I Firefox 70 vil sider, der åbnes via HTTP, begynde at blive markeret som usikre

Firefox udviklere præsenteret Firefoxs plan om at bevæge sig i retning af at markere alle sider åbnet over HTTP med en usikker forbindelsesindikator. Ændringen er planlagt til at blive implementeret i Firefox 70, planlagt til den 22. oktober. I Chrome er der siden udgivelsen blevet vist en indikator advarsel om etablering af en usikker forbindelse for sider åbnet via HTTP
Chrome 68, foreslået i juli sidste år.

Også i Firefox 70 er planlagt fjern knappen "(i)" fra adresselinjen, hvilket begrænser dig til permanent at placere en indikator for forbindelsessikkerhedsniveauet, som også giver dig mulighed for at evaluere status for kodeblokeringstilstande for at spore bevægelser. For HTTP vil et sikkerhedsproblem eksplicit blive vist, som også vises for FTP og i tilfælde af certifikatproblemer:

I Firefox 70 vil sider, der åbnes via HTTP, begynde at blive markeret som usikre

I Firefox 70 vil sider, der åbnes via HTTP, begynde at blive markeret som usikre

Det forventes, at visning af en usikker forbindelsesindikator vil tilskynde webstedsejere til at skifte til HTTPS som standard. Ved statistik Firefox Telemetri-tjeneste, den globale andel af sideanmodninger over HTTPS er 78.6 %
(for et år siden 70.3%, for to år siden 59.7%) og i USA - 87.6%. Let's Encrypt, en non-profit, fællesskabskontrolleret certifikatmyndighed, der leverer certifikater gratis til alle, har udstedt 106 millioner certifikater, der dækker omkring 174 millioner domæner (op fra 80 millioner domæner for et år siden).

Flytningen til at markere HTTP som usikker fortsætter tidligere bestræbelser på at fremtvinge overgangen til HTTPS i Firefox. For eksempel begyndende med udgivelsen Firefox 51 Der er blevet tilføjet en sikkerhedsproblemindikator til browseren, som vises, når man tilgår sider, der indeholder godkendelsesformularer uden brug af HTTPS. Også begyndte restriktion adgang til nye web-API'er - in Firefox 67 for sider, der åbnes uden for en beskyttet kontekst, er systemmeddelelser forbudt at blive vist via Notifications API, og i Firefox 68 for ubeskyttede opkald blokeres anmodninger om at ringe til getUserMedia() for at få adgang til mediekilder (for eksempel kamera og mikrofon). Flaget "security.insecure_connection_icon.enabled" blev også tidligere tilføjet til about:config-indstillingerne, hvilket giver dig mulighed for valgfrit at aktivere flaget for usikker forbindelse for HTTP.

Kilde: opennet.ru

Tilføj en kommentar