Firefox 70 planas ŝanĝi la ekranon de HTTPS kaj HTTP en la adresbreto

Firefox 70, planita por liberigo la 22-an de oktobro, reviziita Metodoj por montri HTTPS kaj HTTP-protokolojn en la adresbreto. Paĝoj malfermitaj per HTTP havos nesekuran konektan ikonon, kiu ankaŭ estos montrata por HTTPS en kazo de problemoj kun atestiloj. La ligilo por http estos montrata sen specifi la "http://" protokolon, sed por HTTPS la protokolo montriĝos nuntempe. Ankaŭ estas pli en la adresbreto ne montri informojn pri la kompanio kiam vi uzas kontrolitan EV-atestilon en la retejo.

Firefox 70 planas ŝanĝi la ekranon de HTTPS kaj HTTP en la adresbreto

Anstataŭ la butono “(i)” estos montrita indikilo de la sekureca nivelo de konekto, kiu permesos al vi taksi la staton de kodaj blokantaj reĝimoj por spuri movojn. La koloro de la ŝlosila simbolo por HTTPS estos ŝanĝita de verda al griza (vi povas redoni la verdan koloron per la agordo security.secure_connection_icon_color_gray).

Firefox 70 planas ŝanĝi la ekranon de HTTPS kaj HTTP en la adresbreto

Ĝenerale, retumiloj ŝanĝas de pozitivaj sekurecaj indikiloj al avertoj pri sekurecaj problemoj. La signifo de aparte reliefigi HTTPS perdiĝas ĉar en modernaj realaĵoj la granda plimulto de petoj estas procesitaj per ĉifrado kaj estas konsiderataj, kaj ne aldona protekto.
Por statistikoj En la Firefox Telemetry-servo, la tutmonda parto de paĝaj petoj per HTTPS estas 79.27% (antaŭ jaro 70.3%, antaŭ du jaroj 59.7%), kaj en Usono - 87.7%.

Firefox 70 planas ŝanĝi la ekranon de HTTPS kaj HTTP en la adresbreto

Informoj pri la EV-atestilo estos forigita al la falmenuo. Por redoni la montradon de informoj pri EV-atestilo en la adresbreto, la opcio "security.identityblock.show_extended_validation" estis aldonita al about:config. Relaborado de la adresbreto ĝenerale ripetas ŝanĝi, antaŭe aprobita por Chrome, sed ankoraŭ ne planita por Fajrovulpo kaŝi defaŭlta subdomajno "www" kaj aldonu mekanismon Subskribitaj HTTP-Interŝanĝoj (SXG). Ni memoru, ke SXG permesas al la posedanto de unu retejo rajtigi la lokigon de certaj paĝoj en alia retejo uzante ciferecan subskribon, post kio, se ĉi tiuj paĝoj estas aliritaj sur dua retejo, la retumilo montros al la uzanto la URL de la originalo. retejo, malgraŭ la fakto ke la paĝo estis ŝarĝita de malsama gastiganto .

Aldono: La informo donita en la komenca versio de la novaĵo pri la intenco kaŝi “https://” ne estis konfirmitaj, sed bileto kun ĉi tiu propono transdonita al la "tasko" ŝtato kaj aldonita al la resumo taskolisto por ŝanĝi la ekranon de HTTPS en la adresbreto.

fonto: opennet.ru

Aldoni komenton