Във Firefox 70 страниците, отворени чрез HTTP, ще започнат да се маркират като опасни

Разработчици на Firefox представени Планът на Firefox да премине към маркиране на всички страници, отворени през HTTP, с индикатор за несигурна връзка. Промяната е планирана да бъде приложена във Firefox 70, планирано за 22 октомври. В Chrome индикатор, предупреждаващ за установяване на несигурна връзка, се показва за страници, отворени чрез HTTP, след изданието
Chrome 68, предложен миналия юли.

Също така във Firefox 70 е планирано премахнете бутона „(i)“ от адресната лента, ограничавайки се до постоянно поставяне на индикатор за нивото на сигурност на връзката, което също ви позволява да оцените състоянието на режимите на блокиране на кода за проследяване на движенията. За HTTP ще бъде изрично показана икона за проблем със сигурността, която също ще бъде показана за FTP и в случаи на проблеми със сертификата:

Във Firefox 70 страниците, отворени чрез HTTP, ще започнат да се маркират като опасни

Във Firefox 70 страниците, отворени чрез HTTP, ще започнат да се маркират като опасни

Очаква се, че показването на индикатор за несигурна връзка ще насърчи собствениците на сайтове да преминат към HTTPS по подразбиране. от статистика Услуга за телеметрия на Firefox, глобалният дял на заявките за страници през HTTPS е 78.6%
(преди година 70.3%, преди две години 59.7%), а в САЩ - 87.6%. Let's Encrypt, сертифициращ орган с нестопанска цел, контролиран от общността, който предоставя сертификати безплатно на всеки, е издал 106 милиона сертификата, покриващи около 174 милиона домейна (спрямо 80 милиона домейна преди година).

Ходът за маркиране на HTTP като несигурен продължава предишните усилия за принудителен преход към HTTPS във Firefox. Например, започвайки с освобождаването Firefox 51 Към браузъра е добавен индикатор за проблем със сигурността, който се показва при достъп до страници, съдържащи формуляри за удостоверяване, без използване на HTTPS. Също започна ограничение достъп до нови уеб API - в Firefox 67 за страници, отворени извън защитен контекст, системните известия са забранени да се показват чрез API за известия и в Firefox 68 за незащитени повиквания, заявките за извикване на getUserMedia() за получаване на достъп до медийни източници (например камера и микрофон) се блокират. Флагът „security.insecure_connection_icon.enabled“ също беше добавен по-рано към настройките about:config, което ви позволява по избор да активирате флага за несигурна връзка за HTTP.

Източник: opennet.ru

Добавяне на нов коментар