Firefox’un 76 versiyonunun 5 Mayıs'ta yayımlanacak olan gece yapılarına, isteğe bağlı ‘HTTPS Sadece’ çalışma modu eklenmiştir; bu mod açıkken şifrelendirilmemiş tüm talepler otomatik olarak güvenli sayfalara yönlendirilecektir (‘http://’ ‘https://’ olarak). Bu modun etkinleştirilmesi için about:config'e ‘dom.security.https_only_mode’ ayarı eklenmiştir.
Değişiklik, sayfalarda yüklenen kaynakların yanı sıra adres çubuğuna girilen URL'ler için de yapılacaktır. Yeni mod, varsayılan olarak 'http://' kullanan sayfalara açılmayı engellemektedir. HTTPS'nin tarayıcılarda artırılması için büyük çalışmalar yapılmış olmasına rağmen, adres çubuğuna alan adı girildiğinde varsayılan olarak hala ‘http://’ kullanılmaktadır. Önerilen ayar, bu davranışı değiştirir ve ayrıca ‘http://’ ile adres girildiğinde otomatik olarak ‘https://’ ile değiştirilmesini sağlar.
Eğer ana sayfalara (alan adının adres çubuğuna girilmesi) https:// üzerinden yapılan erişim zaman aşımına uğrarsa, kullanıcıya ‘http://’ üzerinden talep gerçekleştirmek için bir buton bulunan bir hata sayfası gösterilecektir. ‘https://’ üzerinden yüklenen alt kaynaklarda yaşanan yükleme hataları görmezden gelinecektir; ancak web konsolunda, web geliştirici araçları aracılığıyla görülebilecek uyarılar görüntülenecektir.
Chrome'da da Örneğin, Chrome 81 versiyonunda, karışık içerik yüklemesine karşı koruma modu aktif hâle gelecektir (HTTPS sayfasında http:// protokolü ile kaynaklar yüklenirse). HTTPS üzerinden açılan sayfalarda, resimler yüklenirken otomatik olarak ‘http://’ bağlantıları ‘https://’ ile değiştirilecektir (Chrome 80'de, scriptler, iframe’ler, ses ve video dosyaları için de değişim eklenmiştir). Gelecek Chrome sürümlerinde de HTTP üzerinden dosya yüklemesini engellemeye geçilecektir.
Mənbə: opennet.ru
