Firefox 70 planira promijeniti prikaz HTTPS-a i HTTP-a u adresnoj traci

Firefox 70, planiran za izdavanje 22. oktobra, revidirano Metode za prikazivanje HTTPS i HTTP protokola u adresnoj traci. Stranice otvorene preko HTTP-a imat će ikonu nesigurne veze, koja će se također prikazati za HTTPS u slučaju problema sa certifikatima. Veza za http će biti prikazana bez navođenja “http://” protokola, ali za HTTPS protokol će biti prikazan za sada. Također ima više u adresnoj traci neće prikazati informacije o kompaniji kada koristite verificirani EV certifikat na web stranici.

Firefox 70 planira promijeniti prikaz HTTPS-a i HTTP-a u adresnoj traci

Umjesto dugmeta “(i)” postojaće pokazano indikator nivoa sigurnosti veze, koji će vam omogućiti da procijenite status modova blokiranja koda za praćenje kretanja. Boja simbola katanca za HTTPS će se promijeniti iz zelene u sivu (zelenu boju možete vratiti kroz postavku security.secure_connection_icon_color_gray).

Firefox 70 planira promijeniti prikaz HTTPS-a i HTTP-a u adresnoj traci

Općenito, pretraživači prelaze s pozitivnih sigurnosnih indikatora na upozorenja o sigurnosnim problemima. Gubi se smisao zasebnog isticanja HTTPS-a jer se u modernim realnostima velika većina zahtjeva obrađuje pomoću enkripcije i uzimaju se zdravo za gotovo, a ne dodatna zaštita.
By statistika U servisu Firefox Telemetry, globalni udio zahtjeva stranica putem HTTPS-a iznosi 79.27% (prije godinu dana 70.3%, prije dvije godine 59.7%), au SAD-u 87.7%.

Firefox 70 planira promijeniti prikaz HTTPS-a i HTTP-a u adresnoj traci

Informacije o EV certifikatu će biti uklonjeno na padajući meni. Da biste vratili prikaz informacija o EV certifikatu u adresnoj traci, opcija “security.identityblock.show_extended_validation” je dodana u about:config. Prerada adresne trake se generalno ponavlja promjena, prethodno odobren za Chrome, ali još nije planiran za Firefox sakriti podrazumevani poddomen "www" i mehanizam za dodavanje Potpisane HTTP razmjene (SXG). Podsjetimo, SXG dozvoljava vlasniku jedne stranice da autorizira postavljanje određenih stranica na drugu web-stranicu pomoću digitalnog potpisa, nakon čega će, ako se ovim stranicama pristupi na drugoj stranici, pretraživač korisniku pokazati URL originalne stranice. stranice, uprkos činjenici da je stranica učitana sa drugog hosta.

Dodatak: Informacija data u početnoj verziji vijesti o namjeri da se sakrije “https://” nije potvrđena, ali ulaznica sa ovim prijedlogom prebačen u stanje “zadatak” i dodan u sažetak lista zadataka da promijenite prikaz HTTPS-a u adresnoj traci.

izvor: opennet.ru

Dodajte komentar