Firefox 70-s hakkavad HTTP kaudu avatud lehed saama märgistuse kui ebaturvalised

Firefoxi arendajad tutvustanud Firefoxi plaan märkida kõik HTTP-protokolli kaudu avatud lehed ebausaldusväärse ühenduse indikaatoriga. Muudatus on planeeritud välja anda Firefoxi versioonis 70, mis on kavandatud 22. oktoobriks. Chromes kuvatakse ebausaldusväärne ühenduse indikaator HTTP-lehtede jaoks alates versioonist
Chrome 68, mis esitati mullu juulis.

Firefoxi 70-s ka toetada eemaldada aadressiribal nupp „(i)”, piirdundes vaid ühenduse turvalisuse taseme indikaatori püsiva kuvamisega, mis võimaldab samuti hinnata jälgimisrežiimide blokkeerimise seisundit. HTTP-lehtede puhul näidatakse selgelt turvaprobleemide ikooni, mis kuvatakse ka FTP ja sertifikaatide probleemide korral.

Firefox 70-s hakkavad HTTP kaudu avatud lehed saama märgistuse kui ebaturvalised

Firefox 70-s hakkavad HTTP kaudu avatud lehed saama märgistuse kui ebaturvalised

Eeldatakse, et ebausaldusväärse ühenduse indikaatori kuvamine julgustab veebisaidi omanikke vaikimisi üleminekule HTTPS-ile. Firefox Telemetry teenuste kaudu moodustab HTTPS-i kaudu tehtud lehe päringute ülemaailmne osakaal 78.6% statistikat Firefox Telemetry teenuseid kasutades on maailma HTTPS-lehtede päringute osakaal 78.6%.
(aasta tagasi 70.3%, kaks aastat tagasi 59.7%), ja Ameerika Ühendriikides — 87.6%. Üksikasjalik, mittetulunduslik sertifitseerimiskeskus Let’s Encrypt, mida juhitakse kogukonna poolt ning mis pakub tasuta sertifikaate kõigile soovijatele, on välja andnud 106 miljonit sertifikaati, katab umbes 174 miljonit domeeni (aasta tagasi oli hõlmatud 80 miljonit domeeni).

Üleminek HTTP märgistusele ebaturvalisena jätkab varasemaid katseid sundida üleminekut HTTPS-ile Firefoxis. Näiteks alates versioonist Firefox 51 on brauserisse lisatud turvaprobleemide indikaator, mis kuvatakse, kui HTTPS-i kasutamata lehtedele, mis sisaldavad autentimisvorme, pääseb. Samuti algas piirang juurdepääs uutele Web API-dele — Firefox 67 lehtedele, mis on avatud kaitsmata kontekstis, on keelatud süsteemsete teadete kuvamine API Notifications kaudu, ja Firefox 68 ebaturvaliste kutsete korral blokeeritakse getUserMedia() kutsete tegemise taotlused, et pääseda multimeedia allikatele (näiteks kaamera ja mikrofoni). Asetusse about:config on varem lisatud ka lipp «security.insecure_connection_icon.enabled», mis võimaldab vabatahtlikult aktiveerida HTTP ebaturvalise ühenduse märgistuse.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster