Öösel salvestatud Firefoxi versioonides, mille põhjal 5. mail koostatakse Firefox 76 väljalase, valikuline "HTTPS Ainult" töö, mille aktiveerimisel kõik krüpteerimata päringud suunatakse automaatselt turvalistele lehtedele ("http://" lehtedele "https://"). Režiimi lubamiseks on about:config lisatud seadistus "dom.security.https_only_mode".
Asendus viiakse läbi nii lehtedele laaditavate ressursside tasandil kui ka aadressiribal sisestamisel. Uus režiim lahendab probleemi, kus vaikevaatusena avatakse lehti, kasutades "http://", ilma võimaluseta seda käitumist muuta. Vaatamata ulatuslikule tööle HTTPS-i edendamisel brauserites, jätkatakse domeeni aadressiribal sisestamisel ilma protokolli määramiseta endiselt "http://" kasutamist. Pakutud seadistus muudab selle käitumise ja aktiveerib automaatse asendamise "https://"-le, kui aadress sisestatakse selgesõnaliselt "http://"-ga.
Kui päring põhilehtedele (domeeni sisestamine aadressiribal) aadressil https:// aja jooksul lõpeb, kuvatakse kasutajale vealeht, millel on nupp http://-ga päringu tegemiseks. Kui "https://"-ga laaditud allresursside laadimisel esinevad vead, siis sarnaseid tõrkeid ignoreeritakse, kuid veebikonsoolis kuvatakse hoiatusteateid, mida saab vaadata veebiarendaja tööriistade kaudu.
Chromis käib samuti mittekrüptitud allresursside laadimise blokeerimise osas. Näiteks oodati Chrome 81 versioonis uue režiimi aktiveerimist segatud multimeedia sisu laadimise kaitseks (kui HTTPS-lehel laaditakse ressurse protokolli http:// kaudu). HTTPS-iga avatud lehtedel asendatakse automaatselt lingid "http://" "https://"-ga piltide laadimisel (Chrome 80-s lisati skeemide, iframe'ide, helifailide ja videote laadimise asendamine). Tulevastes Chrome'i versioonides liigutakse failide laadimise blokkeerimise suunas HTTP kaudu.
Allikas: opennet.ru
