Firefox 70 дээр HTTP-ээр нээгдсэн хуудсууд нь аюултай гэж тэмдэглэгдэж эхэлнэ

Firefox хөгжүүлэгчид танилцуулсан Firefox-ийн төлөвлөгөө нь HTTP-ээр нээгдсэн бүх хуудсыг найдваргүй холболтын индикатороор тэмдэглэх явдал юм. Энэхүү өөрчлөлтийг 70-р сарын 22-нд хийхээр төлөвлөж буй Firefox XNUMX-д хэрэгжүүлэхээр төлөвлөж байна. Chrome-д гарсан цагаасаа хойш HTTP-ээр нээсэн хуудсуудад найдвартай бус холболт үүссэн тухай анхааруулга гарч ирсэн.
Chrome 68, өнгөрсөн долдугаар сард санал болгосон.

Мөн Firefox 70 дээр төлөвлөсөн Хаягийн талбараас "(i)" товчлуурыг устгаж, холболтын аюулгүй байдлын түвшний индикаторыг байнга байрлуулах замаар хязгаарлаж, хөдөлгөөнийг хянах кодыг хориглох горимын статусыг үнэлэх боломжийг олгодог. HTTP-ийн хувьд аюулгүй байдлын асуудлын дүрс тэмдэг нь тодорхой харагдах бөгөөд энэ нь FTP болон гэрчилгээний асуудал гарсан тохиолдолд харагдах болно:

Firefox 70 дээр HTTP-ээр нээгдсэн хуудсууд нь аюултай гэж тэмдэглэгдэж эхэлнэ

Firefox 70 дээр HTTP-ээр нээгдсэн хуудсууд нь аюултай гэж тэмдэглэгдэж эхэлнэ

Аюулгүй холболтын индикаторыг харуулах нь сайтын эздийг анхдагчаар HTTPS руу шилжихэд түлхэц болно гэж үзэж байна. By статистик Firefox Telemetry үйлчилгээ, HTTPS-ээр дамжуулан хуудасны хүсэлтийн дэлхийн эзлэх хувь 78.6% байна.
(жилийн өмнө 70.3%, хоёр жилийн өмнө 59.7%), АНУ-д 87.6% байжээ. Let's Encrypt, ашгийн бус, олон нийтийн хяналттай гэрчилгээний байгууллага нь хэнд ч үнэ төлбөргүй гэрчилгээ олгодог бөгөөд 106 сая орчим домайныг хамарсан 174 сая гэрчилгээ (жилийн өмнө 80 сая домэйн байсан) гаргажээ.

HTTP-г аюулгүй гэж тэмдэглэх алхам нь Firefox-д HTTPS руу шилжих оролдлогыг үргэлжлүүлж байна. Жишээлбэл, хувилбараас эхлэн Firefox 51 HTTPS ашиглахгүйгээр баталгаажуулалтын маягт агуулсан хуудсууд руу нэвтрэх үед харагдах аюулгүй байдлын асуудлын үзүүлэлтийг хөтөч дээр нэмсэн. Мөн эхэлсэн хязгаарлалт шинэ вэб API-д хандах - in Firefox 67 Хамгаалагдсан контекстээс гадуур нээгдсэн хуудсуудын хувьд системийн мэдэгдлийг Notifications API-ээр харуулахыг хориглоно. Firefox 68 хамгаалалтгүй дуудлагын хувьд медиа эх сурвалжид (жишээ нь камер, микрофон) хандахын тулд getUserMedia() руу залгах хүсэлтийг блоклодог. "Security.insecure_connection_icon.enabled" туг өмнө нь about:config тохиргоонд нэмсэн бөгөөд энэ нь HTTP-д аюулгүй холболтын тугийг идэвхжүүлэх боломжийг танд олгоно.

Эх сурвалж: opennet.ru

сэтгэгдэл нэмэх