In Firefox 70, le pagine aperte su HTTP inizieranno a essere contrassegnate come non sicure

Sviluppatori di Firefox hanno presentato piano di transizione di Firefox per contrassegnare tutte le pagine aperte su HTTP con un indicatore di connessione non sicura. La modifica è prevista per la versione di Firefox 70, fissata per il 22 ottobre. In Chrome, l'indicatore che avverte dell'instaurazione di una connessione non sicura per le pagine aperte su HTTP è presente dalla versione
Chrome 68, proposta a luglio dello scorso anno.

In Firefox 70 è inoltre è previsto rimuovere il pulsante «(i)» dalla barra degli indirizzi, mantenendo solo il posizionamento permanente dell'indicatore di livello di sicurezza della connessione, che consente anche di valutare lo stato delle modalità di blocco per il tracciamento dei movimenti. Per HTTP, verrà mostrata esplicitamente un'icona di problemi di sicurezza, che sarà visualizzata anche per FTP e nei casi di problemi con i certificati:

In Firefox 70, le pagine aperte su HTTP inizieranno a essere contrassegnate come non sicure

In Firefox 70, le pagine aperte su HTTP inizieranno a essere contrassegnate come non sicure

Si prevede che la visualizzazione dell'indicatore di connessione non sicura stimolerà i proprietari dei siti a passare in modo predefinito a HTTPS. Secondo statistiche il servizio Firefox Telemetry, la quota mondiale delle richieste di pagina su HTTPS è pari al 78,6%
(un anno fa era il 70,3%, due anni fa il 59,7%), mentre negli Stati Uniti è dell'87,6%. L'autorità di certificazione non profit Let’s Encrypt, gestita dalla comunità e che fornisce certificati gratuitamente a chiunque lo desideri, ha emesso 106 milioni di certificati, coprendo circa 174 milioni di domini (un anno fa erano 80 milioni di domini).

Il passaggio alla contrassegnazione di HTTP come non sicuro è una continuazione dei precedenti tentativi di forzare la transizione a HTTPS in Firefox. Ad esempio, a partire dalla versione Firefox 51 è stato introdotto un indicatore di problemi di sicurezza, visualizzato nel caso di accesso a pagine contenenti form di autenticazione senza utilizzare HTTPS. Inoltre, è iniziato la limitazione l'accesso a nuove API Web — in Firefox 67 per le pagine aperte al di fuori di un contesto protetto, il rilascio di avvisi di sistema tramite l'API Notifications è vietato, e in Firefox 68 in caso di accessi non protetti vengono bloccate le richieste alla funzione getUserMedia() per accedere a fonti di dati multimediali (ad esempio, telecamera e microfono). Nelle impostazioni about:config è stato precedentemente aggiunto un flag «security.insecure_connection_icon.enabled» che consente di attivare opzionalmente il contrassegno di connessione non sicura per HTTP.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster