La version 70 de Firefox, prévue pour le 22 octobre, les méthodes d'affichage des protocoles HTTPS et HTTP dans la barre d'adresse. Les pages ouvertes en HTTP seront accompagnées d'un symbole d'absence de connexion sécurisée, qui sera également affiché pour HTTPS en cas de problèmes avec les certificats. Le lien pour http sera affiché sans indiquer le protocole «http://», mais pour HTTPS, l'affichage du protocole reste pour l'instant. Dans la barre d'adresse, il y aura également moins d'informations sur l'entreprise lors de l'utilisation d'un certificat EV vérifié sur le site.
Au lieu du bouton «(i)», il y aura un indicateur de niveau de sécurité de la connexion, qui permettra d'évaluer l'état des modes de blocage du code pour suivre les mouvements. La couleur du symbole de verrou pour HTTPS sera remplacée du vert au gris (il sera possible de revenir à la couleur verte via le paramètre security.secure_connection_icon_color_gray).
Dans l'ensemble, on observe un passage des navigateurs des indicateurs de sécurité positifs à des avertissements sur les problèmes de sécurité. Le sens d'une distinction particulière pour HTTPS s'efface, car dans les réalités modernes, la grande majorité des requêtes sont traitées avec cryptage et perçues comme une donnée acquise, et non comme une protection supplémentaire.
Selon Selon le service Firefox Telemetry, la part mondiale des requêtes de pages via HTTPS est de 79,27 % (contre 70,3 % l'année dernière, et 59,7 % il y a deux ans), tandis qu'aux États-Unis, elle est de 87,7 %.

Les informations sur le certificat EV seront dans le menu déroulant. Pour réafficher les informations sur le certificat EV dans la barre d'adresse, une option «security.identityblock.show_extended_validation» a été ajoutée dans about:config. La refonte de la barre d'adresse imite en général , les changements déjà approuvés pour Chrome, mais il n'est pas prévu pour Firefox par défaut le sous-domaine «www» et d'ajouter un mécanisme (SXG). Rappelons que le SXG permet au propriétaire d'un site d'autoriser, par le biais d'une signature numérique, l'hébergement de certaines pages sur un autre site, après quoi, lorsqu'un utilisateur accède à ces pages sur le deuxième site, le navigateur affichera l'URL du site d'origine, bien que la page soit chargée d'un autre hôte.
Ajout : L'information donnée dans la version initiale de la nouvelle sur l'intention de cacher «https://» n'a pas été confirmée, mais cette proposition a été mise en état «task» et ajoutée à une liste pour modifier l'affichage de HTTPS dans la barre d'adresse.
Source : opennet.ru
