku roku 2020 začne webový prohlížeč Google Chrome blokovat veškerý smíšený obsah na webu, což způsobí, že se obsah webových stránek, pocházející z nezabezpečeného HTTP zdroje, na webu vůbec nezobrazí.
V současné době blokuje smíšené skripty a prvky iframe. Další průběh bude takový, že bude blokovat i obrázky, reklamní bannery, zvuky a videa z nezabezpečených adres. Společnost Google se tímto opatřením rozhodla zvýšit bezpečnost webu. Očekává, že výstražná zpráva „Not Secure“ bude motivovat weby k přechodu na HTTPS.
V překladu smíšený obsah, je obsah na stránce zabezpečené HTTPS protokolem, který je načten jako prostý text nezabezpečeným protokolem. Při načítání se tedy vyhne HTTPS protokolu a šifrování SSL certifikátem. V některých případech se i CSS styly webových stránek načítají jako smíšený obsah, a tím pádem se web zobrazí bez nich, a to je velký problém.
Protokol HTTPS umožňuje chráněný přístup k webovému serveru tím, že veškerou přenášenou komunikaci šifruje algoritmem SSL nebo TSL. Když tedy použijete protokol HTTPS, obsah nemůže být monitorován ani s ním nemůže být manipulováno, což je důležité hlavně při přenosu citlivých informací. HTTPS se také používá k autorizaci přístupu k webu.
Pokud se připojíte ke staršímu webu využívající HTTP protokol bez šifrování, Google Chrome vás nyní upozorní, že tyto weby nejsou „zabezpečené“.
Avšak některé weby sice využívají zabezpečené připojení HTTPS, ale prostřednictvím nezašifrovaného připojení HTTP stahují obrázky, skripty či jiné zdroje. Takové webové stránky mají „smíšený obsah“, protože nejsou plně zabezpečeny.
Smíšený obsah představuje nejen problém s nezobrazujícími se obrázky, ale i problém bezpečnostní. Je to nejjednodušší způsob, jak protokol HTTPS překonat. Nezabezpečené připojení přes HTTP lze monitorovat a komunikační kanál se může stát cílem útoku. Proto používáme SSL certifikáty. Do zabezpečeného a šifrovaného obsahu útočník samozřejmě nezasáhne, ale může pozměnit načítaný obsah. Tím vzniká riziko phishingu, nakažení malwarem nebo napadení prohlížeče uživatele.
Kontrolu smíšeného obsahu můžete provést v ověřovači SSL, kam jen zadáte adresu vašeho webu. Test vyhodnotí, jestli máte na webu smíšený obsah a o jaké prvky se konkrétně jedná.
Smíšenému obsahu se raději vyhněte a na webu používejte jen relativní odkazy jako je např. /images/obrazek.png. Protokol a URL webu si prohlížeč doplní sám.
Můžete manuálně upravit adresy v kódu webové prezentace. Pokud používáte obsah z externího webu, je potřeba upravit adresu odkazu z http://www... na https://www...
Dalším způsobem je možné vyřešit smíšený obsah pomocí bezpečnostní hlavičky CSP (Content Security Policy), která umožňuje "nařídit" prohlížeči, aby všechny zdroje (obrázky, scripty, videa...) načítal pouze z HTTPS adres. Pokud zdroj není dostupný po načtení HTTPS protokolu, prohlížeč jej zablokuje a nezobrazí.
Nastavení hlavičky se provádí v souboru .htaccess.
Návody a podrobnosti o nastavení hlaviček získáte na webu securityheaders.czPokud budete mít zájem o přechod na zabezpečený certifikát HTTPS, tak kontaktujte naši podporu nebo volejte přímo Tomáše Kubce na tel. 734 443 054.