Firefox 70 planira promijeniti prikaz HTTPS-a i HTTP-a u adresnoj traci

Firefox 70, planirano za puštanje u promet 22. listopada, revidirano Metode za prikaz HTTPS i HTTP protokola u adresnoj traci. Stranice otvorene putem HTTP-a imat će ikonu nesigurne veze, koja će također biti prikazana za HTTPS u slučaju problema s certifikatima. Veza za http bit će prikazana bez specificiranja “http://” protokola, ali za HTTPS će se za sada prikazati protokol. Postoji i više u adresnoj traci neće prikazati informacije o tvrtki kada koristite verificirani EV certifikat na web stranici.

Firefox 70 planira promijeniti prikaz HTTPS-a i HTTP-a u adresnoj traci

Umjesto gumba “(i)” postojat će prikazan indikator razine sigurnosti veze, koji će vam omogućiti procjenu statusa načina blokiranja koda za praćenje kretanja. Boja simbola lokota za HTTPS promijenit će se iz zelene u sivu (možete vratiti zelenu boju kroz postavku security.secure_connection_icon_color_gray).

Firefox 70 planira promijeniti prikaz HTTPS-a i HTTP-a u adresnoj traci

Općenito, preglednici prelaze s pozitivnih sigurnosnih pokazatelja na upozorenja o sigurnosnim problemima. Gubi se smisao zasebnog isticanja HTTPS-a jer se u suvremenoj stvarnosti velika većina zahtjeva obrađuje pomoću enkripcije i uzima se zdravo za gotovo, a ne dodatna zaštita.
Na statistika U usluzi Firefox Telemetry, globalni udio zahtjeva stranica putem HTTPS-a je 79.27% (prije godinu dana 70.3%, prije dvije godine 59.7%), au SAD-u - 87.7%.

Firefox 70 planira promijeniti prikaz HTTPS-a i HTTP-a u adresnoj traci

Informacije o EV certifikatu bit će uklonjeni na padajući izbornik. Za vraćanje prikaza informacija EV certifikata u adresnu traku, opcija “security.identityblock.show_extended_validation” dodana je u about:config. Općenito se ponavlja prerada adresne trake promjena, prethodno odobren za Chrome, ali još nije planiran za Firefox sakriti zadana poddomena "www" i mehanizam za dodavanje Potpisane HTTP razmjene (SXG). Podsjetimo, SXG omogućuje vlasniku jedne stranice da digitalnim potpisom autorizira postavljanje određenih stranica na drugu stranicu, nakon čega će, ako se tim stranicama pristupi na drugoj stranici, preglednik korisniku prikazati URL izvorne stranice. mjesto, unatoč činjenici da je stranica učitana s drugog hosta.

Dodatak: Informacija navedena u početnoj verziji vijesti o namjeri sakrivanja “https://” nije potvrđena, ali ulaznica s ovim prijedlogom prebačenim u stanje "zadatak" i dodanim u sažetak lista zadataka za promjenu prikaza HTTPS-a u adresnoj traci.

Izvor: opennet.ru

Dodajte komentar