Firefox 70 plaanib muuta HTTPS ja HTTP kuvamist aadressiribas

Firefox 70. vĂ€ljaanne, mis on kavandatud 22. oktoobriks, on lĂ€bi vaadatud HTTPS ja HTTP protokollide kuvamise meetodid aadressiribal. HTTP-protokolli kaudu avatud lehed saavad ebaturvalise ĂŒhenduse ikooni, mis kuvatakse ka HTTPS-i puhul, kui sertifikaatidega on probleeme. HTTP linki kuvatakse ilma protokolli „http://“ nĂ€itamiseta, kuid HTTPS-i puhul jÀÀb protokolli kuvamine alles. Aadressiribal ei kuvata enam asenda ettevĂ”tte teavet, kui saidil kasutatakse kinnitatud EV-sertifikaati.

Firefox 70 plaanib muuta HTTPS ja HTTP kuvamist aadressiribas

Selle asemel, et nupp „(i)“ oleks kuvatud ĂŒhenduse turvalisuse taseme indikaator, mis vĂ”imaldab hinnata blokeerimise reĆŸiimi staatust jĂ€lgimisliikumiste jaoks. HTTPS-e puhul muudetakse lukusĂŒmboli vĂ€rv roheliselt halliks (roheline vĂ€rv on vĂ”imalik taastada, muutes seadet security.secure_connection_icon_color_gray).

Firefox 70 plaanib muuta HTTPS ja HTTP kuvamist aadressiribas

Üldiselt on mĂ€rgata, et brauserid liiguvad positiivsetest turvalisuse indikaatoritest teavituste suunas turvalisuse probleemide kohta. HTTPS-i eraldi eristamise mĂ”te kaob, kuna tĂ€napĂ€eva reaalsuses töödeldakse enamik pĂ€ringutest krĂŒpteeritult ja seda peetakse iseenesestmĂ”istetavaks, mitte tĂ€iendavaks kaitseks.
Ajal Google'i 23% ameeriklastest kasutavad selliseid salasĂ”nu), vĂ”i sama parooli kasutamisel mitmel saidil. Firefox Telemetry teenuse andmetel on ĂŒlemaailmne lehtede pĂ€ringute osakaal, mis pĂ”hineb HTTPS-il, 79,27% (aasta tagasi 70,3%, kaks aastat tagasi 59,7%), Ameerika Ühendriikides aga 87,7%.

Firefox 70 plaanib muuta HTTPS ja HTTP kuvamist aadressiribas

EV-sertifikaadi teave kĂ€tkestatakse langeb rippmenĂŒĂŒsse. EV-sertifikaadi teabe nĂ€itamise taastamiseks aadressiribal on lisatud seade „security.identityblock.show_extended_validation“ aadressil about:config. Aadressiriba ĂŒmberkujundamine jĂ€rgib ĂŒldiselt muudatused, varasemalt kinnitatud Chrome'i jaoks, kuid Firefoxis ei plaanita vaikimisi peita alamdomeeni „www“ ja lisada mehhanism Signed HTTP Exchanges (SXG). Tuletame meelde, et SXG vĂ”imaldab ĂŒhe saidi omanikul kasutada digiallkirja, et volitada konkreetsete lehtede paigutamine teisele saidile, pĂ€rast mida, kui kĂŒlastatakse neid lehti teisel saidil, kuvatakse brauser kasutajale algse saidi URL, hoolimata sellest, et leht on laaditud teisest hostist.

TĂ€iendav teave: algses uudises antud teave kavatsusest „https://“ varjata ei kinnitunud, kuid pilet on selle ettepanekuga muudetud olekusse „task“ ja lisatud kokkuvĂ”tvasse ĂŒlesannete nimekirja HTTPS-i kuvamise muutmine aadressiribale.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster