In Firefox 70 pianificano di modificare la visualizzazione di HTTPS e HTTP nella barra degli indirizzi

Nell'uscita di Firefox 70, prevista per il 22 ottobre, rivisti i metodi di visualizzazione dei protocolli HTTPS e HTTP nella barra degli indirizzi. Le pagine aperte tramite HTTP verranno contrassegnate con un'icona di connessione non sicura, che verrà mostrata anche per HTTPS in caso di problemi con i certificati. Il link per http verrà visualizzato senza il protocollo «http://», ma la visualizzazione del protocollo per HTTPS rimarrà per ora. Nella barra degli indirizzi verrà anche mostrata non funzionerà l'informazione sull'azienda quando si utilizza un certificato EV verificato sul sito.

In Firefox 70 pianificano di modificare la visualizzazione di HTTPS e HTTP nella barra degli indirizzi

Invece del pulsante «(i)» ci sarà mostrato un indicatore del livello di sicurezza della connessione, che permetterà di valutare lo stato delle modalità di blocco del codice per il tracciamento delle movimentazioni. Il colore del simbolo del lucchetto per HTTPS sarà cambiato da verde a grigio (il colore verde potrà essere ripristinato tramite l'impostazione security.secure_connection_icon_color_gray).

In Firefox 70 pianificano di modificare la visualizzazione di HTTPS e HTTP nella barra degli indirizzi

In generale, si osserva un passaggio dei browser da indicatori di sicurezza positivi alla visualizzazione di avvisi sui problemi di sicurezza. Il significato di una particolare evidenza per HTTPS perde importanza, poiché nella realtà attuale la stragrande maggioranza delle richieste viene elaborata utilizzando la crittografia e viene percepita come una prassi normale, piuttosto che come una protezione aggiuntiva.
Secondo statistiche secondo il servizio Firefox Telemetry, la quota globale di richieste di pagine tramite HTTPS è pari al 79,27% (un anno fa era il 70,3%, due anni fa il 59,7%), mentre negli Stati Uniti è dell'87,7%.

In Firefox 70 pianificano di modificare la visualizzazione di HTTPS e HTTP nella barra degli indirizzi

Le informazioni sul certificato EV verranno rimosse dal menu a discesa. Per ripristinare la visualizzazione delle informazioni sul certificato EV nella barra degli indirizzi è stata aggiunta l'opzione «security.identityblock.show_extended_validation» in about:config. La riprogettazione della barra degli indirizzi in generale riflette cambiamenti, precedentemente approvata per Chrome, ma in Firefox non è prevista nascondere per impostazione predefinita il sottodominio «www» e aggiungere il meccanismo Signed HTTP Exchanges (SXG). Ricordiamo che SXG consente al proprietario di un sito, mediante una firma digitale, di autorizzare la pubblicazione di determinate pagine su un altro sito, dopo di che, nel caso di accesso a queste pagine sul secondo sito, il browser mostrerà all'utente l'URL del sito originale, anche se la pagina è stata caricata da un altro host.

Nota: L'informazione presente nella versione iniziale della notizia riguardo all'intenzione di nascondere «https://» non è stata confermata, ma un ticket questa proposta è stata trasferita allo stato «task» ed è stata aggiunta al l'elenco delle attività per modificare la visualizzazione di HTTPS nella barra degli indirizzi.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster