Firefox 76-s tuleb HTTPS-režiim

Firefox'i öökogudesse, mille alusel 5. mail kujundatakse Firefox 76, lisatud valikuline režiim «HTTPS Ainult» režiim, mille aktiveerimisel suunatakse kõik krüpteerimata päringud automaatselt turvalistele lehtedele («http://» asendatakse «https://»). Režiimi sisselülitamiseks on about:config lisatud seadistus «dom.security.https_only_mode».

Asendamine toimub nii lehtedel laaditud ressursside tasandil kui ka aadressiribale sisestamisel. Uus režiim lahendab probleem vaikimisi «http://» lehtede avamise küsimuse, ilma võimaluseta seda käitumist muuta. Hoolimata suurest tööst HTTPS'i edendamise alal brauserites, kasutatakse aadressiribale domeeni sisestamisel ikka veel vaikimisi «http://» protokolli. Pakutud seadistus muudab seda käitumist ning aktiveerib automaatse asendamise «https://» puhul, kui aadressi sisestatakse «http://» protokolliga.

Kui esmase lehe poole (domeeni sisestamine aadressiribale) «https://» avamine aegub, kuvatakse kasutajale vea leht, millel on nupp «http://» päringu sooritamiseks. Kui esinevad tõrked «https://» alamhulga laadimisel, mis laetakse lehe töötlemisel, ignoreeritakse sellised tõrked, kuid veateated kuvatakse veebikonsolis, mida saab vaadata veebiarendaja tööriistade kaudu.

Chromis on samuti töös, et blokeerida kaitseta alamhulkade laadimist. Näiteks oodati Chrome 81 väljalaskes uue režiimi aktiveerimist segatud multimeedia sisu laadimise blokeerimiseks (kui HTTPS lehe peal laaditakse ressurse http:// protokolliga). HTTPS kaudu avatud lehtedel asendatakse automaatselt «http://» lingid «https://» peale kuvamise ajal (Chrome 80-s lisati asendamine skriptide, iframe'ide, helifailide ja videofailide jaoks). Tulevastes Chrome'i versioonides on samuti on planeeritud üleminek suurematele blokadele HTTP kaudu laadimisele.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster