Firefox 70 merancang untuk menukar paparan HTTPS dan HTTP dalam bar alamat

Firefox 70, dijadualkan untuk dikeluarkan pada 22 Oktober, disemak semula Kaedah untuk memaparkan protokol HTTPS dan HTTP dalam bar alamat. Halaman yang dibuka melalui HTTP akan mempunyai ikon sambungan yang tidak selamat, yang juga akan dipaparkan untuk HTTPS sekiranya berlaku masalah dengan sijil. Pautan untuk http akan dipaparkan tanpa menyatakan protokol "http://", tetapi untuk HTTPS protokol akan dipaparkan buat masa ini. Terdapat juga lebih banyak dalam bar alamat tidak akan memaparkan maklumat tentang syarikat apabila menggunakan sijil EV yang disahkan di tapak web.

Firefox 70 merancang untuk menukar paparan HTTPS dan HTTP dalam bar alamat

Sebaliknya butang "(i)" akan ada ditunjukkan penunjuk tahap keselamatan sambungan, yang akan membolehkan anda menilai status mod penyekatan kod untuk menjejaki pergerakan. Warna simbol kunci untuk HTTPS akan ditukar daripada hijau kepada kelabu (anda boleh mengembalikan warna hijau melalui tetapan security.secure_connection_icon_color_gray).

Firefox 70 merancang untuk menukar paparan HTTPS dan HTTP dalam bar alamat

Secara umum, pelayar beralih daripada penunjuk keselamatan positif kepada amaran tentang masalah keselamatan. Maksud menyerlahkan HTTPS secara berasingan hilang kerana dalam realiti moden kebanyakan permintaan diproses menggunakan penyulitan dan diambil begitu sahaja, dan bukan perlindungan tambahan.
Pada statistik Dalam perkhidmatan Telemetri Firefox, bahagian global permintaan halaman melalui HTTPS ialah 79.27% ​​​​(setahun lalu 70.3%, dua tahun lalu 59.7%), dan di AS - 87.7%.

Firefox 70 merancang untuk menukar paparan HTTPS dan HTTP dalam bar alamat

Maklumat tentang sijil EV akan dikeluarkan ke menu lungsur. Untuk mengembalikan paparan maklumat sijil EV dalam bar alamat, pilihan "security.identityblock.show_extended_validation" telah ditambahkan pada about:config. Mengolah semula bar alamat secara umum berulang perubahan, sebelum ini diluluskan untuk Chrome, tetapi belum dirancang untuk Firefox bersembunyi subdomain lalai "www" dan tambah mekanisme Pertukaran HTTP yang ditandatangani (SXG). Mari kita ingat bahawa SXG membenarkan pemilik satu tapak membenarkan penempatan halaman tertentu di tapak lain menggunakan tandatangan digital, selepas itu, jika halaman ini diakses pada tapak kedua, penyemak imbas akan menunjukkan kepada pengguna URL asal tapak, walaupun halaman itu dimuatkan daripada hos yang berbeza .

Tambahan: Maklumat yang diberikan dalam versi awal berita tentang niat untuk menyembunyikan "https://" tidak disahkan, tetapi tiket dengan cadangan ini dipindahkan ke keadaan "tugas" dan ditambah pada ringkasan senarai tugas untuk menukar paparan HTTPS dalam bar alamat.

Sumber: opennet.ru

Tambah komen