Firefox 70 berencana mengubah tampilan HTTPS dan HTTP di bilah alamat

Firefox 70, dijadwalkan rilis pada 22 Oktober, diperbaiki Metode untuk menampilkan protokol HTTPS dan HTTP di bilah alamat. Halaman yang dibuka melalui HTTP akan memiliki ikon koneksi tidak aman, yang juga akan ditampilkan untuk HTTPS jika ada masalah dengan sertifikat. Tautan untuk http akan ditampilkan tanpa menentukan protokol β€œhttp://”, tetapi untuk HTTPS protokolnya akan ditampilkan untuk saat ini. Ada juga lebih banyak lagi di bilah alamat tidak akan menampilkan informasi tentang perusahaan saat menggunakan sertifikat EV terverifikasi di situs web.

Firefox 70 berencana mengubah tampilan HTTPS dan HTTP di bilah alamat

Alih-alih tombol β€œ(i)” akan ada ditampilkan indikator tingkat keamanan koneksi, yang memungkinkan Anda mengevaluasi status mode pemblokiran kode untuk melacak pergerakan. Warna simbol kunci untuk HTTPS akan diubah dari hijau menjadi abu-abu (Anda dapat mengembalikan warna hijau melalui pengaturan security.secure_connection_icon_color_gray).

Firefox 70 berencana mengubah tampilan HTTPS dan HTTP di bilah alamat

Secara umum, browser beralih dari indikator keamanan positif ke peringatan tentang masalah keamanan. Arti dari penyorotan HTTPS secara terpisah hilang karena dalam realitas modern sebagian besar permintaan diproses menggunakan enkripsi dan dianggap biasa saja, dan bukan perlindungan tambahan.
Pada statistik Dalam layanan Firefox Telemetri, pangsa global permintaan halaman melalui HTTPS adalah 79.27% (setahun lalu 70.3%, dua tahun lalu 59.7%), dan di AS - 87.7%.

Firefox 70 berencana mengubah tampilan HTTPS dan HTTP di bilah alamat

Informasi tentang sertifikat EV akan DIHAPUS ke menu tarik-turun. Untuk mengembalikan tampilan informasi sertifikat EV di bilah alamat, opsi β€œsecurity.identityblock.show_exended_validation” telah ditambahkan ke about:config. Pengerjaan ulang bilah alamat secara umum berulang perubahan, sebelumnya disetujui untuk Chrome, namun belum direncanakan untuk Firefox bersembunyi subdomain default "www" dan tambahkan mekanisme Pertukaran HTTP yang Ditandatangani (SXG). Ingatlah bahwa SXG mengizinkan pemilik satu situs untuk mengotorisasi penempatan halaman tertentu di situs lain menggunakan tanda tangan digital, setelah itu, jika halaman ini diakses di situs kedua, browser akan menampilkan URL aslinya kepada pengguna. situs, meskipun faktanya halaman tersebut dimuat dari host yang berbeda.

Tambahan: Informasi yang diberikan di versi awal berita tentang niat menyembunyikan β€œhttps://” belum dikonfirmasi tiket dengan proposal ini ditransfer ke status β€œtugas” dan ditambahkan ke ringkasan Daftar tugas untuk mengubah tampilan HTTPS di bilah alamat.

Sumber: opennet.ru

Tambah komentar