Firefox 76 hà un modu solu HTTPS

In e versioni di notte di Firefox, nantu à a basa di quale a versione di Firefox 5 serà furmatu u 76 di maghju, aghjuntu facultativu u regimu L'operazione "HTTPS Only", quandu attivata, tutte e dumande fatte senza criptografia saranu automaticamente redirette à versioni di pagina sicura ("http://" rimpiazzatu à "https://"). Per attivà u modu, u paràmetru "dom.security.https_only_mode" hè statu aghjuntu à about:config.

A sustituzione serà fatta sia à u livellu di risorse caricate nantu à e pagine è quandu entra in a barra di indirizzu. U novu regime decide prublema cù e pagine chì si apre cù "http://" per difettu, senza a capacità di cambià stu cumpurtamentu. Malgradu assai travagliu per prumove HTTPS in i navigatori, quandu scrivite un duminiu in a barra di l'indirizzu senza specificà u protokollu, "http://" cuntinueghja sempre à esse usatu per difettu. L'impostazione pruposta cambia stu cumpurtamentu è permette ancu a sustituzione automatica cù "https://" quandu l'indirizzu hè esplicitamente inseritu da "http://".

Se accede à e pagine primarie (entra in un duminiu in a barra di l'indirizzu) via https:// timeouts, l'utilizatore serà mostratu una pagina d'errore cù un buttone per fà una dumanda via http://. In casu di fallimenti quandu si caricanu via "https://" sottorisorse caricate durante a trasfurmazioni di a pagina, tali fallimenti seranu ignorati, ma avvirtimenti seranu affissati in a cunsola web, chì pò esse vistu cù l'arnesi di sviluppatore web.

In Chrome ancu travagliu in corso per bluccà a carica senza prutezzione di subresources. Per esempiu, in a liberazione di Chrome 81, era previstu chì un novu modu di prutezzione contra a scaricamentu di u cuntenutu multimediale mistu (quandu e risorse in una pagina HTTPS sò caricate cù u protocolu http://) seria attivatu. E pagine aperte nantu à HTTPS rimpiazzeranu automaticamente i ligami "http://" cù "https://" quandu si caricanu l'imaghjini (Chrome 80 hà aghjustatu un sustitutu per scripts, iframes, audio è video). In future versioni di Chrome ancu pianificatu transizione à bluccà i download di schedari via HTTP.

Source: opennet.ru

Add a comment