Firefox 70-s hakatakse HTTP kaudu avatud lehti mÀrgistama ebaturvalisteks

Firefoxi arendajad esitanud Firefoxi plaan kĂ”igi HTTP-protokolliga avatud lehtede mĂ€rgistamiseks ebaturvalise ĂŒhenduse indikaatoriga. Muudatus on planeeritud rakendamiseks Firefox 70 vĂ€ljaandes, mis on planeeritud 22. oktoobriks. Chrome'is kuvatakse ebaturvalise ĂŒhenduse indikaator avatud HTTP-lehtedel alates vĂ€ljaandest
Chrome 68, mis esitati eelmise aasta juulis.

Firefox 70-s on samuti planeeritud eemaldada adresseerimisreal asuv nupp „(i)”, piirdudes pideva turvalisuse taseme nĂ€idiku kuvamisega, mis vĂ”imaldab samuti hinnata koodiplokkimise reĆŸiimide olekut. HTTP puhul kuvatakse selgelt turvaprobleemide ikoon, mis kuvatakse ka FTP-lehtede puhul ja juhul, kui esineb probleeme sertifikaatidega:

Firefox 70-s hakatakse HTTP kaudu avatud lehti mÀrgistama ebaturvalisteks

Firefox 70-s hakatakse HTTP kaudu avatud lehti mÀrgistama ebaturvalisteks

Eeldatakse, et ebaturvalise ĂŒhenduse indikaatori kuvamine julgustab veebilehtede omanikke vaikimisi HTTPS-ile ĂŒle minema. Google'i 23% ameeriklastest kasutavad selliseid salasĂ”nu), vĂ”i sama parooli kasutamisel mitmel saidil. Firefoxi Telemetry teenuste andmetel on globaalne HTTPS-iga ĂŒhenduste osakaal 78,6%
(aasta tagasi 70,3%, kaks aastat tagasi 59,7%), Ameerika Ühendriikides aga 87,6%. Üks mitteĂ€riline sertifitseerimiskeskus Let’s Encrypt, mille haldab kogukond ja mis annab sertifikaate tasuta kĂ”igile soovijatele, on vĂ€lja andnud 106 miljonit sertifikaati, mis katab umbes 174 miljonit domeeni (aasta tagasi oli see 80 miljonit domeeni).

Üleminek HTTP mĂ€rgistamiseks ebaturvaliseks on jĂ€tk varasematele katsetele edendada ĂŒleminekut HTTPS-ile Firefoxis. NĂ€iteks alates vĂ€ljaandest Firefox 51 kanti brauserisse turvaprobleemide indikaator, mis kuvati juhul, kui HTTPS-i kaudu ei pöördutud lehtedele, kus on autentimise vormid. Samuti alustatud piirang uute Web API-de juurde pÀÀsemiseks — Firefox 67 lehtedele, mis on avatud kaitsmata kontekstis, on API Notifications kaudu sĂŒsteemsete teatiste kuvamine keelatud, ja Firefox 68 kaitsmata pĂ€ringute korral blokeeritakse getUserMedia() vĂ€ljakutsed multimeediaallikate (nt kaamera ja mikrofon) juurde pÀÀsemiseks. Seadistustesse about:config on samuti eelnevalt lisatud lipp „security.insecure_connection_icon.enabled”, mis vĂ”imaldab valikuliselt lubada HTTP-le ebaturvalise ĂŒhenduse mĂ€rgistamist.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster