Firefox 70-де HTTP арқылы ашылған беттер қауіпті деп белгіленеді

Firefox әзірлеушілері ұсынылды Firefox-тың HTTP арқылы ашылған барлық беттерді қауіпті қосылым көрсеткішімен белгілеуге көшу жоспары. Өзгеріс 70 қазанға жоспарланған Firefox 22-де жүзеге асырылады деп жоспарланған. Chrome жүйесінде шығарылғаннан бері HTTP арқылы ашылған беттер үшін қауіпті қосылым орнату туралы ескерту индикаторы көрсетілді.
Chrome 68, өткен шілдеде ұсынылған.

Сондай-ақ Firefox 70-де жоспарланған мекенжай жолағынан «(i)» түймешігін алып тастаңыз, сонымен қатар қозғалыстарды бақылау үшін кодты блоктау режимдерінің күйін бағалауға мүмкіндік беретін қосылым қауіпсіздік деңгейінің индикаторын тұрақты орналастырумен шектеңіз. HTTP үшін қауіпсіздік мәселесі белгішесі анық көрсетіледі, ол сондай-ақ FTP үшін және сертификат ақаулары болған жағдайда көрсетіледі:

Firefox 70-де HTTP арқылы ашылған беттер қауіпті деп белгіленеді

Firefox 70-де HTTP арқылы ашылған беттер қауіпті деп белгіленеді

Қауіпсіз қосылым көрсеткішін көрсету сайт иелерін әдепкі бойынша HTTPS жүйесіне ауысуға ынталандырады деп күтілуде. Авторы статистика Firefox Telemetry қызметі, HTTPS арқылы бет сұрауларының жаһандық үлесі 78.6% құрайды.
(бір жыл бұрын 70.3%, екі жыл бұрын 59.7%), ал АҚШ-та 87.6%. «Let's Encrypt» коммерциялық емес, қауымдастық бақылайтын сертификаттарды кез келген адамға тегін беретін орган, шамамен 106 миллион доменді қамтитын 174 миллион сертификат шығарды (бір жыл бұрын 80 миллион домен болған).

HTTP-ны қауіпті деп белгілеу Firefox-та HTTPS-ке көшуді мәжбүрлеуге бағытталған алдыңғы әрекеттерді жалғастырады. Мысалы, шығарылымнан бастап Firefox 51 Браузерге HTTPS қолданбай аутентификация пішіндері бар беттерге қатынасу кезінде көрсетілетін қауіпсіздік мәселесінің индикаторы қосылды. Сондай-ақ басталды шектеулер жаңа Web API интерфейстеріне қол жеткізу - в Firefox 67 қорғалған контекстен тыс ашылған беттер үшін жүйелік хабарландыруларды Notifications API арқылы көрсетуге тыйым салынады және Firefox 68 қорғалмаған қоңыраулар үшін медиа көздеріне (мысалы, камера және микрофон) қол жеткізу үшін getUserMedia() қызметіне қоңырау шалу сұраулары бұғатталған. "security.insecure_connection_icon.enabled" жалаушасы да HTTP үшін қауіпсіз емес қосылым жалаушасын қосымша қосуға мүмкіндік беретін, бұрын about:config параметрлеріне қосылған.

Ақпарат көзі: opennet.ru

пікір қалдыру