Sviluppatori di Firefox piano di Firefox per contrassegnare tutte le pagine aperte tramite HTTP con un indicatore di connessione non sicura. La modifica è prevista per la versione di Firefox 70, programmata per il 22 ottobre. In Chrome, l'indicatore che avvisa della connessione non sicura per le pagine aperte tramite HTTP è attivo dalla versione 68.
, proposto a luglio dello scorso anno.
Nella versione 70 di Firefox, è previsto rimuovere il pulsante “(i)” dalla barra degli indirizzi, limitandosi a un indicatore costante dello stato di sicurezza della connessione, che permette anche di valutare lo stato dei livelli di blocco per il tracciamento delle attività. Per HTTP, verrà mostrata chiaramente un'icona che segnala problemi di sicurezza, la quale sarà visualizzata anche per FTP e in caso di problemi con i certificati.

Si prevede che la visualizzazione dell'indicatore di connessione non sicura stimoli i proprietari dei siti a passare di default a HTTPS. Secondo il servizio Firefox Telemetry, la quota globale delle richieste delle pagine tramite HTTPS è del 78,6%.
(un anno fa 70,3%, due anni fa 59,7%), mentre negli Stati Uniti – 87,6%. Il certificatore non profit Let’s Encrypt, gestito dalla comunità e che fornisce certificati gratuitamente a chiunque lo richieda, ha emesso 106 milioni di certificati, coprendo circa 174 milioni di domini (un anno fa erano 80 milioni di domini).
La transizione alla classificazione HTTP come non sicura è una continuazione dei precedenti tentativi di forzare il passaggio a HTTPS in Firefox. Ad esempio, a partire dal rilascio è stato aggiunto un indicatore di problemi di sicurezza nel browser, che viene visualizzato nel caso di accessi alle pagine senza l'uso di HTTPS che contengono forme di autenticazione. Inoltre, all'accesso a nuove API Web – per le pagine aperte al di fuori di un contesto protetto, è vietata la visualizzazione di notifiche di sistema tramite l'API Notifications, mentre in caso di accessi non protetti, vengono bloccate le richieste per la chiamata getUserMedia() per accedere alle sorgenti multimediali (ad esempio, alla fotocamera e al microfono). Nelle impostazioni about:config è stato anche aggiunto in precedenza il flag “security.insecure_connection_icon.enabled”, che consente di abilitare opzionalmente la segnalazione di una connessione non sicura per HTTP.
Fonte: opennet.ru
