F'Firefox 70, il-paġni miftuħa permezz ta' HTTP se jibdew jiġu mmarkati bħala mhux sikuri

Iżviluppaturi Firefox ippreżentata Il-pjan ta' Firefox li jimxi lejn l-immarkar tal-paġni kollha miftuħa fuq HTTP b'indikatur ta' konnessjoni mhux sigura. Il-bidla hija skedata li tiġi implimentata f'Firefox 70, skedata għat-22 ta' Ottubru. Fil-Chrome, twissija indikatur dwar l-istabbiliment ta 'konnessjoni mhux sigura ġiet murija għall-paġni miftuħa permezz HTTP mill-rilaxx
Chrome 68, propost f’Lulju li għadda.

Ukoll fil-Firefox 70 ppjanat neħħi l-buttuna "(i)" mill-istrixxa tal-indirizzi, tillimita lilek innifsek biex tpoġġi b'mod permanenti indikatur tal-livell tas-sigurtà tal-konnessjoni, li tippermetti wkoll li tevalwa l-istatus tal-modi tal-imblukkar tal-kodiċi biex issegwi l-movimenti. Għall-HTTP, se tintwera b'mod espliċitu ikona tal-kwistjoni tas-sigurtà, li tintwera wkoll għall-FTP u f'każijiet ta' problemi taċ-ċertifikat:

F'Firefox 70, il-paġni miftuħa permezz ta' HTTP se jibdew jiġu mmarkati bħala mhux sikuri

F'Firefox 70, il-paġni miftuħa permezz ta' HTTP se jibdew jiġu mmarkati bħala mhux sikuri

Huwa mistenni li l-wiri ta 'indikatur ta' konnessjoni mhux sikur iħeġġeġ lis-sidien tas-siti biex jaqilbu għal HTTPS awtomatikament. Permezz statistika Servizz Firefox Telemetry, is-sehem globali tat-talbiet tal-paġna fuq HTTPS huwa 78.6%
(sena ilu 70.3%, sentejn ilu 59.7%), u fl-Istati Uniti - 87.6%. Let's Encrypt, awtorità taċ-ċertifikati mingħajr skop ta' qligħ u kkontrollata mill-komunità li tipprovdi ċertifikati mingħajr ħlas lil kulħadd, ħarġet 106 miljun ċertifikat li jkopru madwar 174 miljun dominju (sa minn 80 miljun dominju sena ilu).

Il-mossa biex jiġi mmarkat HTTP bħala mhux sigur ikompli l-isforzi preċedenti biex tiġi sfurzata t-tranżizzjoni għal HTTPS f'Firefox. Per eżempju, jibda bir-rilaxx Firefox 51 Indikatur tal-problema tas-sigurtà ġie miżjud mal-browser, li jintwera meta jaċċessaw paġni li fihom formoli ta 'awtentikazzjoni mingħajr ma tuża HTTPS. Ukoll beda limitazzjoni aċċess għal Web APIs ġodda - in Firefox 67 għal paġni miftuħa barra minn kuntest protett, in-notifiki tas-sistema huma pprojbiti milli jintwerew permezz tan-Notifiki API, u f' Firefox 68 għal sejħiet mhux protetti, talbiet biex iċempel getUserMedia() biex jinkiseb aċċess għal sorsi tal-midja (per eżempju, kamera u mikrofonu) huma mblukkati. Il-bandiera “security.insecure_connection_icon.enabled” kienet ukoll miżjuda qabel mas-settings about:config, li jippermettilek li b'mod fakultattiv tattiva l-bandiera ta' konnessjoni mhux sigura għal HTTP.

Sors: opennet.ru

Żid kumment