In Firefox 70, le pagine aperte tramite HTTP inizieranno ad essere contrassegnate come non sicure

Sviluppatori di Firefox hanno presentato piano di Firefox per contrassegnare tutte le pagine aperte tramite HTTP con un indicatore di connessione non sicura. La modifica è prevista per la versione di Firefox 70, programmata per il 22 ottobre. In Chrome, l'indicatore che avvisa della connessione non sicura per le pagine aperte tramite HTTP è attivo dalla versione 68.
Chrome 68, proposto a luglio dello scorso anno.

Nella versione 70 di Firefox, è previsto è previsto rimuovere il pulsante “(i)” dalla barra degli indirizzi, limitandosi a un indicatore costante dello stato di sicurezza della connessione, che permette anche di valutare lo stato dei livelli di blocco per il tracciamento delle attività. Per HTTP, verrà mostrata chiaramente un'icona che segnala problemi di sicurezza, la quale sarà visualizzata anche per FTP e in caso di problemi con i certificati.

In Firefox 70, le pagine aperte tramite HTTP inizieranno ad essere contrassegnate come non sicure

In Firefox 70, le pagine aperte tramite HTTP inizieranno ad essere contrassegnate come non sicure

Si prevede che la visualizzazione dell'indicatore di connessione non sicura stimoli i proprietari dei siti a passare di default a HTTPS. Secondo statistiche il servizio Firefox Telemetry, la quota globale delle richieste delle pagine tramite HTTPS è del 78,6%.
(un anno fa 70,3%, due anni fa 59,7%), mentre negli Stati Uniti – 87,6%. Il certificatore non profit Let’s Encrypt, gestito dalla comunità e che fornisce certificati gratuitamente a chiunque lo richieda, ha emesso 106 milioni di certificati, coprendo circa 174 milioni di domini (un anno fa erano 80 milioni di domini).

La transizione alla classificazione HTTP come non sicura è una continuazione dei precedenti tentativi di forzare il passaggio a HTTPS in Firefox. Ad esempio, a partire dal rilascio di Firefox 51 è stato aggiunto un indicatore di problemi di sicurezza nel browser, che viene visualizzato nel caso di accessi alle pagine senza l'uso di HTTPS che contengono forme di autenticazione. Inoltre, è iniziato le restrizioni all'accesso a nuove API Web – per le Firefox 67 pagine aperte al di fuori di un contesto protetto, è vietata la visualizzazione di notifiche di sistema tramite l'API Notifications, mentre Firefox 68 in caso di accessi non protetti, vengono bloccate le richieste per la chiamata getUserMedia() per accedere alle sorgenti multimediali (ad esempio, alla fotocamera e al microfono). Nelle impostazioni about:config è stato anche aggiunto in precedenza il flag “security.insecure_connection_icon.enabled”, che consente di abilitare opzionalmente la segnalazione di una connessione non sicura per HTTP.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster