En Firefox 70, as páxinas abertas a través de HTTP comezarán a marcarse como non seguras

Desenvolvedores de Firefox presentado O plan de Firefox para marcar todas as páxinas abertas a través de HTTP cun indicador de conexión insegura. Está previsto que o cambio se implemente en Firefox 70, previsto para o 22 de outubro. En Chrome, mostrouse un indicador de advertencia sobre o establecemento dunha conexión insegura para as páxinas abertas a través de HTTP desde o lanzamento
Chrome 68, proposto o pasado mes de xullo.

Tamén en Firefox 70 planifícase elimina o botón "(i)" da barra de enderezos, limitándote a colocar permanentemente un indicador do nivel de seguridade da conexión, que tamén che permite avaliar o estado dos modos de bloqueo de código para rastrexar os movementos. Para HTTP, mostrarase explícitamente unha icona de problema de seguranza, que tamén se mostrará para FTP e nos casos de problemas de certificado:

En Firefox 70, as páxinas abertas a través de HTTP comezarán a marcarse como non seguras

En Firefox 70, as páxinas abertas a través de HTTP comezarán a marcarse como non seguras

Espérase que mostrar un indicador de conexión insegura animará os propietarios do sitio a cambiar a HTTPS por defecto. Por estatísticas O servizo de telemetría de Firefox, a porcentaxe global de solicitudes de páxinas a través de HTTPS é do 78.6 %
(hai un ano 70.3%, hai dous anos 59.7%), e nos EUA - 87.6%. Let's Encrypt, unha autoridade de certificación sen ánimo de lucro e controlada pola comunidade que ofrece certificados de forma gratuíta a calquera, emitiu 106 millóns de certificados que cobren uns 174 millóns de dominios (en comparación con 80 millóns de dominios hai un ano).

A medida para marcar HTTP como inseguro continúa cos esforzos anteriores para forzar a transición a HTTPS en Firefox. Por exemplo, comezando polo lanzamento Firefox 51 Engadiuse ao navegador un indicador de problema de seguranza, que se mostra ao acceder a páxinas que conteñen formularios de autenticación sen utilizar HTTPS. Tamén comezou limitación acceso a novas API web - en Firefox 67 para páxinas abertas fóra dun contexto protexido, as notificacións do sistema están prohibidas a través da API de notificacións e en Firefox 68 para chamadas non protexidas, as solicitudes para chamar a getUserMedia() para acceder a fontes multimedia (por exemplo, cámara e micrófono) están bloqueadas. A marca "security.insecure_connection_icon.enabled" tamén se engadiu previamente á configuración about:config, o que lle permite activar opcionalmente a marca de conexión insegura para HTTP.

Fonte: opennet.ru

Engadir un comentario