Firefox 70. vĂ€ljaanne, mis on kavandatud 22. oktoobriks, HTTPS ja HTTP protokollide kuvamise meetodid aadressiribal. HTTP-protokolli kaudu avatud lehed saavad ebaturvalise ĂŒhenduse ikooni, mis kuvatakse ka HTTPS-i puhul, kui sertifikaatidega on probleeme. HTTP linki kuvatakse ilma protokolli âhttp://â nĂ€itamiseta, kuid HTTPS-i puhul jÀÀb protokolli kuvamine alles. Aadressiribal ei kuvata enam ettevĂ”tte teavet, kui saidil kasutatakse kinnitatud EV-sertifikaati.
Selle asemel, et nupp â(i)â oleks ĂŒhenduse turvalisuse taseme indikaator, mis vĂ”imaldab hinnata blokeerimise reĆŸiimi staatust jĂ€lgimisliikumiste jaoks. HTTPS-e puhul muudetakse lukusĂŒmboli vĂ€rv roheliselt halliks (roheline vĂ€rv on vĂ”imalik taastada, muutes seadet security.secure_connection_icon_color_gray).
Ăldiselt on mĂ€rgata, et brauserid liiguvad positiivsetest turvalisuse indikaatoritest teavituste suunas turvalisuse probleemide kohta. HTTPS-i eraldi eristamise mĂ”te kaob, kuna tĂ€napĂ€eva reaalsuses töödeldakse enamik pĂ€ringutest krĂŒpteeritult ja seda peetakse iseenesestmĂ”istetavaks, mitte tĂ€iendavaks kaitseks.
Ajal Firefox Telemetry teenuse andmetel on ĂŒlemaailmne lehtede pĂ€ringute osakaal, mis pĂ”hineb HTTPS-il, 79,27% (aasta tagasi 70,3%, kaks aastat tagasi 59,7%), Ameerika Ăhendriikides aga 87,7%.

EV-sertifikaadi teave langeb rippmenĂŒĂŒsse. EV-sertifikaadi teabe nĂ€itamise taastamiseks aadressiribal on lisatud seade âsecurity.identityblock.show_extended_validationâ aadressil about:config. Aadressiriba ĂŒmberkujundamine jĂ€rgib ĂŒldiselt , varasemalt kinnitatud Chrome'i jaoks, kuid Firefoxis ei plaanita peita alamdomeeni âwwwâ ja lisada mehhanism (SXG). Tuletame meelde, et SXG vĂ”imaldab ĂŒhe saidi omanikul kasutada digiallkirja, et volitada konkreetsete lehtede paigutamine teisele saidile, pĂ€rast mida, kui kĂŒlastatakse neid lehti teisel saidil, kuvatakse brauser kasutajale algse saidi URL, hoolimata sellest, et leht on laaditud teisest hostist.
TĂ€iendav teave: algses uudises antud teave kavatsusest âhttps://â varjata ei kinnitunud, kuid on selle ettepanekuga muudetud olekusse âtaskâ ja lisatud kokkuvĂ”tvasse HTTPS-i kuvamise muutmine aadressiribale.
Allikas: opennet.ru
