Los desarrolladores de Firefox han continuado el desarrollo del modo ““ al activar el cual todas las solicitudes no cifradas se redirigen automáticamente a las versiones seguras de las páginas (“http://” se reemplaza por “https://”). En las compilaciones nocturnas, sobre las cuales se formará la versión de Firefox 80 el 25 de agosto, se encuentra en la interfaz de configuración del navegador (about:preferences) en la sección de “Privacidad y seguridad” un bloque para gestionar la habilitación exclusivamente a través de HTTPS. la posibilidad de activar este modo para todas las ventanas o solo para las ventanas abiertas en modo de navegación privada. Por defecto, el modo de redirección a HTTPS está desactivado.
Recordemos que el nuevo modo soluciona de abrir por defecto páginas utilizando “http://”, sin posibilidad de cambiar este comportamiento. A pesar del gran trabajo de promoción de HTTPS en los navegadores, al escribir un dominio en la barra de direcciones, sin especificar el protocolo, todavía se utiliza por defecto “http://”. La configuración propuesta cambia este comportamiento y también incluye la sustitución automática a “https://” al ingresar explícitamente una dirección con “http://”. Además de la sustitución al introducir en la barra de direcciones, el cambio a HTTPS también se realiza a nivel de los subrecursos que se cargan en las páginas.
Si la solicitud a las páginas principales (introducir el dominio en la barra de direcciones) en https:// finaliza en un tiempo de espera, se muestra al usuario una página de error que incluye un botón para realizar la solicitud por http://. En caso de fallos en la carga de subrecursos por “https://” al procesar la página, dichos fallos son ignorados, pero se emiten advertencias en la consola web, que se pueden ver a través de las herramientas para desarrolladores web.
Fuente: opennet.ru
