Firefox 70-n, HTTP bidez irekitako orriak ez-seguru gisa markatzen hasiko dira

Firefox Garatzaileak aurkeztu Firefox-en plana HTTP bidez irekitako orrialde guztiak konexio seguruaren adierazle batekin markatzeko. Aldaketa Firefox 70n ezarriko da, urriaren 22rako aurreikusita. Chrome-n, konexio segurua ezartzearen inguruko abisu adierazlea bistaratu da HTTP bidez irekitako orrietan kaleratu zenetik.
Chrome 68, joan den uztailean proposatu zuten.

Firefox 70n ere aurreikusita dago kendu "(i)" botoia helbide-barratik, konexioaren segurtasun-mailaren adierazle bat betiko jartzera mugatuz, eta horrek mugimenduak jarraitzeko kodea blokeatzeko moduen egoera ebaluatzeko aukera ematen du. HTTP-rako, segurtasun-arazoaren ikono bat azalduko da esplizituki, eta hori FTPrako eta ziurtagiri-arazoen kasuan ere bistaratuko da:

Firefox 70-n, HTTP bidez irekitako orriak ez-seguru gisa markatzen hasiko dira

Firefox 70-n, HTTP bidez irekitako orriak ez-seguru gisa markatzen hasiko dira

Konexio seguruaren adierazle bat bistaratzeak guneen jabeak lehenespenez HTTPSra aldatzera bultzatuko ditu. Nork estatistikak Firefox Telemetria zerbitzua, HTTPS bidezko orrialde-eskaeren kuota globala % 78.6 da.
(duela urtebete %70.3, duela bi urte %59.7), eta AEBetan %87.6. Let's Encrypt, irabazi asmorik gabeko eta komunitateak kontrolatutako ziurtagiri-agintaritzak edonori ziurtagiriak doan ematen dizkiona, 106 milioi ziurtagiri jaulki ditu 174 milioi domeinu inguru (duela urtebete 80 milioi domeinu baino gehiago).

HTTP segurua ez bezala markatzeko mugimenduak Firefox-en HTTPSrako trantsizioa behartzeko aurreko ahaleginekin jarraitzen du. Esaterako, kaleratzetik hasita Firefox 51 Segurtasun-arazoaren adierazle bat gehitu da arakatzailean, HTTPS erabili gabe autentifikazio-inprimakiak dituzten orrietara sartzean bistaratzen dena. Gainera hasi zen murrizketa Web API berrietarako sarbidea - in Firefox 67 Babestutako testuingurutik kanpo irekitako orrietan, sistemaren jakinarazpenak debekatuta daude Notifications API-ren bidez bistaratzea eta Firefox 68 babesik gabeko deien kasuan, getUserMedia() deitzeko eskaerak blokeatzen dira multimedia iturrietara (adibidez, kamera eta mikrofonoa) atzitzeko. "security.insecure_connection_icon.enabled" bandera ere gehitu zen lehenago about:config ezarpenetan, eta aukeran HTTPrako konexio ez-seguruaren bandera gaitu dezakezu.

Iturria: opennet.ru

Gehitu iruzkin berria