Les développeurs de Firefox ont poursuivi le développement du mode «», où, lorsqu'il est activé, toutes les requêtes non chiffrées sont automatiquement redirigées vers des versions sécurisées des pages («http://» est remplacé par «https://»). Dans les versions nocturnes, à partir desquelles la version 80 de Firefox sera publiée le 25 août, une section dans l'interface de configuration des paramètres du navigateur (about:preferences) a été ajoutée sous « Confidentialité et sécurité » un bloc pour gérer l'activation de la navigation uniquement via HTTPS. la possibilité d'activer ce mode pour toutes les fenêtres ou uniquement pour les fenêtres ouvertes en mode navigation privée. Par défaut, le mode de redirection vers HTTPS est désactivé.
Rappelons que ce nouveau mode résout l'ouverture par défaut des pages utilisant «http://», sans possibilité de modifier ce comportement. Malgré des efforts importants pour promouvoir HTTPS dans les navigateurs, lorsque l'on tape un domaine dans la barre d'adresse sans spécifier le protocole, «http://» continue d'être utilisé par défaut. Ce paramètre proposé modifie ce comportement et permet également de remplacer automatiquement par «https://» lors de l'entrée d'une adresse avec «http://». En plus du remplacement lors de l'entrée dans la barre d'adresse, le passage à HTTPS est également effectué au niveau des sous-ressources chargées sur les pages.
Si la requête des pages principales (saisie du domaine dans la barre d'adresse) en https:// échoue avec un timeout, l'utilisateur voit une page d'erreur qui contient un bouton pour effectuer la requête en http://. En cas d'échec lors du chargement des sous-ressources via «https://» lors du traitement de la page, ces échecs sont ignorés, mais des avertissements sont affichés dans la console web, que l'on peut consulter via les outils pour développeurs web.
Source : opennet.ru
