Firefoxi arendajad Firefoxi plaan märkida kõik HTTP-protokolli kaudu avatud lehed ebausaldusväärse ühenduse indikaatoriga. Muudatus on planeeritud välja anda Firefoxi versioonis 70, mis on kavandatud 22. oktoobriks. Chromes kuvatakse ebausaldusväärne ühenduse indikaator HTTP-lehtede jaoks alates versioonist
, mis esitati mullu juulis.
Firefoxi 70-s ka eemaldada aadressiribal nupp „(i)”, piirdundes vaid ühenduse turvalisuse taseme indikaatori püsiva kuvamisega, mis võimaldab samuti hinnata jälgimisrežiimide blokkeerimise seisundit. HTTP-lehtede puhul näidatakse selgelt turvaprobleemide ikooni, mis kuvatakse ka FTP ja sertifikaatide probleemide korral.

Eeldatakse, et ebausaldusväärse ühenduse indikaatori kuvamine julgustab veebisaidi omanikke vaikimisi üleminekule HTTPS-ile. Firefox Telemetry teenuste kaudu moodustab HTTPS-i kaudu tehtud lehe päringute ülemaailmne osakaal 78.6% Firefox Telemetry teenuseid kasutades on maailma HTTPS-lehtede päringute osakaal 78.6%.
(aasta tagasi 70.3%, kaks aastat tagasi 59.7%), ja Ameerika Ühendriikides — 87.6%. Üksikasjalik, mittetulunduslik sertifitseerimiskeskus Let’s Encrypt, mida juhitakse kogukonna poolt ning mis pakub tasuta sertifikaate kõigile soovijatele, on välja andnud 106 miljonit sertifikaati, katab umbes 174 miljonit domeeni (aasta tagasi oli hõlmatud 80 miljonit domeeni).
Üleminek HTTP märgistusele ebaturvalisena jätkab varasemaid katseid sundida üleminekut HTTPS-ile Firefoxis. Näiteks alates versioonist on brauserisse lisatud turvaprobleemide indikaator, mis kuvatakse, kui HTTPS-i kasutamata lehtedele, mis sisaldavad autentimisvorme, pääseb. Samuti juurdepääs uutele Web API-dele — lehtedele, mis on avatud kaitsmata kontekstis, on keelatud süsteemsete teadete kuvamine API Notifications kaudu, ja ebaturvaliste kutsete korral blokeeritakse getUserMedia() kutsete tegemise taotlused, et pääseda multimeedia allikatele (näiteks kaamera ja mikrofoni). Asetusse about:config on varem lisatud ka lipp «security.insecure_connection_icon.enabled», mis võimaldab vabatahtlikult aktiveerida HTTP ebaturvalise ühenduse märgistuse.
Allikas: opennet.ru
