Firefox 76 havos nur HTTPS-reĝimon

En la noktaj konstruoj de Firefox, surbaze de kiuj la eldono de Firefox 5 estos formita la 76-an de majo, aldonis nedeviga la reĝimo Operacio "Nur HTTPS", kiam ĝi estas ebligita, ĉiuj petoj faritaj sen ĉifrado estos aŭtomate redirektitaj al sekuraj paĝaj versioj ("http://" anstataŭigita al "https://"). Por ebligi la reĝimon, la agordo "dom.security.https_only_mode" estis aldonita al about:config.

La anstataŭigo estos farita kaj je la nivelo de rimedoj ŝarĝitaj sur paĝoj kaj kiam enirite en la adresbreto. La nova reĝimo decidas la problemo kun paĝoj malfermiĝantaj uzante "http://" defaŭlte, sen la kapablo ŝanĝi ĉi tiun konduton. Malgraŭ multe da laboro por antaŭenigi HTTPS en retumiloj, dum tajpado de domajno en la adresbreto sen specifi la protokolon, "http://" ankoraŭ daŭre estas uzata defaŭlte. La proponita agordo ŝanĝas ĉi tiun konduton kaj ankaŭ ebligas aŭtomatan anstataŭigon per "https://" kiam la adreso estas eksplicite enigita de "http://".

Se aliro al primaraj paĝoj (enirante domajnon en la adresbreto) per https://-tempoforpasoj, al la uzanto estos montrita erarpaĝo kun butono por fari peton per http://. En kazo de malsukcesoj dum ŝarĝo per "https://"-subrimedoj ŝarĝitaj dum paĝa prilaborado, tiaj misfunkciadoj estos ignoritaj, sed avertoj estos montrataj en la retkonzolo, kiu povas esti rigardata per la iloj pri retaj programistoj.

En Chrome ankaŭ laboro en progreso por bloki senprotektan ŝarĝon de subrimedoj. Ekzemple, en la eldono de Chrome 81, estis atendite ke nova reĝimo de protekto kontraŭ elŝutado de miksita plurmedia enhavo (kiam rimedoj sur HTTPS-paĝo estas ŝarĝitaj per la http:// protokolo) estus aktivigita. Paĝoj malfermitaj per HTTPS aŭtomate anstataŭigos "http://" ligilojn per "https://" dum ŝarĝo de bildoj (Chrome 80 aldonis anstataŭaĵon por skriptoj, iframoj, sondosieroj kaj videodosieroj). En estontaj eldonoj de Chrome ankaŭ planita transiro al blokado de dosieroj elŝutoj per HTTP.

fonto: opennet.ru

Aldoni komenton