Chrome katsetab saitide avamist vaikimisi HTTPS-i kaudu

Chrome'i arendajad teatasid uue eksperimentaalse seadistuse "chrome://flags#omnibox-default-typed-navigations-to-https" lisamisest Chrome Canary, Dev ja Beta testimisharudesse. Kui see seadistus on lubatud, avavad aadressiribale sisestatud hostinimed veebisaite, kasutades "http://" asemel "https://". Chrome 2 kavandatud 89. märtsi versioonis on see funktsioon vaikimisi lubatud väikesele osale kasutajatest ja kui ootamatuid probleeme ei teki, on HTTPS Chrome 90-s kõigi jaoks vaikesäte.

Meeldetuletuseks, hoolimata ulatuslikest pingutustest HTTPS-i edendamiseks brauserites, kasutab domeeni sisestamine aadressiribale ilma protokolli täpsustamata vaikimisi endiselt protokolli "http://". Selle probleemi lahendamiseks rakendas Firefox 83 valikulise režiimi "Ainult HTTPS", mis suunab kõik krüpteerimata päringud automaatselt lehtede turvalistele versioonidele (asendades "http://" protokolliga "https://"). See ümbersuunamine ei piirdu ainult aadressiribaga ja töötab ka saitide puhul, mis on otseselt avatud "http://" kaudu, samuti ressursside laadimisel lehel. Kui ümbersuunamine "https://"-le aegub, kuvatakse kasutajale vealeht nupuga, mis võimaldab päringut "http://" kaudu esitada.

Allikas: opennet.ru

Ostke DDoS-kaitsega saitide jaoks usaldusväärne hostimine, VPS VDS-serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega, VPS VDS serverid | ProHoster