Στον Firefox 70, οι σελίδες που ανοίγονται μέσω HTTP θα αρχίσουν να επισημαίνονται ως μη ασφαλείς

Προγραμματιστές Firefox παρουσιάζονται Το σχέδιο του Firefox να προχωρήσει στην επισήμανση όλων των σελίδων που έχουν ανοίξει μέσω HTTP με ένδειξη ανασφαλούς σύνδεσης. Η αλλαγή έχει προγραμματιστεί να εφαρμοστεί στον Firefox 70, που έχει προγραμματιστεί για τις 22 Οκτωβρίου. Στο Chrome, έχει εμφανιστεί μια ένδειξη προειδοποίησης σχετικά με τη δημιουργία μιας μη ασφαλούς σύνδεσης για σελίδες που έχουν ανοίξει μέσω HTTP από την κυκλοφορία
Chrome 68, που προτάθηκε τον περασμένο Ιούλιο.

Επίσης στον Firefox 70 προγραμματίζεται αφαιρέστε το κουμπί «(i)» από τη γραμμή διευθύνσεων, περιορίζοντας τον εαυτό σας στη μόνιμη τοποθέτηση μιας ένδειξης του επιπέδου ασφάλειας σύνδεσης, η οποία σας επιτρέπει επίσης να αξιολογείτε την κατάσταση των λειτουργιών αποκλεισμού κώδικα για την παρακολούθηση κινήσεων. Για το HTTP, θα εμφανίζεται ρητά ένα εικονίδιο ζητήματος ασφαλείας, το οποίο θα εμφανίζεται επίσης για FTP και σε περιπτώσεις προβλημάτων πιστοποιητικού:

Στον Firefox 70, οι σελίδες που ανοίγονται μέσω HTTP θα αρχίσουν να επισημαίνονται ως μη ασφαλείς

Στον Firefox 70, οι σελίδες που ανοίγονται μέσω HTTP θα αρχίσουν να επισημαίνονται ως μη ασφαλείς

Αναμένεται ότι η εμφάνιση μιας ένδειξης μη ασφαλούς σύνδεσης θα ενθαρρύνει τους κατόχους ιστότοπων να μεταβούν στο HTTPS από προεπιλογή. Με στατιστικά στοιχεία Η υπηρεσία Firefox Telemetry, το παγκόσμιο μερίδιο των αιτημάτων σελίδας μέσω HTTPS είναι 78.6%
(πριν ένα χρόνο 70.3%, πριν δύο χρόνια 59.7%), και στις ΗΠΑ - 87.6%. Η Let's Encrypt, μια μη κερδοσκοπική, ελεγχόμενη από την κοινότητα αρχή πιστοποιητικών που παρέχει πιστοποιητικά δωρεάν σε οποιονδήποτε, έχει εκδώσει 106 εκατομμύρια πιστοποιητικά που καλύπτουν περίπου 174 εκατομμύρια τομείς (από 80 εκατομμύρια τομείς πριν από ένα χρόνο).

Η κίνηση για την επισήμανση του HTTP ως μη ασφαλούς συνεχίζει τις προηγούμενες προσπάθειες για την επιβολή της μετάβασης στο HTTPS στον Firefox. Για παράδειγμα, ξεκινώντας με την απελευθέρωση Firefox 51 Στο πρόγραμμα περιήγησης έχει προστεθεί μια ένδειξη προβλήματος ασφαλείας, η οποία εμφανίζεται κατά την πρόσβαση σε σελίδες που περιέχουν φόρμες ελέγχου ταυτότητας χωρίς χρήση HTTPS. Επίσης άρχισε περιορισμού πρόσβαση σε νέα API Ιστού - in Firefox 67 για σελίδες που ανοίγουν εκτός ενός προστατευμένου περιβάλλοντος, οι ειδοποιήσεις συστήματος απαγορεύεται να εμφανίζονται μέσω του API ειδοποιήσεων και σε Firefox 68 για μη προστατευμένες κλήσεις, τα αιτήματα για κλήση της getUserMedia() για να αποκτήσετε πρόσβαση σε πηγές πολυμέσων (για παράδειγμα, κάμερα και μικρόφωνο) αποκλείονται. Η σημαία "security.insecure_connection_icon.enabled" προστέθηκε επίσης προηγουμένως στις ρυθμίσεις about:config, επιτρέποντάς σας να ενεργοποιήσετε προαιρετικά τη σημαία ανασφαλούς σύνδεσης για HTTP.

Πηγή: opennet.ru

Προσθέστε ένα σχόλιο