Firefox 70 дарек тилкесинде HTTPS жана HTTP дисплейин өзгөртүүнү пландаштырууда

Firefox 70, 22-октябрда чыгарылат, кайра каралган Дарек тилкесинде HTTPS жана HTTP протоколдорун көрсөтүү ыкмалары. HTTP аркылуу ачылган барактарда кооптуу туташуу сөлөкөтү болот, ал тастыктамалар менен көйгөйлөр келип чыккан учурда HTTPS үчүн да көрсөтүлөт. http үчүн шилтеме “http://” протоколун көрсөтпөстөн көрсөтүлөт, бирок HTTPS үчүн протокол азырынча көрсөтүлөт. Дарек тилкесинде дагы көп нерсе бар болбойт веб-сайтта текшерилген EV сертификатын колдонууда компания жөнүндө маалыматты көрсөтүү.

Firefox 70 дарек тилкесинде HTTPS жана HTTP дисплейин өзгөртүүнү пландаштырууда

"(i)" баскычынын ордуна болот көрсөтүлгөн кыймылдарды көзөмөлдөө үчүн кодду бөгөттөө режимдеринин абалын баалоого мүмкүндүк берүүчү байланыштын коопсуздук деңгээлинин көрсөткүчү. HTTPS үчүн кулпу символунун түсү жашылдан бозго өзгөрөт (жашыл түстү security.secure_connection_icon_color_gray жөндөөсүнөн кайтара аласыз).

Firefox 70 дарек тилкесинде HTTPS жана HTTP дисплейин өзгөртүүнү пландаштырууда

Жалпысынан, браузерлер коопсуздуктун оң көрсөткүчтөрүнөн коопсуздук көйгөйлөрү тууралуу эскертүүлөргө өтүп жатышат. HTTPSди өзүнчө бөлүп көрсөтүүнүн мааниси жоголот, анткени заманбап реалдуулукта суроо-талаптардын басымдуу көпчүлүгү шифрлөө аркылуу иштетилет жана кошумча коргоо эмес, кадимкидей кабыл алынат.
боюнча статистика Firefox Telemetry кызматында HTTPS аркылуу баракча сурамдарынын дүйнөлүк үлүшү 79.27% (бир жыл мурун 70.3%, эки жыл мурун 59.7%), ал эми АКШда - 87.7%.

Firefox 70 дарек тилкесинде HTTPS жана HTTP дисплейин өзгөртүүнү пландаштырууда

EV күбөлүк жөнүндө маалымат болот алынып салынды ылдый түшүүчү менюга. Дарек тилкесинде EV сертификатынын маалыматын көрсөтүүнү кайтаруу үчүн "security.identityblock.show_extended_validation" опциясы about:configге кошулду. Дарек тилкесин кайра иштетүү жалпысынан кайталанат өзгөрүүлөр, мурда Chrome үчүн бекитилген, бирок Firefox үчүн азырынча пландаштырыла элек жашыруу демейки субдомен "www" жана механизмди кошуу Кол коюлган HTTP алмашуулар (SXG). Эске сала кетсек, SXG бир сайттын ээсине башка сайтка белгилүү бир баракчаларды жайгаштырууга санариптик кол коюуга уруксат берет, андан кийин бул баракчаларга экинчи сайттан кирсе, браузер колдонуучуга түпнусканын URL дарегин көрсөтөт. сайт, барак башка хосттон жүктөлгөнүнө карабастан.

Кошумча: Жаңылыктын баштапкы версиясында “https://” жашыруу ниети тууралуу маалымат тастыкталган жок, бирок билет бул сунуш менен «милдети» абалына өткөрүлүп, кыскача кошумчага киргизилди тапшырмалар тизмеси дарек тилкесинде HTTPS дисплейин өзгөртүү үчүн.

Source: opennet.ru

Комментарий кошуу