В Firefox 70 планират да променят показването на HTTPS и HTTP в адресната лента

В предстоящото издание на Firefox 70, планирано за 22 октомври, преразгледани методите за показване на протоколи HTTPS и HTTP в адресната лента. Страниците, отворени по HTTP, ще имат иконка за небезопасна връзка, която ще се показва и за HTTPS в случай на проблеми с сертификатите. Линкът за http ще се показва без указание на протокола «http://», но за HTTPS показването на протокола ще остане за момента. В адресната лента също така повече няма да се показва информация за компанията при използване на сайт с верифициран EV-сертификат.

В Firefox 70 планират да променят показването на HTTPS и HTTP в адресната лента

Вместо бутона «(i)» ще бъде показан индикатор за нивото на сигурност на връзката, който ще позволява да се оцени състоянието на режимите на блокиране на кода за проследяване на движенията. Цветът на символа на катинара за HTTPS ще бъде сменен от зелен на сив (зеленият цвят може да бъде възстановен чрез настройката security.secure_connection_icon_color_gray).

В Firefox 70 планират да променят показването на HTTPS и HTTP в адресната лента

Като цяло, наблюдава се преход на браузерите от положителни индикатори за сигурност към показване на предупреждения за проблеми със сигурността. Съществуването на отделно разграничение за HTTPS губи смисъл, тъй като в съвременните условия огромното мнозинство от запитванията се обработват с окончателно шифроване и се възприемат като даденост, а не като допълнителна защита.
Според на статистиката Според услугата Firefox Telemetry, световният дял на запитванията за страници по HTTPS е 79.27% (преди година 70.3%, преди две години 59.7%), а в САЩ — 87.7%.

В Firefox 70 планират да променят показването на HTTPS и HTTP в адресната лента

Информацията за EV-сертификата ще премахната бъде в падащо меню. За връщане на показването на данните за EV-сертификата в адресната лента е добавена опцията «security.identityblock.show_extended_validation» в about:config. Преработката на адресната лента в общ вид повтаря промени, преди това одобрени за Chrome, но в Firefox все още не се планира да се скрие по подразбиране поддомейнът «www» и да се добави механизъм Signed HTTP Exchanges (SXG). Да напомним, че SXG позволява на собственик на един сайт с помощта на цифров подпис да упълномощи публикуването на определени страници на друг сайт, след което, при достъп до тези страници на втория сайт, браузерът ще показва на потребителя URL адреса на оригиналния сайт, въпреки че страницата е заредена от друг хост.

Добавка: Предоставената в началния вариант на новината информация за намерението да се скрие «https://» не се потвърди, но тикет с настоящото предложение е преместен в състояние «task» и добавен в обобщения списък със задачи по изменение на показването на HTTPS в адресната лента.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster