„Firefox 70“ puslapiai, atidaryti naudojant HTTP, bus pažymėti kaip nesaugūs

„Firefox“ kūrėjai pateiktas „Firefox“ planas pereiti prie visų puslapių, atidarytų per HTTP, žymėjimo nesaugaus ryšio indikatoriumi. Pakeitimą planuojama įgyvendinti „Firefox 70“, planuojama spalio 22 d. Nuo pat išleidimo naršyklėje „Chrome“ puslapiuose, atidarytuose naudojant HTTP, rodomas indikatorius, įspėjantis apie nesaugaus ryšio užmezgimą.
"Chrome 68, pasiūlyta pernai liepą.

Taip pat „Firefox 70“. planuojama Pašalinkite mygtuką „(i)“ iš adreso juostos, apsiribodami nuolatiniu ryšio saugumo lygio indikatoriumi, kuris taip pat leidžia įvertinti kodo blokavimo režimų būseną, kad būtų galima sekti judesius. HTTP atveju bus aiškiai rodoma saugos problemos piktograma, kuri taip pat bus rodoma FTP ir sertifikato problemų atveju:

„Firefox 70“ puslapiai, atidaryti naudojant HTTP, bus pažymėti kaip nesaugūs

„Firefox 70“ puslapiai, atidaryti naudojant HTTP, bus pažymėti kaip nesaugūs

Tikimasi, kad nesaugaus ryšio indikatorius paskatins svetainių savininkus pagal numatytuosius nustatymus pereiti prie HTTPS. Autorius statistika „Firefox“ telemetrijos paslauga, pasaulinė puslapių užklausų per HTTPS dalis yra 78.6 %
(prieš metus 70.3 proc., prieš dvejus 59.7 proc.), o JAV – 87.6 proc. Ne pelno siekianti bendruomenės kontroliuojama sertifikatų institucija „Let's Encrypt“, visiems nemokamai teikianti sertifikatus, išdavė 106 mln. sertifikatų, apimančių apie 174 mln. domenų (prieš metus tokių buvo 80 mln. domenų).

Perėjimas prie HTTP žymėjimo kaip nesaugus tęsia ankstesnes pastangas priversti „Firefox“ pereiti prie HTTPS. Pavyzdžiui, pradedant nuo išleidimo "Firefox 51 Naršyklėje buvo pridėtas saugos problemos indikatorius, kuris rodomas pasiekiant puslapius su autentifikavimo formomis nenaudojant HTTPS. Taip pat prasidėjo apribojimas prieiga prie naujų žiniatinklio API "Firefox 67 puslapiuose, atidarytuose ne apsaugotame kontekste, sistemos pranešimai negali būti rodomi naudojant pranešimų API ir "Firefox 68 neapsaugotų skambučių užklausos iškviesti getUserMedia(), kad būtų galima pasiekti medijos šaltinius (pavyzdžiui, kamerą ir mikrofoną), blokuojamos. Žymė "security.insecure_connection_icon.enabled" taip pat anksčiau buvo pridėta prie about:config nustatymų, leidžianti pasirinktinai įjungti nesaugaus ryšio žymą HTTP.

Šaltinis: opennet.ru

Добавить комментарий