Firefoxi arendajad Firefoxi plaan kĂ”igi HTTP-protokolliga avatud lehtede mĂ€rgistamiseks ebaturvalise ĂŒhenduse indikaatoriga. Muudatus on planeeritud rakendamiseks Firefox 70 vĂ€ljaandes, mis on planeeritud 22. oktoobriks. Chrome'is kuvatakse ebaturvalise ĂŒhenduse indikaator avatud HTTP-lehtedel alates vĂ€ljaandest
, mis esitati eelmise aasta juulis.
Firefox 70-s on samuti eemaldada adresseerimisreal asuv nupp â(i)â, piirdudes pideva turvalisuse taseme nĂ€idiku kuvamisega, mis vĂ”imaldab samuti hinnata koodiplokkimise reĆŸiimide olekut. HTTP puhul kuvatakse selgelt turvaprobleemide ikoon, mis kuvatakse ka FTP-lehtede puhul ja juhul, kui esineb probleeme sertifikaatidega:

Eeldatakse, et ebaturvalise ĂŒhenduse indikaatori kuvamine julgustab veebilehtede omanikke vaikimisi HTTPS-ile ĂŒle minema. Firefoxi Telemetry teenuste andmetel on globaalne HTTPS-iga ĂŒhenduste osakaal 78,6%
(aasta tagasi 70,3%, kaks aastat tagasi 59,7%), Ameerika Ăhendriikides aga 87,6%. Ăks mitteĂ€riline sertifitseerimiskeskus Letâs Encrypt, mille haldab kogukond ja mis annab sertifikaate tasuta kĂ”igile soovijatele, on vĂ€lja andnud 106 miljonit sertifikaati, mis katab umbes 174 miljonit domeeni (aasta tagasi oli see 80 miljonit domeeni).
Ăleminek HTTP mĂ€rgistamiseks ebaturvaliseks on jĂ€tk varasematele katsetele edendada ĂŒleminekut HTTPS-ile Firefoxis. NĂ€iteks alates vĂ€ljaandest kanti brauserisse turvaprobleemide indikaator, mis kuvati juhul, kui HTTPS-i kaudu ei pöördutud lehtedele, kus on autentimise vormid. Samuti uute Web API-de juurde pÀÀsemiseks â lehtedele, mis on avatud kaitsmata kontekstis, on API Notifications kaudu sĂŒsteemsete teatiste kuvamine keelatud, ja kaitsmata pĂ€ringute korral blokeeritakse getUserMedia() vĂ€ljakutsed multimeediaallikate (nt kaamera ja mikrofon) juurde pÀÀsemiseks. Seadistustesse about:config on samuti eelnevalt lisatud lipp âsecurity.insecure_connection_icon.enabledâ, mis vĂ”imaldab valikuliselt lubada HTTP-le ebaturvalise ĂŒhenduse mĂ€rgistamist.
Allikas: opennet.ru
