Chrome 90-ը լռելյայն հաստատում է HTTPS-ը հասցեագոտում

Google-ը հայտարարել է, որ Chrome 90-ում, որը նախատեսվում է թողարկել ապրիլի 13-ին, վեբկայքերը կբացվեն լռելյայնորեն HTTPS-ի միջոցով, երբ մուտքագրեք հոսթների անունները հասցեագոտում: Օրինակ, երբ մուտքագրեք host example.com, https://example.com կայքը կբացվի լռելյայն, և եթե բացման ժամանակ խնդիրներ առաջանան, այն կվերադարձվի http://example.com: Նախկինում այս գործառույթն արդեն ակտիվացված էր Chrome 89-ի օգտատերերի փոքր տոկոսի համար, և այժմ փորձը համարվում է հաջողված և պատրաստ է լայնածավալ իրականացման։

Հիշեցնենք, որ չնայած բրաուզերներում HTTPS-ի առաջմղմանն ուղղված մեծ աշխատանքին, հասցեագոտում տիրույթ մուտքագրելիս՝ առանց արձանագրությունը նշելու, «http://»-ը դեռ օգտագործվում է լռելյայն: Այս խնդիրը լուծելու համար Firefox 83-ը ներկայացրեց կամընտիր «Միայն HTTPS» ռեժիմը, որում առանց գաղտնագրման արված բոլոր հարցումներն ավտոմատ կերպով վերահղվում են էջերի անվտանգ տարբերակներին («http://»-ը փոխարինվում է «https://»-ով): Փոխարինումը չի սահմանափակվում հասցեագոտով և գործում է նաև այն կայքերի համար, որոնք բացահայտ բացվում են «http://»-ի միջոցով, ինչպես նաև էջի ներսում ռեսուրսներ բեռնելիս: Եթե ​​վերահասցեավորումը https://-ին սպառվում է, օգտվողին ցուցադրվում է սխալի էջ՝ «http://»-ի միջոցով հարցում կատարելու կոճակով:

Source: opennet.ru

Добавить комментарий