Firefox-ի գիշերային հավաքումներում, որոնց հիման վրա մայիսի 5-ին կկազմավորվի Firefox 76-ի թողարկումը, ընտրովի «HTTPS միայն» աշխատանքային ռեժիմ, որի ակտիվացման դեպքում բոլոր ոչ encrypted դիմումները ավտոմատ կերպով կվերահասցեն անվտանգ տարբերակների էջեր («http://» на «https://»): Ռեժիմը ակտիվացնելու համար about:config-ում ավելացել է «dom.security.https_only_mode» կարգավորումը:
Փոխարկումը կատարվելու է ինչպես էջերում բեռնված ресурсов-ի մակարդակում, այնպես էլ հասցեյում մուտքագրելիս: Նոր ռեժիմը լուծում է «http://» օգտվողներին默认 բացելու հարցին, առանց այս վարքագծի փոխելու հնարավորության: Թեև HTTPS-ի ակտիվացման համար մեծ աշխատանքներ են տարվել բրաուզերներում, հասցեն մուտքագրելիս առանց արձանագրության մուտքագրելը դեռևս շարունակվում է «http://» համակարգը օգտագործել: Առաջարկված կարգավորումը փոխում է այս վարքագիծը և ներառում է «http://» հասցեն մուտքագրելու դեպքում ավտոմատ փոխարկումը «https://»:
Եթե գլխավոր էջերի դիմումները (հասցեն մուտքագրելը) «https://» հասցեին ժամանակը գերազանցում է, օգտագործողին կհետաքրքրի սխալի էջ, որտեղ կլինի կոճակ http://-ով հարցման կատարելու համար: «https://» հասցեի ենթափոքր միջոցների բեռնման ձախողման դեպքում նման կոտրվածքները կնignored, սակայն web կոնսոլում կհայտարարվեն նախազգուշացումներ, որոնք հնարավոր է տեսնել վեբ մշակումների գործիքների միջոցով:
Chrome-ում նույնպես ոչ պաշտպանված ենթափոքր միջոցների բեռնման արգելման նկատմամբ: Օրինակ, Chrome 81-ին նախատեսվում էր ակտիվացնել նոր միջոց, որը արգելափակում է խառը մարտկոցի բեռնման (երբ HTTPS էջում բեռնվում են ռեսուրսներ `http://` արձանագրությամբ): HTTPS-ով բացված էջերում ավտոմատ կերպով «http://» հղումները կփոխվեն «https://»-ով, երբ բեռնվում են նկարները (Chrome 80-ում ագրեգանել էին դրանց փոխարինումը սքրիպտներ, iframe, ձայնային և տեսանյութային ֆայլերի համար): Գալիք թողարկումներում Chrome-ում նույնպես պահանջ կլինի արգելել HTTP-ով ֆայլերի բեռնումը:
Ընտանիք: opennet.ru
