Firefox 70 kavandab HTTPS ja HTTP kuvamise muutmist aadressiribal

Firefox 70 versioonis, mis on planeeritud 22. oktoobriks, on läbivaatatud HTTPS- ja HTTP-protokollide kuvamise meetodid aadressiribal. Lehed, mis avatakse HTTP kaudu, saavad ebaturvalise ühenduse ikooni, mis kuvatakse ka HTTPS-i puhul, kui sertifikaadiga on probleeme. HTTP link kuvatakse ilma „http://“ protokolli näitamata, kuid HTTPS-i puhul on protokolli kuvamine veel alles. Aadressiribal ei kuvata enam ei toimi ettevõtte teavet, kui veebis on kasutusel rahvusvaheline EV-sertifikaat.

Firefox 70 kavandab HTTPS ja HTTP kuvamise muutmist aadressiribal

Asetage „(i)“ nupu asemel kuvatud ühenduse turvalisuse taseme indikaator, mis võimaldab hinnata jälgimisrežiimide blokeeringu olekut. HTTPS-i lukusümboli värv muutub roheliselt halliks (roheline värv saab tagasi tuua seadistusega security.secure_connection_icon_color_gray).

Firefox 70 kavandab HTTPS ja HTTP kuvamise muutmist aadressiribal

Kokkuvõttes toimub brauseridelt üleminek positiivsetelt turvalisuse indikaatoritelt turvaprobleemide hoiatuste kuvamisele. HTTPS-erakendus kaotab oma tähenduse, kuna enamik päringutest töödeldakse tänapäeva kontekstis krüpteerimise abil ja seda nähakse enesestmõistetavana, mitte täiendava kaitse vormis.
Kohal statistikat Firefox Telemetry teenuse andmetel on HTTPS-i kaudu tehtud lehe päringute globaalne osakaal 79,27% (aasta tagasi 70,3%, kaks aastat tagasi 59,7%), Ameerika Ühendriikides aga 87,7%.

Firefox 70 kavandab HTTPS ja HTTP kuvamise muutmist aadressiribal

EV-sertifikaadi teave on eemaldatud kergesti kättesaadav langevas menüüs. EV-sertifikaadi andmete kuvamise taastamiseks aadressiribal on about:config lisatud valik „security.identityblock.show_extended_validation“. Aadressiriba ümberkujundamine toimub üldiselt samamoodi nagu muudatused, varem kinnitatud Chrome'i jaoks, kuid Firefoxis ei ole see praegu plaanis. peita olemasolev www alamdomeen ja lisada mehhanism Allkirjastatud HTTP vahetused (SXG). Tuletame meelde, et SXG võimaldab ühe saidi omanikul digitaalallkirjaga autoriseerida teatud lehtede avaldamist teisel saidil, mille järel veebibrauserid kuvavad külastajaile lähtesaidi URL-i, hoolimata sellest, et leht on laaditud teiselt hostilt.

Lisaks: algses uudises esitatud teave plaanist varjata "https://" ei leidnud kinnitust, kuid ticketi on see ettepanek muudetud olekusse "task" ja lisatud koondatud ülesannete nimekirja HTTPS-i kuvamise muutmise kohta aadressiribal.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster