In Firefox 76 wird ein Modus für den ausschließlichen Betrieb über HTTPS eingeführt.

In den nächtlichen Builds von Firefox, auf deren Basis die Version 76 am 5. Mai veröffentlicht wird, ein optional Modus wurde hinzugefügt wird der 'HTTPS Only'-Modus aktiviert. Bei aktivierter Funktion werden alle unverschlüsselten Anfragen automatisch auf die gesicherten Seitenvarianten umgeleitet ('http://') wird ersetzt durch 'https://'. Um den Modus zu aktivieren, wurde in about:config die Einstellung 'dom.security.https_only_mode' hinzugefügt.

Die Umleitung erfolgt sowohl auf der Ebene der auf den Seiten geladenen Ressourcen als auch beim Eingeben in die Adresszeile. Der neue Modus behandelt ein Problem löst. das Standardöffnen von Seiten unter Verwendung von 'http://', ohne die Möglichkeit, dieses Verhalten zu ändern. Trotz umfangreicher Bemühungen zur Förderung von HTTPS in Browsern wird beim Eingeben einer Domain in die Adresszeile ohne Angabe des Protokolls nach wie vor 'http://' standardmäßig verwendet. Die vorgeschlagene Einstellung behebt dieses Verhalten und aktiviert außerdem die automatische Umleitung auf 'https://' beim direkten Eingeben der Adresse mit 'http://'.

Wenn der Zugriff auf die Hauptseiten (Eingabe der Domain in die Adresszeile) über https:// zu einem Timeout führt, wird dem Benutzer eine Fehlermeldungsseite angezeigt, auf der eine Schaltfläche zum Ausführen der Anfrage über http:// vorhanden ist. Bei Fehlern beim Laden von Subressourcen über «https://», die beim Laden der Seite verarbeitet werden, werden solche Fehler ignoriert, jedoch werden Warnmeldungen in der Webkonsole ausgegeben, die über die Entwicklertools angezeigt werden können.

In Chrome wird auch an der Blockierung ungesicherter Subressourcennutzung gearbeitet. Beispielsweise wurde in Chrome Version 81 die Aktivierung eines neuen Schutzmodus gegen das Laden von gemischten Multimedia-Inhalten (wenn auf einer HTTPS-Seite Ressourcen über das Protokoll http:// geladen werden) erwartet. Auf Seiten, die über HTTPS geöffnet werden, werden Links zu «http://» beim Laden von Bildern automatisch auf «https://» umgeleitet (in Chrome 80 wurde bereits eine Umleitung für Skripte, iframes, Audio- und Videodateien eingeführt). In zukünftigen Versionen von Chrome ist zudem geplant der Übergang zur Blockierung von Dateiübertragungen über HTTP.

Quelle: opennet.ru

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster