Разработчиците на Firefox план за преход на Firefox към маркиране на всички страници, отворени по HTTP, с индикатор за несигурна връзка. Промяната се планира да бъде приложена в версия Firefox 70, насрочена за 22 октомври. В Chrome индикаторът, предупреждаващ за установяване на несигурна връзка, за отворените по HTTP страници се показва от версията
, предложена през юли миналата година.
В Firefox 70 също ще бъде премахнат бутонът «(i)» от адресната лента, ограничавайки се до постоянно разположение на индикатора за ниво на сигурност на връзката, който също позволява оценка на състоянието на режимите за блокиране на код за проследяване на движения. За HTTP ще бъде показан ясно значък за проблеми със сигурността, който също ще бъде показван за FTP и в случаи на проблеми с сертификатите:

Предполага се, че показването на индикатора за несигурна връзка ще стимулира собствениците на сайтове по подразбиране да преминат на HTTPS. Според услугата Firefox Telemetry, глобалният дял на заявките за страници по HTTPS е 78.6%
(преди година 70.3%, преди две години 59.7%), а в САЩ — 87.6%. Некоммерческият удостоверяващ център Let’s Encrypt, контролиран от общността и предоставящ сертификати безплатно на всички желаещи, е издал 106 млн. сертификата, обхващащи около 174 млн. домейни (преди година обхващаха 80 млн. домейни).
Преходът към маркиране на HTTP като несигурен е продължение на предишните опити за налагане на преминаване на HTTPS в Firefox. Например, от версия в браузъра беше добавен индикатор за проблеми със сигурността, показващ се при достъп без използване на HTTPS към страници, съдържащи аутентификационни форми. Също така на достъпа до нови Web API — в за страници, отворени извън защитен контекст, е забранено показването на системни уведомления чрез API Notifications, а в при незакрити обращения се блокират заявките за извикване на getUserMedia() за достъп до източниците на мултимедийни данни (например, камера и микрофон). В настройките about:config също така беше добавен флаг «security.insecure_connection_icon.enabled», който позволява опционално включване на маркировка за несигурна връзка за HTTP.
Източник: opennet.ru
