Programiści Chrome poinformowali o dodaniu do testowych gałęzi Chrome Canary, Dev i Beta nowej eksperymentalnej opcji „chrome://flags#omnibox-default-typed-navigations-to-https”. Po jej włączeniu podczas wpisywania nazw hostów w pasku adresu witryna będzie domyślnie otwierana z użyciem schematu „https://”, a nie „http://”. W planowanym na 2 marca wydaniu Chrome 89 funkcja ta zostanie domyślnie włączona dla niewielkiego odsetka użytkowników i, jeśli nie pojawią się nieprzewidziane problemy, domyślne użycie HTTPS zostanie udostępnione wszystkim w wydaniu Chrome 90.
Przypomnijmy, że mimo szeroko zakrojonych działań na rzecz popularyzacji HTTPS w przeglądarkach, po wpisaniu domeny w pasku adresu bez wskazania protokołu domyślnie nadal używany jest „http://”. Aby rozwiązać ten problem, w Firefox 83 wdrożono opcjonalny tryb „HTTPS Only”, w którym wszystkie żądania wykonywane bez szyfrowania są automatycznie przekierowywane do zabezpieczonych wersji stron („http://” jest zastępowane przez „https://”). Zmiana nie ogranicza się do paska adresu i działa również dla witryn otwieranych jawnie przez „http://”, a także podczas ładowania zasobów wewnątrz strony. Jeśli przełączenie na https:// zakończy się przekroczeniem czasu oczekiwania, użytkownikowi wyświetlana jest strona błędu z przyciskiem umożliwiającym wykonanie żądania przez „http://”.
Źródło: opennet.ru
