Firefox-Entwickler Der Plan von Firefox zur Kennzeichnung aller Seiten, die über HTTP geöffnet werden, mit einem Indikator für unsichere Verbindungen. Die Änderung ist für die Version Firefox 70 geplant, die am 22. Oktober veröffentlicht werden soll. In Chrome wird der Indikator, der vor unsicheren Verbindungen warnt, für HTTP-Seiten seit Version
, die im Juli letzten Jahres vorgeschlagen wurde.
In Firefox 70 wurde ebenfalls Die Schaltfläche „(i)“ in der Adressleiste wird entfernt, und stattdessen wird dauerhaft der Indikator für den Sicherheitsstatus der Verbindung angezeigt, der auch dazu dient, den Status der Blockiermodi für das Verfolgen von Bewegungen zu bewerten. Bei HTTP wird ein Symbol für Sicherheitsprobleme angezeigt, das auch für FTP und in Fällen von Zertifikatsproblemen verwendet wird:

Es wird erwartet, dass die Anzeige des Indikators für unsichere Verbindungen die Website-Betreiber dazu anregen wird, standardmäßig auf HTTPS umzusteigen. Laut dem Firefox Telemetry Dienst liegt der weltweite Anteil der Seitenanfragen über HTTPS bei 78,6 %
vor einem Jahr waren es 70,3 %, vor zwei Jahren 59,7 %), und in den USA liegt er bei 87,6 %. Die gemeinnützige Zertifizierungsstelle Let’s Encrypt, die von der Community verwaltet wird und kostenlos Zertifikate an alle Interessierten ausgibt, hat 106 Millionen Zertifikate ausgestellt, die etwa 174 Millionen Domains abdecken (vor einem Jahr waren es 80 Millionen Domains).
Der Übergang zur Kennzeichnung von HTTP als unsicher ist eine Fortsetzung der zuvor unternommenen Versuche, den Wechsel zu HTTPS in Firefox zu forcieren. Zum Beispiel wurde ab der Version ein Indikator für Sicherheitsprobleme in den Browser integriert, der angezeigt wird, wenn auf Seiten, die Authentifizierungsformulare enthalten, ohne Nutzung von HTTPS zugegriffen wird. Zusätzlich zu neuen Web-APIs – in für Seiten, die außerhalb eines geschützten Kontexts geöffnet werden, wird die Ausgabe von Systembenachrichtigungen über die API Notifications verhindert, und in bei unsicheren Anfragen werden die Aufrufe von getUserMedia() zur Erfassung von Multimediaquellen (z. B. Kamera und Mikrofon) blockiert. In den Einstellungen about:config wurde zudem zuvor das Flag „security.insecure_connection_icon.enabled“ hinzugefügt, mit dem die Kennzeichnung unsicherer Verbindungen für HTTP optional aktiviert werden kann.
Quelle: opennet.ru
