U Firefoxu 70, stranice otvorene putem HTTP-a počeće se označavati kao nesigurne

Firefox Developers predstavljen Firefoxov plan da se kreće prema označavanju svih stranica otvorenih preko HTTP-a indikatorom nesigurne veze. Planirano je da se promjena implementira u Firefox 70, zakazano za 22. oktobar. U Chromeu, indikator upozorenja o uspostavljanju nesigurne veze prikazan je za stranice otvorene putem HTTP-a od objavljivanja
Chrome 68, predložen prošlog jula.

Takođe u Firefoxu 70 planirano uklonite dugme “(i)” sa adresne trake, ograničavajući se na trajno postavljanje indikatora nivoa sigurnosti veze, koji vam takođe omogućava da procenite status režima blokiranja koda za praćenje kretanja. Za HTTP, ikona sigurnosnog problema će biti eksplicitno prikazana, koja će biti prikazana i za FTP iu slučajevima problema sa certifikatom:

U Firefoxu 70, stranice otvorene putem HTTP-a počeće se označavati kao nesigurne

U Firefoxu 70, stranice otvorene putem HTTP-a počeće se označavati kao nesigurne

Očekuje se da će prikazivanje indikatora nesigurne veze potaknuti vlasnike web lokacija da se prema zadanim postavkama prebace na HTTPS. By statistika Firefox Telemetry usluga, globalni udio zahtjeva stranica preko HTTPS-a je 78.6%
(prije godinu dana 70.3%, prije dvije godine 59.7%), au SAD - 87.6%. Let's Encrypt, neprofitni autoritet za izdavanje sertifikata koji kontroliše zajednica i koji obezbeđuje sertifikate besplatno svima, izdao je 106 miliona sertifikata koji pokrivaju oko 174 miliona domena (u odnosu na 80 miliona domena pre godinu dana).

Pomak da se HTTP označi kao nesiguran nastavlja prethodne napore da se prisili prelazak na HTTPS u Firefoxu. Na primjer, počevši od izdanja Firefox 51 Pregledaču je dodat indikator sigurnosnih problema koji se prikazuje prilikom pristupa stranicama koje sadrže formulare za autentifikaciju bez korištenja HTTPS-a. Također započeo ograničenje pristup novim web API-jima - in Firefox 67 za stranice otvorene izvan zaštićenog konteksta, nije dozvoljeno prikazivanje sistemskih obavijesti putem API-ja za obavijesti i u Firefox 68 za nezaštićene pozive, zahtjevi za pozivanjem getUserMedia() za pristup medijskim izvorima (na primjer, kamera i mikrofon) su blokirani. Oznaka “security.insecure_connection_icon.enabled” je također prethodno dodana u about:config postavke, što vam omogućava da opciono omogućite oznaku nesigurne veze za HTTP.

izvor: opennet.ru

Dodajte komentar