Firefox 76 akan menampilkan mod HTTPS sahaja

Dalam binaan Firefox setiap malam, atas dasar pelepasan Firefox 5 akan dibentuk pada 76 Mei, tambah pilihan rejim itu Operasi “HTTPS Sahaja”, apabila didayakan, semua permintaan yang dibuat tanpa penyulitan akan diubah hala secara automatik ke versi halaman selamat (“http://” diganti kepada "https://"). Untuk mendayakan mod, tetapan "dom.security.https_only_mode" telah ditambahkan pada about:config.

Penggantian akan dibuat pada tahap sumber yang dimuatkan pada halaman dan apabila dimasukkan dalam bar alamat. Rejim baru membuat keputusan masalah itu dengan halaman dibuka menggunakan "http://" secara lalai, tanpa keupayaan untuk mengubah tingkah laku ini. Walaupun banyak usaha untuk mempromosikan HTTPS dalam penyemak imbas, apabila menaip domain dalam bar alamat tanpa menyatakan protokol, "http://" masih terus digunakan secara lalai. Tetapan yang dicadangkan mengubah tingkah laku ini dan juga mendayakan penggantian automatik dengan "https://" apabila alamat dimasukkan secara eksplisit daripada "http://".

Jika mengakses halaman utama (memasukkan domain dalam bar alamat) melalui https:// tamat masa, pengguna akan ditunjukkan halaman ralat dengan butang untuk membuat permintaan melalui http://. Sekiranya berlaku kegagalan semasa memuatkan melalui subsumber "https://" yang dimuatkan semasa pemprosesan halaman, kegagalan tersebut akan diabaikan, tetapi amaran akan dipaparkan dalam konsol web, yang boleh dilihat melalui alat pembangun web.

Dalam Chrome juga kerja dalam proses untuk menyekat pemuatan subsumber tanpa perlindungan. Sebagai contoh, dalam keluaran Chrome 81, adalah dijangka bahawa mod perlindungan baharu terhadap memuat turun kandungan multimedia bercampur (apabila sumber pada halaman HTTPS dimuatkan menggunakan protokol http://) akan diaktifkan. Halaman yang dibuka melalui HTTPS akan menggantikan pautan "http://" secara automatik dengan "https://" apabila memuatkan imej (Chrome 80 menambah pengganti untuk skrip, iframe, fail audio dan video). Dalam keluaran Chrome akan datang juga dijadualkan peralihan kepada menyekat muat turun fail melalui HTTP.

Sumber: opennet.ru

Tambah komen