Nan Firefox 70, paj louvri atravè HTTP yo pral kòmanse make kòm danjere

Devlopè Firefox prezante Plan Firefox pou avanse pou make tout paj louvri sou HTTP ak yon endikatè koneksyon ansekirite. Chanjman an pwograme pou aplike nan Firefox 70, ki pwograme pou 22 oktòb. Nan Chrome, yon avètisman endikatè sou etablisman an nan yon koneksyon ansekirite te parèt pou paj louvri atravè HTTP depi liberasyon an.
Chrome 68, pwopoze jiyè pase a.

Epitou nan Firefox 70 planifye retire bouton an "(i)" nan ba adrès la, limite tèt ou a pou tout tan mete yon endikatè nan nivo sekirite koneksyon an, ki pèmèt tou ou evalye estati a nan mòd bloke kòd yo swiv mouvman. Pou HTTP, yo pral montre klèman yon icon pwoblèm sekirite, ki pral parèt tou pou FTP ak nan ka pwoblèm sètifika:

Nan Firefox 70, paj louvri atravè HTTP yo pral kòmanse make kòm danjere

Nan Firefox 70, paj louvri atravè HTTP yo pral kòmanse make kòm danjere

Li espere ke montre yon endikatè koneksyon ansekirite pral ankouraje pwopriyetè sit yo chanje nan HTTPS pa default. Pa estatistik yo Sèvis Firefox Telemetry, pati mondyal demann paj sou HTTPS se 78.6%
(yon ane de sa 70.3%, de ane de sa 59.7%), ak nan USA a - 87.6%. Let's Encrypt, yon otorite sètifika san bi likratif, kontwole nan kominote a ki bay sètifika gratis pou nenpòt moun, te bay 106 milyon sètifika ki kouvri anviwon 174 milyon domèn (anplis de 80 milyon domèn yon ane de sa).

Mouvman pou make HTTP kòm ensekirite kontinye efò anvan yo pou fòse tranzisyon an HTTPS nan Firefox. Pou egzanp, kòmanse ak liberasyon an Firefox 51 Yon endikatè pwoblèm sekirite yo te ajoute nan navigatè a, ki parèt lè w ap jwenn aksè nan paj ki gen fòm otantifikasyon san yo pa itilize HTTPS. Epitou te kòmanse limitasyon aksè nan nouvo API Web - nan Firefox 67 pou paj ki louvri deyò yon kontèks pwoteje, notifikasyon sistèm yo entèdi pou yo parèt atravè API Notifikasyon yo, ak nan Firefox 68 pou apèl san pwoteksyon, demann pou rele getUserMedia() pou jwenn aksè nan sous medya yo (pa egzanp, kamera ak mikwofòn) yo bloke. Yo te ajoute drapo "security.insecure_connection_icon.enabled" a tou deja nan anviwònman about:config, sa ki pèmèt ou opsyonèlman aktive drapo koneksyon an sekirite pou HTTP.

Sous: opennet.ru

Add nouvo kòmantè