In Firefox 70, le pagine aperte tramite HTTP inizieranno a essere contrassegnate come non sicure

Sviluppatori di Firefox purché Il piano di Firefox è quello di contrassegnare tutte le pagine aperte su HTTP con un indicatore di connessione non sicura. L'implementazione della modifica in Firefox 70 è prevista per il 22 ottobre. In Chrome, a partire dal rilascio, per le pagine aperte tramite HTTP viene visualizzato un indicatore di avviso relativo all'instaurazione di una connessione non sicura
Chrome 68, proposto lo scorso luglio.

Anche in Firefox 70 pianificato rimuovi il pulsante “(i)” dalla barra degli indirizzi, limitandoti a posizionare permanentemente un indicatore del livello di sicurezza della connessione, che permette anche di valutare lo stato delle modalità di blocco del codice per tracciare i movimenti. Per HTTP verrà mostrata esplicitamente un'icona di problema di sicurezza, che verrà visualizzata anche per FTP e in caso di problemi con il certificato:

In Firefox 70, le pagine aperte tramite HTTP inizieranno a essere contrassegnate come non sicure

In Firefox 70, le pagine aperte tramite HTTP inizieranno a essere contrassegnate come non sicure

Si prevede che la visualizzazione di un indicatore di connessione non sicura incoraggi i proprietari dei siti a passare a HTTPS per impostazione predefinita. Di statistica Servizio Firefox Telemetry, la quota globale di richieste di pagine su HTTPS è del 78.6%
(un anno fa 70.3%, due anni fa 59.7%) e negli Stati Uniti - 87.6%. Let's Encrypt, un'autorità di certificazione senza scopo di lucro controllata dalla comunità che fornisce certificati gratuitamente a chiunque, ha emesso 106 milioni di certificati che coprono circa 174 milioni di domini (rispetto agli 80 milioni di domini di un anno fa).

La decisione di contrassegnare HTTP come non sicuro continua gli sforzi precedenti volti a forzare la transizione a HTTPS in Firefox. Ad esempio, a partire dal rilascio Firefox 51 È stato aggiunto al browser un indicatore di problema di sicurezza, che viene visualizzato quando si accede a pagine contenenti moduli di autenticazione senza utilizzare HTTPS. Anche iniziato restrizione accesso a nuove API Web - in Firefox 67 per le pagine aperte al di fuori di un contesto protetto, è vietata la visualizzazione delle notifiche di sistema tramite l'API Notifiche e in Firefox 68 per le chiamate non protette, le richieste di chiamata getUserMedia() per ottenere l'accesso alle fonti multimediali (ad esempio, fotocamera e microfono) vengono bloccate. Anche il flag “security.insecure_connection_icon.enabled” è stato precedentemente aggiunto alle impostazioni about:config, consentendo di abilitare facoltativamente il flag di connessione non sicura per HTTP.

Fonte: opennet.ru

Aggiungi un commento