„Firefox 70“ planuoja pakeisti HTTPS ir HTTP rodymą adreso juostoje

„Firefox 70“, planuojama išleisti spalio 22 d. peržiūrėjo HTTPS ir HTTP protokolų rodymo adreso juostoje metodai. Puslapiuose, atidarytuose per HTTP, bus nesaugaus ryšio piktograma, kuri taip pat bus rodoma HTTPS atveju, jei kiltų problemų dėl sertifikatų. http nuoroda bus rodoma nenurodant „http://“ protokolo, bet HTTPS protokolas bus rodomas kol kas. Adreso juostoje taip pat yra daugiau nebus rodyti informaciją apie įmonę, kai naudojate patvirtintą EV sertifikatą svetainėje.

„Firefox 70“ planuoja pakeisti HTTPS ir HTTP rodymą adreso juostoje

Vietoj mygtuko „(i)“ bus parodyta ryšio saugumo lygio indikatorius, kuris leis įvertinti kodų blokavimo režimų būseną judesiams sekti. HTTPS užrakto simbolio spalva bus pakeista iš žalios į pilką (galite grąžinti žalią spalvą naudodami nustatymą security.secure_connection_icon_color_gray).

„Firefox 70“ planuoja pakeisti HTTPS ir HTTP rodymą adreso juostoje

Apskritai naršyklės pereina nuo teigiamų saugos rodiklių prie įspėjimų apie saugumo problemas. Atskirai paryškinti HTTPS prarandama prasmė, nes šiuolaikinėje realybėje didžioji dalis užklausų apdorojama naudojant šifravimą ir yra savaime suprantama, o ne papildoma apsauga.
Apie statistika „Firefox“ telemetrijos paslaugoje pasaulinė puslapių užklausų per HTTPS dalis yra 79.27% (prieš metus 70.3%, prieš dvejus metus 59.7%), o JAV - 87.7%.

„Firefox 70“ planuoja pakeisti HTTPS ir HTTP rodymą adreso juostoje

Informacija apie EV sertifikatą bus pašalintas į išskleidžiamąjį meniu. Kad adreso juostoje būtų rodoma EV sertifikato informacija, prie about:config buvo pridėta parinktis „security.identityblock.show_extended_validation“. Apskritai adreso juostos pertvarkymas kartojamas pokyčiai, anksčiau patvirtintas „Chrome“, bet dar neplanuotas „Firefox“. pasislėpti numatytasis subdomenas „www“ ir pridėjimo mechanizmas Pasirašyti HTTP mainai (SXG). Prisiminkime, kad SXG leidžia vienos svetainės savininkui leisti tam tikrus puslapius patalpinti kitoje svetainėje naudojant skaitmeninį parašą, po kurio, jei šie puslapiai bus pasiekiami antroje svetainėje, naršyklė parodys vartotojui originalo URL adresą. svetainę, nepaisant to, kad puslapis buvo įkeltas iš kitos prieglobos .

Papildymas: pradinėje naujienos versijoje pateikta informacija apie ketinimą paslėpti „https://“ nepasitvirtino, tačiau bilietas su šiuo pasiūlymu perkeltas į „užduotis“ būseną ir įtrauktas į santrauką užduočių sąrašas Norėdami pakeisti HTTPS rodymą adreso juostoje.

Šaltinis: opennet.ru

Добавить комментарий