Firefox 76 comptarà amb un mode només HTTPS

A les versions nocturnes de Firefox, sobre la base de les quals es formarà el llançament de Firefox 5 el 76 de maig, afegit opcional el règim Operació "Només HTTPS", quan està habilitada, totes les sol·licituds fetes sense xifratge es redirigiran automàticament a versions de pàgines segures ("http://" reemplaçat a "https://"). Per habilitar el mode, s'ha afegit la configuració "dom.security.https_only_mode" a about:config.

La substitució es farà tant a nivell de recursos carregats a les pàgines com quan s'introdueixin a la barra d'adreces. El nou règim ho decideix el problema amb pàgines que s'obren utilitzant "http://" per defecte, sense la possibilitat de canviar aquest comportament. Malgrat molt treball per promoure HTTPS als navegadors, quan s'escriu un domini a la barra d'adreces sense especificar el protocol, "http://" encara es continua utilitzant de manera predeterminada. La configuració proposada canvia aquest comportament i també permet la substitució automàtica per "https://" quan l'adreça s'introdueix explícitament des de "http://".

Si accedeix a pàgines primàries (introduint un domini a la barra d'adreces) mitjançant https:// temps d'espera, a l'usuari se li mostrarà una pàgina d'error amb un botó per fer una sol·licitud a través de http://. En cas d'errors en carregar mitjançant subrecursos "https://" carregats durant el processament de la pàgina, aquests errors s'ignoraran, però es mostraran advertències a la consola web, que es poden veure mitjançant les eines de desenvolupament web.

A Chrome també treball en curs per bloquejar la càrrega desprotegida de subrecursos. Per exemple, en el llançament de Chrome 81, s'esperava que s'activaria un nou mode de protecció contra la descàrrega de contingut multimèdia mixt (quan els recursos d'una pàgina HTTPS es carreguen mitjançant el protocol http://). Les pàgines obertes mitjançant HTTPS substituiran automàticament els enllaços "http://" per "https://" quan carreguin imatges (Chrome 80 va afegir un reemplaçament per a scripts, iframes, fitxers d'àudio i vídeo). També en futures versions de Chrome previst transició a bloquejar les descàrregues de fitxers mitjançant HTTP.

Font: opennet.ru

Afegeix comentari