Firefox 70 plaanib muuta HTTPS-i ja HTTP kuvamist aadressiribal

Firefox 70, mis peaks ilmuma 22. oktoobril läbi vaadatud Meetodid HTTPS-i ja HTTP-protokollide kuvamiseks aadressiribal. HTTP kaudu avatud lehtedel on ebaturvalise ühenduse ikoon, mis kuvatakse ka HTTPS-i puhul sertifikaatidega seotud probleemide korral. Link kuvatakse http://protokolli määramata, kuid HTTPS-i puhul kuvatakse praegu protokoll. Aadressiribal on ka rohkem ei ole kuvada veebisaidil kinnitatud EV sertifikaadi kasutamisel ettevõtte kohta teavet.

Firefox 70 plaanib muuta HTTPS-i ja HTTP kuvamist aadressiribal

Nupu “(i)” asemel on olemas näidatud ühenduse turvataseme indikaator, mis võimaldab teil liikumiste jälgimiseks hinnata koodiblokeerimisrežiimide olekut. HTTPS-i lukusümboli värv muudetakse rohelisest halliks (rohelise värvi saate tagastada seadistuse security.secure_connection_icon_color_gray kaudu).

Firefox 70 plaanib muuta HTTPS-i ja HTTP kuvamist aadressiribal

Üldiselt liiguvad brauserid positiivsetelt turvanäitajatelt turvaprobleemide hoiatustele. HTTPS-i eraldi esiletõstmise mõte läheb kaotsi, kuna tänapäevases reaalsuses töödeldakse valdavat enamust taotlustest krüptimisega ja neid peetakse enesestmõistetavaks, mitte täiendavaks kaitseks.
Edasi statistika Firefoxi telemeetria teenuses on HTTPS-i kaudu lehepäringute globaalne osakaal 79.27% (aasta tagasi 70.3%, kaks aastat tagasi 59.7%) ja USA-s 87.7%.

Firefox 70 plaanib muuta HTTPS-i ja HTTP kuvamist aadressiribal

Info EV sertifikaadi kohta saab olema eemaldatud rippmenüüsse. EV-sertifikaadi teabe kuvamiseks aadressiribal on umbes:config-ile lisatud valik “security.identityblock.show_extended_validation”. Aadressiriba ümbertöötamine üldiselt kordub muutused, mis on varem Chrome'i jaoks heaks kiidetud, kuid pole veel Firefoxi jaoks kavandatud peita vaikimisi alamdomeen "www" ja lisamismehhanism Signeeritud HTTP Exchanges (SXG). Tuletagem meelde, et SXG võimaldab ühe saidi omanikul lubada teatud lehtede paigutamist teisele saidile digitaalallkirja abil, misjärel, kui neile lehtedele pääseb juurde teisel saidil, näitab brauser kasutajale algse URL-i. sait, hoolimata asjaolust, et leht laaditi teisest hostist .

Täiendus: Uudise esialgses versioonis toodud info “https://” varjamise kavatsuse kohta ei leidnud kinnitust, kuid pilet selle ettepanekuga viidi olekusse "ülesanne" ja lisati kokkuvõttesse ülesannete nimekiri HTTPS-i kuvamise muutmiseks aadressiribal.

Allikas: opennet.ru

Lisa kommentaar