Gli sviluppatori di Chrome hanno annunciato l'aggiunta a Chrome Canary, Dev e Beta di una nuova impostazione sperimentale "chrome://flags#omnibox-default-typed-navigations-to-https". Attivandola, se si digitano i nomi degli host nella barra degli indirizzi, il sito verrà aperto per default utilizzando lo schema "https://" e non "http://". Nella versione programmata per il 2 marzo di Chrome 89, questa funzionalità sarà attivata per un piccolo percentuale di utenti e, se non ci saranno problemi imprevisti, l'utilizzo di HTTPS come impostazione predefinita sarà proposto a tutti nella versione di Chrome 90.
Ricordiamo che, nonostante il grande lavoro per promuovere HTTPS nei browser, quando si inserisce un dominio nella barra degli indirizzi senza specificare il protocollo, continua a essere utilizzato il "http://" per default. Per risolvere questo problema, Firefox 83 ha implementato una modalità opzionale "HTTPS Only", in cui tutte le richieste non crittografate vengono automaticamente reindirizzate alle versioni sicure delle pagine ("http://" viene sostituito con "https://"). La sostituzione non si limita alla barra degli indirizzi e funziona anche per i siti esplicitamente aperti tramite "http://", nonché durante il caricamento delle risorse all'interno della pagina. Se il passaggio a "https://" scade per timeout, all'utente viene mostrata una pagina di errore che contiene un pulsante per eseguire la richiesta tramite "http://".
Fonte: opennet.ru
