Google Chrome: ARD-Podcast bleibt stumm

Chrome blockiert in der aktuellen Version unverschlüsselte Inhalte auf HTTPS-Webseiten.

Artikel veröffentlicht am ,
Wenn der Podcast stumm bleibt, könnte es an einer Änderung im aktuellen Chrome-Browser liegen.
Wenn der Podcast stumm bleibt, könnte es an einer Änderung im aktuellen Chrome-Browser liegen. (Bild: Matti Blume/Wikimedia Commons/CC-BY-SA 4.0)

In der Audiothek der ARD funktionieren zurzeit einige Inhalte nicht mehr, wenn man mit dem Chrome-Browser unterwegs ist. Der Hintergrund ist ein Mechanismus, mit dem Chrome sogenannten Mixed Content aus der Welt schaffen will.

Stellenmarkt
  1. Contract Manager - IT Contracts (m/w/x)
    ALDI International Services GmbH & Co. oHG, Mülheim an der Ruhr
  2. IT-Administrator (w/m/d)
    Caesar & Loretz GmbH, Hilden
Detailsuche

Von Mixed Content spricht man, wenn eine HTTPS-Webseite versucht, einzelne Inhalte über unverschlüsselte HTTP-Verbindungen nachzuladen. Bisher unterschieden Browser hier zwischen aktiven und passiven Inhalten. Versucht eine HTTPS-Webseite, Javascript über HTTP nachzuladen, wird dies einfach blockiert. Rein passive Inhalte, etwa Bilder oder Audiodateien, waren hingegen bisher erlaubt, allerdings zeigen Browser dann eine Warnung an.

HTTP-Inhalte werden automatisch über HTTPS geladen

Die Entwickler von Googles Chrome-Browser wollen mittelfristig Mixed Content loswerden und haben daher im vergangenen Jahr einige Maßnahmen angekündigt. In der vor kurzem veröffentlichten Version 80 werden Audio- und Videodateien automatisch über HTTPS geladen, auch wenn die Webseite versucht, sie über HTTP einzubinden.

Nicht alle Webseiten kommen damit klar. Ein Leser wies uns darauf hin, dass Inhalte in der Audiothek der ARD teilweise in Chrome nicht mehr abgespielt werden können. Betroffen ist beispielsweise der zurzeit sehr populäre Podcast des NDR über das Coronavirus.

Golem Akademie
  1. Penetration Testing Fundamentals
    23.-24. September 2021, online
  2. Microsoft 365 Security Workshop
    9.-11. Juni 2021, Online
Weitere IT-Trainings

Hier wird eine MP3-Datei via unverschlüsseltem HTTP von einem Host mit dem Namen media.ndr.de abgerufen. Der zugehörige Server liegt beim CDN-Anbieter Akamai. Über HTTPS lässt sich dieser Host nicht aufrufen, es kommt lediglich ein Zertifikatsfehler. Das Problem tritt nur auf der Webseite der ARD auf, derselbe Podcast lässt sich auch direkt beim NDR abrufen, dort wird er korrekt über HTTPS von Akamai geladen.

Wir haben die ARD auf das Problem hingewiesen. Dort hat man uns bisher nur den Eingang unserer Nachricht bestätigt und will diese intern weiterleiten.

Webseiten mit Mixed Content lassen sich einfach erkennen, Browser zeigen eine entsprechende Warnung an. In Firefox markiert ein gelbes Warndreieck solche Webseiten, in Chrome wird vor der Adresse ein Schriftzug "Nicht sicher" vor der URL angezeigt.

Bald auch keine unsicheren Bilder mehr

Webseitenbetreiber sollten solche Warnungen nicht ignorieren und dafür sorgen, dass alle Inhalte über HTTPS geladen werden. In den Developer Tools der Browser erfährt man auch, welcher Inhalt die Probleme verursacht.

Die Umstellung der Audiodateien ist nur der erste Schritt von Chromes Plan, Mixed Content loszuwerden. Mit der nächsten Chrome-Version 81 werden auch Bilder automatisch über HTTPS geladen - und nicht mehr angezeigt, wenn dies nicht möglich ist.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Aktuell auf der Startseite von Golem.de
Star Trek
Playmobil bringt 1 Meter langes Enterprise-Spielset

Star Treks klassische Enterprise NCC-1701 kommt mit den Hauptcharakteren, Phasern und Tribbles sowie einem Standfuß und einer Deckenhalterung.

Star Trek: Playmobil bringt 1 Meter langes Enterprise-Spielset
Artikel
  1. Materialforschung: Leichtes Schallschutzmaterial für leisere Luftfahrt
    Materialforschung
    Leichtes Schallschutzmaterial für leisere Luftfahrt

    Das Material wiegt nicht einmal ein Zehntel so viel wie heute eingesetzter Schaum zur Schalldämmung. Einsatzmöglichkeiten sehen die Erfinder vor allem in der Luftfahrt.

  2. Akkutechnik und E-Mobilität: Natrium-Ionen-Akkus werden echte Lithium-Alternative
    Akkutechnik und E-Mobilität
    Natrium-Ionen-Akkus werden echte Lithium-Alternative

    Faradion und der Tesla-Zulieferer CATL produzieren erste Natrium-Ionen-Akkus mit der Energiedichte von LFP. Sie sind kälteresistenter, sicherer und lithiumfrei.
    Von Frank Wunderlich-Pfeiffer

  3. World of Warcraft, Pokémon, Bitcoin: Moba Pokémon Unite startet schon bald
    World of Warcraft, Pokémon, Bitcoin
    Moba Pokémon Unite startet schon bald

    Sonst noch was? Was am 18. Juni 2021 neben den großen Meldungen sonst noch passiert ist, in aller Kürze.

tehabe 11. Mär 2020

Gerade die Folge 10 vom Podcast auf der Webseite des NDR ausprobiert. Diese wird per...

ldlx 10. Mär 2020

So wie ich den Artikel verstanden habe, bindet ARD den Inhalt per http ein, der NDR...

kayozz 10. Mär 2020

Welcher normal Denkende hat etwas gegen https-Verschlüsselung? ...ohne Bedenken...


Folgen Sie uns
       


  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    Schnäppchen • Orange Week bei Cyberport: bis zu 70% Rabatt (u. a. WD Black SN750 1TB 109,90€) • Prime-Filme leihen für je 0,99€ • Weekend Deals (u. a. Seagate Expansion+ 4TB 89,90€) • 10% auf Gaming bei Ebay (u. a. AMD Ryzen 7 5800X 350,91€) • Apple Weekend bei MediaMarkt [Werbung]
    •  /