Firefox 76 contará cun modo só HTTPS

Nas versións nocturnas de Firefox, sobre a base das cales se formará a versión de Firefox 5 o 76 de maio, engadido opcional o réxime Operación "Só HTTPS", cando está activada, todas as solicitudes realizadas sen cifrado serán redirixidas automaticamente a versións de páxina seguras ("http://" substituído a "https://"). Para activar o modo, engadiuse a configuración "dom.security.https_only_mode" a about:config.

A substitución realizarase tanto a nivel de recursos cargados nas páxinas como cando se introduza na barra de enderezos. O novo réxime decide problema coas páxinas que se abren usando "http://" por defecto, sen a posibilidade de cambiar este comportamento. A pesar de moito traballo para promover HTTPS nos navegadores, cando se escribe un dominio na barra de enderezos sen especificar o protocolo, "http://" segue a usarse por defecto. A configuración proposta cambia este comportamento e tamén permite a substitución automática por "https://" cando o enderezo se introduce explícitamente desde "http://".

Se accede ás páxinas primarias (introducindo un dominio na barra de enderezos) mediante https:// tempo de espera, ao usuario amosarase unha páxina de erro cun botón para facer unha solicitude a través de http://. En caso de fallos ao cargar a través dos subrecursos "https://" cargados durante o procesamento da páxina, ignoraranse tales fallos, pero mostraranse avisos na consola web, que se pode ver a través das ferramentas de desenvolvemento web.

En Chrome tamén traballo en proceso para bloquear a carga desprotexida de subrecursos. Por exemplo, na versión de Chrome 81, estaba previsto que se activase un novo modo de protección contra a descarga de contido multimedia mixto (cando os recursos dunha páxina HTTPS se cargan mediante o protocolo http://). As páxinas abertas a través de HTTPS substituirán automaticamente as ligazóns "http://" por "https://" ao cargar imaxes (Chrome 80 engadiu un substituto para scripts, iframes, ficheiros de audio e vídeo). Nas próximas versións de Chrome tamén programado transición ao bloqueo de descargas de ficheiros a través de HTTP.

Fonte: opennet.ru

Engadir un comentario