Sviluppatori di Firefox piano di transizione di Firefox per contrassegnare tutte le pagine aperte su HTTP con un indicatore di connessione non sicura. La modifica è prevista per la versione di Firefox 70, fissata per il 22 ottobre. In Chrome, l'indicatore che avverte dell'instaurazione di una connessione non sicura per le pagine aperte su HTTP è presente dalla versione
, proposta a luglio dello scorso anno.
In Firefox 70 è inoltre rimuovere il pulsante «(i)» dalla barra degli indirizzi, mantenendo solo il posizionamento permanente dell'indicatore di livello di sicurezza della connessione, che consente anche di valutare lo stato delle modalità di blocco per il tracciamento dei movimenti. Per HTTP, verrà mostrata esplicitamente un'icona di problemi di sicurezza, che sarà visualizzata anche per FTP e nei casi di problemi con i certificati:

Si prevede che la visualizzazione dell'indicatore di connessione non sicura stimolerà i proprietari dei siti a passare in modo predefinito a HTTPS. Secondo il servizio Firefox Telemetry, la quota mondiale delle richieste di pagina su HTTPS è pari al 78,6%
(un anno fa era il 70,3%, due anni fa il 59,7%), mentre negli Stati Uniti è dell'87,6%. L'autorità di certificazione non profit Let’s Encrypt, gestita dalla comunità e che fornisce certificati gratuitamente a chiunque lo desideri, ha emesso 106 milioni di certificati, coprendo circa 174 milioni di domini (un anno fa erano 80 milioni di domini).
Il passaggio alla contrassegnazione di HTTP come non sicuro è una continuazione dei precedenti tentativi di forzare la transizione a HTTPS in Firefox. Ad esempio, a partire dalla versione è stato introdotto un indicatore di problemi di sicurezza, visualizzato nel caso di accesso a pagine contenenti form di autenticazione senza utilizzare HTTPS. Inoltre, l'accesso a nuove API Web — in per le pagine aperte al di fuori di un contesto protetto, il rilascio di avvisi di sistema tramite l'API Notifications è vietato, e in in caso di accessi non protetti vengono bloccate le richieste alla funzione getUserMedia() per accedere a fonti di dati multimediali (ad esempio, telecamera e microfono). Nelle impostazioni about:config è stato precedentemente aggiunto un flag «security.insecure_connection_icon.enabled» che consente di attivare opzionalmente il contrassegno di connessione non sicura per HTTP.
Fonte: opennet.ru
