Firefox 70 plāno mainīt HTTPS un HTTP attēlojumu adreses joslā

Firefox 70, kuru paredzēts izlaist 22. oktobrī, pārskatīts Metodes HTTPS un HTTP protokolu parādīšanai adreses joslā. Lapās, kas atvērtas, izmantojot HTTP, būs nedroša savienojuma ikona, kas tiks parādīta arī HTTPS gadījumā, ja rodas problēmas ar sertifikātiem. Saite uz http tiks parādīta, nenorādot protokolu “http://”, bet HTTPS protokols pagaidām tiks rādīts. Adreses joslā ir arī vairāk nebūs parādīt informāciju par uzņēmumu, izmantojot pārbaudītu EV sertifikātu vietnē.

Firefox 70 plāno mainīt HTTPS un HTTP attēlojumu adreses joslā

Pogas “(i)” vietā būs parādīts savienojuma drošības līmeņa indikators, kas ļaus novērtēt koda bloķēšanas režīmu statusu, lai izsekotu kustībām. HTTPS bloķēšanas simbola krāsa tiks mainīta no zaļas uz pelēku (varat atgriezt zaļo krāsu, izmantojot iestatījumu security.secure_connection_icon_color_gray).

Firefox 70 plāno mainīt HTTPS un HTTP attēlojumu adreses joslā

Kopumā pārlūkprogrammas pāriet no pozitīviem drošības rādītājiem uz brīdinājumiem par drošības problēmām. HTTPS atsevišķi izcelšanas jēga tiek zaudēta, jo mūsdienu realitātē lielākā daļa pieprasījumu tiek apstrādāti, izmantojot šifrēšanu, un tiek uzskatīti par pašsaprotamu, nevis papildu aizsardzību.
Par statistika Pakalpojumā Firefox telemetrija globālā lapu pieprasījumu daļa, izmantojot HTTPS, ir 79.27% (pirms gada 70.3%, pirms diviem gadiem 59.7%), bet ASV - 87.7%.

Firefox 70 plāno mainīt HTTPS un HTTP attēlojumu adreses joslā

Informācija par EV sertifikātu būs noņemts uz nolaižamo izvēlni. Lai adreses joslā atkal tiktu rādīta EV sertifikāta informācija, failam about:config ir pievienota opcija “security.identityblock.show_extended_validation”. Adreses joslas pārstrādāšana kopumā atkārtojas izmaiņas, kas iepriekš apstiprināts pārlūkam Chrome, bet vēl nav plānots pārlūkprogrammai Firefox paslēpties noklusējuma apakšdomēns "www" un pievienošanas mehānisms Parakstītas HTTP apmaiņas (SXG). Atcerēsimies, ka SXG ļauj vienas vietnes īpašniekam atļaut noteiktu lapu izvietošanu citā vietnē, izmantojot ciparparakstu, pēc kura, ja šīm lapām tiek piekļūts no otrās vietnes, pārlūkprogramma lietotājam parādīs oriģinālās vietnes URL. vietne, neskatoties uz to, ka lapa tika ielādēta no cita saimniekdatora .

Papildinājums: Ziņas sākotnējā versijā sniegtā informācija par nodomu slēpt “https://” neapstiprinājās, taču biļete ar šo priekšlikumu pārcelts uz “uzdevuma” stāvokli un pievienots kopsavilkumam uzdevumu saraksts lai mainītu HTTPS attēlojumu adreses joslā.

Avots: opennet.ru

Pievieno komentāru