Firefox 80 introduce un'impostazione per reindirizzare da HTTP a HTTPS

Gli sviluppatori di Firefox hanno continuato a sviluppare "Solo HTTPS“, quando abilitato, tutte le richieste effettuate senza crittografia vengono automaticamente reindirizzate a versioni sicure delle pagine (“http://” è sostituito da “https://”). Nelle nightly build, in base alle quali Firefox 25 verrà rilasciato il 80 agosto, nell'interfaccia per la configurazione delle impostazioni del browser (about:preferences) nella sezione “Privacy e sicurezza” aggiunto blocco per gestire l'inserimento dell'opera solo tramite HTTPS. Fornito la possibilità di abilitare questa modalità per tutte le finestre o solo per le finestre aperte in modalità di navigazione privata. Per impostazione predefinita, la modalità di reindirizzamento HTTPS è disabilitata.

Firefox 80 introduce un'impostazione per reindirizzare da HTTP a HTTPS

Ricordiamo che a decidere è il nuovo regime il problema con le pagine che si aprono utilizzando "http://" per impostazione predefinita, senza la possibilità di modificare questo comportamento. Nonostante il grande lavoro svolto per promuovere HTTPS nei browser, quando si digita un dominio nella barra degli indirizzi senza specificare il protocollo, “http://” continua ancora ad essere utilizzato per impostazione predefinita. L'impostazione proposta modifica questo comportamento e consente anche la sostituzione automatica con “https://” quando l'indirizzo viene inserito esplicitamente da “http://”. Oltre alla sostituzione quando si accede alla barra degli indirizzi, il passaggio a HTTPS viene effettuato anche a livello delle risorse secondarie caricate sulle pagine.

Se l'accesso alle pagine primarie (inserendo un dominio nella barra degli indirizzi) tramite https:// termina con un timeout, all'utente viene mostrata una pagina di errore con un pulsante per effettuare una richiesta tramite http://. In caso di errori durante il caricamento tramite "https://" delle risorse secondarie caricate durante l'elaborazione della pagina, tali errori vengono ignorati, ma vengono visualizzati avvisi nella console web, che può essere visualizzata tramite gli strumenti di sviluppo web.

Fonte: opennet.ru

Aggiungi un commento