Разработчиците на Firefox продължиха развитието на режима „“, при активиране на който всички нешифровани заявки автоматично се пренасочват към защитени версии на страниците ("http://" се заменя с "https://"). В нощните сборки, на базата на които ще бъде формирован выпускът Firefox 80 на 25 август, в интерфейса за настройки на браузъра (about:preferences) в секцията „Конфиденциалност и сигурност“ има блок за управление на включването на работа само чрез HTTPS. възможност за активиране на този режим за всички прозорци или само за прозорците, отворени в режим на частноBrowsing. По подразбиране режимът на пренасочване към HTTPS е деактивиран.
Припомняме, че новият режим решава отварянето по подразбиране на страници с използване на „http://“, без възможност за промяна на това поведение. Въпреки значителната работа по популяризиране на HTTPS в браузърите, когато се въвежда домейн в адресната лента без указване на протокола, по подразбиране все още се използва „http://“. Предложената настройка променя това поведение, както и включва автоматична замяна на „https://“ при явно въвеждане на адрес с „http://“. Освен замяната при въвеждане в адресната лента, пренасочването към HTTPS също се извършва на ниво зареждане на субресурси на страницата.
Ако достъпът до основните страници (въвеждане на домейн в адресната лента) по https:// завърши с таймаут, на потребителя се показва страницата с грешка, която съдържа бутон за изпълнение на запитване по http://. В случай на неуспехи при зареждане на субресурси по „https://“, зареждани по време на обработка на страницата, подобни сривове се игнорират, но в уеб консолата се показват предупреждения, които могат да бъдат прегледани чрез инструментите за уеб разработчици.
Източник: opennet.ru
