В Firefox 70 планират да се промени начинът на показване на HTTPS и HTTP в адресната лента

В версията на Firefox 70, насрочена за 22 октомври, бяха преразгледани методите за показване на протоколите HTTPS и HTTP в адресната лента. Страниците, отворени по HTTP, ще бъдат означени с иконка за ненадеждно свързване, която също ще бъде показвана за HTTPS в случай на проблеми с сертификатите. Връзката за http ще се показва без указание на протокола «http://», но за HTTPS показването на протокола остава засега. В адресната лента също повече няма да се показва информация за компанията при използване на верифициран EV-сертификат.

В Firefox 70 планират да се промени начинът на показване на HTTPS и HTTP в адресната лента

Вместо бутона «(i)» ще бъде показан индикатор за нивото на сигурност на свързването, който ще позволи оценка на състоянието на режимите на блокиране на кодовете за проследяване на движенията. Цветът на символа на катинара за HTTPS ще бъде заменен от зелен на сив (възможно е да се върне зеления цвят чрез настройката security.secure_connection_icon_color_gray).

В Firefox 70 планират да се промени начинът на показване на HTTPS и HTTP в адресната лента

В общи линии се наблюдава преминаване на браузърите от положителни индикатори за сигурност към предупреждения за проблеми със сигурността. Смисълът на отделното выделение на HTTPS се губи, тъй като в съвременните реалности преобладаващото множество запитвания се обработва с използване на криптиране и се възприема като даденост, а не като допълнителна защита.
По статистика според Firefox Telemetry, глобалният дял на заявките за страници по HTTPS е 79.27% (преди година 70.3%, преди две години 59.7%), а в САЩ — 87.7%.

В Firefox 70 планират да се промени начинът на показване на HTTPS и HTTP в адресната лента

Информацията за EV-сертификата ще бъде премахната в падащото меню. За връщането на показването на данните за EV-сертификата в адресната лента е добавена опция в about:config «security.identityblock.show_extended_validation». Преработката на адресната лента по принцип повтаря промени, предварително одобрени за Chrome, но в Firefox засега не се планира скриване по подразбиране поддомейнът «www» и добавяне на механизъм (SXG), предназначен за организиране на хостване на верифицирани копия на уеб страници на други сайтове. (SXG). Напомняме, че SXG позволява на собственика на един сайт чрез цифров подпис да авторизира разполагането на определени страници на друг сайт, след което при достъп до тези страници на втория сайт браузърът ще показва на потребителя URL на изходния сайт, въпреки че страницата е заредена от друг хост.

Допълнение: Приведената в началния вариант на новината информация за намерението да се скрие «https://» не се потвърди, но тикет с това предложение е преведено в състояние «task» и добавено в обобщения списък с задачи поради промяна в визуализацията на HTTPS в адресната лента.

Източник: opennet.ru

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster