Di Firefox 70, halaman yang dibuka melalui HTTP akan mulai ditandai sebagai tidak aman

Pengembang Firefox disajikan Rencana Firefox untuk menandai semua halaman yang dibuka melalui HTTP dengan indikator koneksi tidak aman. Perubahan tersebut rencananya akan diterapkan di Firefox 70, dijadwalkan pada 22 Oktober. Di Chrome, indikator peringatan tentang pembuatan koneksi tidak aman telah ditampilkan untuk halaman yang dibuka melalui HTTP sejak rilis
Krom 68, diusulkan Juli lalu.

Juga di Firefox 70 sudah direncanakan hapus tombol "(i)" dari bilah alamat, batasi diri Anda untuk secara permanen menempatkan indikator tingkat keamanan koneksi, yang juga memungkinkan Anda mengevaluasi status mode pemblokiran kode untuk melacak pergerakan. Untuk HTTP, ikon masalah keamanan akan ditampilkan secara eksplisit, yang juga akan ditampilkan untuk FTP dan jika terjadi masalah sertifikat:

Di Firefox 70, halaman yang dibuka melalui HTTP akan mulai ditandai sebagai tidak aman

Di Firefox 70, halaman yang dibuka melalui HTTP akan mulai ditandai sebagai tidak aman

Menampilkan indikator koneksi tidak aman diperkirakan akan mendorong pemilik situs untuk beralih ke HTTPS secara default. Oleh statistik Layanan Telemetri Firefox, pangsa global permintaan halaman melalui HTTPS adalah 78.6%
(setahun lalu 70.3%, dua tahun lalu 59.7%), dan di AS - 87.6%. Let's Encrypt, sebuah otoritas sertifikat nirlaba yang dikendalikan komunitas yang memberikan sertifikat gratis kepada siapa pun, telah menerbitkan 106 juta sertifikat yang mencakup sekitar 174 juta domain (naik dari 80 juta domain pada tahun lalu).

Langkah untuk menandai HTTP sebagai tidak aman melanjutkan upaya sebelumnya untuk memaksa transisi ke HTTPS di Firefox. Misalnya saja dimulai dengan rilis Firefox 51 Indikator masalah keamanan telah ditambahkan ke browser, yang ditampilkan saat mengakses halaman yang berisi formulir otentikasi tanpa menggunakan HTTPS. Juga dimulai pembatasan akses ke API Web baru - masuk Firefox 67 untuk halaman yang dibuka di luar konteks yang dilindungi, notifikasi sistem dilarang ditampilkan melalui API Notifikasi, dan di dalamnya Firefox 68 untuk panggilan yang tidak terlindungi, permintaan untuk memanggil getUserMedia() untuk mendapatkan akses ke sumber media (misalnya, kamera dan mikrofon) diblokir. Bendera β€œsecurity.insecure_connection_icon.enabled” juga sebelumnya ditambahkan ke pengaturan about:config, memungkinkan Anda untuk secara opsional mengaktifkan bendera koneksi tidak aman untuk HTTP.

Sumber: opennet.ru

Tambah komentar