Firefox 76 တွင် HTTPS သီးသန့်မုဒ်တစ်ခုပါရှိသည်။

Firefox ၏ ညစဉ်တည်ဆောက်မှုများတွင်၊ Firefox 5 ကို မေလ ၅ ရက်နေ့တွင် ဖွဲ့စည်းမည်ကို အခြေခံ၍၊ ထပ်ပြောသည် ရွေးချယ်နိုင်သည် စစ်အစိုးရ “HTTPS သာလျှင်” လုပ်ဆောင်ချက်ကို ဖွင့်ထားသောအခါ၊ ကုဒ်ဝှက်ခြင်းမရှိဘဲ ပြုလုပ်ထားသော တောင်းဆိုချက်အားလုံးကို လုံခြုံသောစာမျက်နှာဗားရှင်းများဆီသို့ အလိုအလျောက် ပြန်ညွှန်းပေးလိမ့်မည် (“http://” အစားထိုး "https://" သို့)။ မုဒ်ကိုဖွင့်ရန်၊ “dom.security.https_only_mode” ဆက်တင်ကို about:config တွင် ထည့်သွင်းထားသည်။

အစားထိုးမှုကို စာမျက်နှာများတွင် တင်ထားသော အရင်းအမြစ်များ အဆင့်တွင်နှင့် လိပ်စာဘားတွင် ထည့်သွင်းသည့်အခါ နှစ်မျိုးလုံး ပြုလုပ်မည်ဖြစ်သည်။ အစိုးရသစ်က ဆုံးဖြတ်တယ်။ ပြနာ ဤအပြုအမူကို ပြောင်းလဲနိုင်စွမ်းမရှိဘဲ ပုံမှန်အားဖြင့် “http://” ကို အသုံးပြု၍ စာမျက်နှာများကို ဖွင့်ပါ။ ဘရောက်ဆာများတွင် HTTPS မြှင့်တင်ရန် အလုပ်များစွာရှိသော်လည်း၊ ပရိုတိုကောကို မသတ်မှတ်ဘဲ လိပ်စာဘားတွင် ဒိုမိန်းတစ်ခုကို ရိုက်ထည့်သောအခါ၊ “http://” ကို မူရင်းအတိုင်း ဆက်လက်အသုံးပြုနေဆဲဖြစ်သည်။ အဆိုပြုထားသော ဆက်တင်သည် ဤအပြုအမူကို ပြောင်းလဲစေပြီး လိပ်စာကို “http://” မှ ပြတ်သားစွာ ထည့်သွင်းသည့်အခါ “https://” ဖြင့် အလိုအလျောက် အစားထိုးမှုကိုလည်း လုပ်ဆောင်ပေးပါသည်။

https:// timeouts မှတဆင့် ပင်မစာမျက်နှာများကို ဝင်ရောက်ကြည့်ရှုခြင်း (လိပ်စာဘားတွင် ဒိုမိန်းတစ်ခုကို ဝင်ရောက်ခြင်း) ဖြစ်ပါက၊ အသုံးပြုသူသည် http:// မှတစ်ဆင့် တောင်းဆိုချက်တစ်ခုပြုလုပ်ရန် ခလုတ်တစ်ခုပါရှိသော အမှားစာမျက်နှာကို ပြသပါလိမ့်မည်။ စာမျက်နှာလုပ်ဆောင်နေစဉ်အတွင်း တင်ထားသော “https://” ရင်းမြစ်ခွဲများမှတစ်ဆင့် တင်ရာတွင် မအောင်မြင်ပါက၊ ထိုကဲ့သို့သော ပျက်ကွက်မှုများကို လျစ်လျူရှုမည်ဖြစ်သော်လည်း ဝဘ်ဆော့ဖ်ဝဲရေးသားသူကိရိယာများမှတစ်ဆင့် ကြည့်ရှုနိုင်သည့် သတိပေးချက်များကို ဝဘ်ကွန်ဆိုးလ်တွင် ပြသမည်ဖြစ်သည်။

Chrome မှာလည်း လုပ်ဆောင်နေဆဲဖြစ်သည်။ အကာအကွယ်မဲ့ ရင်းမြစ်များ တင်ခြင်းကို ပိတ်ဆို့ရန်။ ဥပမာအားဖြင့်၊ Chrome 81 ထုတ်ဝေမှုတွင်၊ ရောနှောမာလ်တီမီဒီယာအကြောင်းအရာကို ဒေါင်းလုဒ်ဆွဲခြင်းမှ ကာကွယ်မှုမုဒ်အသစ် (http:// ပရိုတိုကောကို အသုံးပြု၍ HTTPS စာမျက်နှာပေါ်ရှိ အရင်းအမြစ်များကို တင်သည့်အခါ) အသက်ဝင်လာလိမ့်မည်ဟု မျှော်လင့်ရသည်။ HTTPS ပေါ်တွင် ဖွင့်ထားသော စာမျက်နှာများသည် ပုံများကို တင်သည့်အခါ “http://” လင့်ခ်များကို “https://” ဖြင့် အလိုအလျောက် အစားထိုးပါမည် (Chrome 80 သည် scripts၊ iframes၊ အသံနှင့် ဗီဒီယိုဖိုင်များအတွက် အစားထိုးတစ်ခု ထပ်ထည့်သည်)။ နောင်ထွက်ရှိမည့် Chrome တွင်လည်း စီစဉ်ထားသည်။ HTTP မှတစ်ဆင့် ဖိုင်ဒေါင်းလုဒ်များကို ပိတ်ဆို့ခြင်းသို့ ကူးပြောင်းခြင်း။

source: opennet.ru

မှတ်ချက် Add