В Firefox 70 страниците, отворени по HTTP, ще започнат да се маркират като ненадеждни

Разработчиците на Firefox представиха план за преход на Firefox към маркиране на всички страници, отворени по HTTP, с индикатор за несигурна връзка. Промяната се планира да бъде приложена в версия Firefox 70, насрочена за 22 октомври. В Chrome индикаторът, предупреждаващ за установяване на несигурна връзка, за отворените по HTTP страници се показва от версията
Chrome 68, предложена през юли миналата година.

В Firefox 70 също се планира ще бъде премахнат бутонът «(i)» от адресната лента, ограничавайки се до постоянно разположение на индикатора за ниво на сигурност на връзката, който също позволява оценка на състоянието на режимите за блокиране на код за проследяване на движения. За HTTP ще бъде показан ясно значък за проблеми със сигурността, който също ще бъде показван за FTP и в случаи на проблеми с сертификатите:

В Firefox 70 страниците, отворени по HTTP, ще започнат да се маркират като ненадеждни

В Firefox 70 страниците, отворени по HTTP, ще започнат да се маркират като ненадеждни

Предполага се, че показването на индикатора за несигурна връзка ще стимулира собствениците на сайтове по подразбиране да преминат на HTTPS. Според на статистиката услугата Firefox Telemetry, глобалният дял на заявките за страници по HTTPS е 78.6%
(преди година 70.3%, преди две години 59.7%), а в САЩ — 87.6%. Некоммерческият удостоверяващ център Let’s Encrypt, контролиран от общността и предоставящ сертификати безплатно на всички желаещи, е издал 106 млн. сертификата, обхващащи около 174 млн. домейни (преди година обхващаха 80 млн. домейни).

Преходът към маркиране на HTTP като несигурен е продължение на предишните опити за налагане на преминаване на HTTPS в Firefox. Например, от версия Firefox 51 в браузъра беше добавен индикатор за проблеми със сигурността, показващ се при достъп без използване на HTTPS към страници, съдържащи аутентификационни форми. Също така започна ограничение на достъпа до нови Web API — в Firefox 67 за страници, отворени извън защитен контекст, е забранено показването на системни уведомления чрез API Notifications, а в Firefox 68 при незакрити обращения се блокират заявките за извикване на getUserMedia() за достъп до източниците на мултимедийни данни (например, камера и микрофон). В настройките about:config също така беше добавен флаг «security.insecure_connection_icon.enabled», който позволява опционално включване на маркировка за несигурна връзка за HTTP.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster