Firefox 70де HTTP аркылуу ачылган барактар ​​кооптуу деп белгилене баштайт

Firefox Developers берилген Firefoxтун планы кооптуу туташуу индикатору менен HTTP аркылуу ачылган бардык баракчаларды белгилөөгө өтүү. Өзгөртүү 70-октябрга белгиленген Firefox 22де ишке ашырылмакчы. Chrome'до кооптуу туташуунун орнотулгандыгы жөнүндө эскертүү индикатору HTTP аркылуу ачылган барактар ​​үчүн чыгарылгандан бери көрсөтүлүп келет.
Chrome 68, былтыр июлда сунушталган.

Ошондой эле Firefox 70де пландаштырылган Дарек тилкесиндеги "(i)" баскычын алып салыңыз, өзүңүздү туташуунун коопсуздук деңгээлинин индикаторун биротоло коюу менен чектеңиз, ал ошондой эле кыймылдарды көзөмөлдөө үчүн кодду бөгөттөө режимдеринин абалын баалоого мүмкүндүк берет. HTTP үчүн, коопсуздук маселесинин сөлөкөтү ачык көрсөтүлөт, ал FTP үчүн да көрсөтүлөт жана сертификат көйгөйлөрү болгон учурларда:

Firefox 70де HTTP аркылуу ачылган барактар ​​кооптуу деп белгилене баштайт

Firefox 70де HTTP аркылуу ачылган барактар ​​кооптуу деп белгилене баштайт

Кооптуу туташуу көрсөткүчүн көрсөтүү сайт ээлерин демейки боюнча HTTPSге өтүүгө түрткү берет деп күтүлүүдө. By статистика Firefox Telemetry кызматы, HTTPS аркылуу баракча сурамдарынын дүйнөлүк үлүшү 78.6%
(бир жыл мурун 70.3%, эки жыл мурун 59.7%), ал эми АКШда - 87.6%. Let's Encrypt, коммерциялык эмес, коомчулук тарабынан көзөмөлдөнгөн сертификаттарды каалаган адамга бекер берип турган сертификаттык орган, болжол менен 106 миллион доменди камтыган 174 миллион сертификат чыгарды (бир жыл мурун 80 миллион домен болгон).

HTTP кооптуу деп белгилөө кадамы Firefox'то HTTPSге өтүүнү мажбурлоо боюнча мурунку аракеттерди улантууда. Мисалы, чыгаруу менен башталат Firefox 51 Браузерге коопсуздук көйгөйүнүн индикатору кошулду, ал HTTPS колдонбостон аутентификация формаларын камтыган барактарга кирүүдө көрсөтүлөт. Ошондой эле Ал баштады чектөө жаңы Web API'лерге кирүү - in Firefox 67 корголгон контексттен тышкары ачылган барактар ​​үчүн система эскертмелерин Notifications API аркылуу көрсөтүүгө тыюу салынат жана Firefox 68 корголбогон чалуулар үчүн, медиа булактарга (мисалы, камера жана микрофон) жетүү үчүн getUserMedia()га чалуу сурамдары бөгөттөлөт. "security.insecure_connection_icon.enabled" желекчеси дагы мурун HTTP үчүн кооптуу туташуу желегин иштетүүгө мүмкүндүк берүүчү about:config орнотууларына кошулган.

Source: opennet.ru

Комментарий кошуу