Firefox 70 planlægger at ændre visningen af ​​HTTPS og HTTP i adresselinjen

Firefox 70, planlagt til udgivelse den 22. oktober, revideret Metoder til visning af HTTPS- og HTTP-protokoller i adresselinjen. Sider, der åbnes over HTTP, vil have et usikkert forbindelsesikon, som også vil blive vist for HTTPS i tilfælde af problemer med certifikater. Linket til http vil blive vist uden at angive "http://"-protokollen, men for HTTPS vil protokollen blive vist indtil videre. Der er også mere i adresselinjen vil ikke vise oplysninger om virksomheden, når du bruger et verificeret EV-certifikat på webstedet.

Firefox 70 planlægger at ændre visningen af ​​HTTPS og HTTP i adresselinjen

I stedet for knappen "(i)" vil der være vist indikator for forbindelsessikkerhedsniveauet, som giver dig mulighed for at evaluere status for kodeblokeringstilstande for at spore bevægelser. Farven på låsesymbolet for HTTPS vil blive ændret fra grøn til grå (du kan returnere den grønne farve gennem security.secure_connection_icon_color_gray indstillingen).

Firefox 70 planlægger at ændre visningen af ​​HTTPS og HTTP i adresselinjen

Generelt skifter browsere fra positive sikkerhedsindikatorer til advarsler om sikkerhedsproblemer. Betydningen af ​​separat fremhævelse af HTTPS går tabt, fordi langt de fleste anmodninger i moderne virkelighed behandles ved hjælp af kryptering og tages for givet, og ikke yderligere beskyttelse.
On statistik I Firefox Telemetri-tjenesten er den globale andel af sideanmodninger via HTTPS 79.27 % (for et år siden 70.3 %, for to år siden 59.7 %) og i USA - 87.7 %.

Firefox 70 planlægger at ændre visningen af ​​HTTPS og HTTP i adresselinjen

Oplysninger om EV-certifikatet vil være fjernet til rullemenuen. For at returnere visningen af ​​oplysninger om EV-certifikat i adresselinjen, er "security.identityblock.show_extended_validation"-indstillingen blevet tilføjet til about:config. Omarbejdelse af adresselinjen gentages generelt ændringer, tidligere godkendt til Chrome, men endnu ikke planlagt til Firefox skjule standard underdomæne "www" og tilføje mekanisme Signerede HTTP-udvekslinger (SXG). Lad os huske på, at SXG tillader ejeren af ​​et websted at godkende placeringen af ​​visse sider på et andet websted ved hjælp af en digital signatur, hvorefter, hvis disse sider tilgås på et andet websted, vil browseren vise brugeren URL'en til den originale side. websted, på trods af at siden blev indlæst fra en anden vært .

Tilføjelse: Oplysningerne i den oprindelige version af nyheden om hensigten om at skjule "https://" blev ikke bekræftet, men billet med dette forslag overført til "opgave"-tilstand og tilføjet til resuméet opgaveliste for at ændre visningen af ​​HTTPS i adresselinjen.

Kilde: opennet.ru

Tilføj en kommentar