W Firefox 70 planują zmienić sposób wyświetlania HTTPS i HTTP w pasku adresu

W wydaniu Firefox 70, planowanym na 22 października, rewidowane są metody wyświetlania protokołów HTTPS i HTTP w pasku adresu. Strony otwierane przez HTTP będą oznaczone ikoną niezabezpieczonego połączenia, która również będzie wyświetlana dla HTTPS w przypadku problemów z certyfikatami. Link dla http będzie wyświetlany bez wskazania protokołu „http://”, ale dla HTTPS wyświetlanie protokołu na razie pozostaje. W pasku adresu również więcej nie będzie będzie wyświetlana informacja o firmie przy użyciu na stronie zweryfikowanego certyfikatu EV.

W Firefox 70 planują zmienić sposób wyświetlania HTTPS i HTTP w pasku adresu

Zamiast przycisku „(i)” będzie pokazany wskaźnik poziomu bezpieczeństwa połączenia, który pozwoli ocenić stan trybów blokady kodu do śledzenia ruchu. Kolor symbolu kłódki dla HTTPS zostanie zmieniony z zielonego na szary (zielony kolor można będzie przywrócić przez ustawienie security.secure_connection_icon_color_gray).

W Firefox 70 planują zmienić sposób wyświetlania HTTPS i HTTP w pasku adresu

Ogólnie obserwuje się przejście przeglądarek od pozytywnych wskaźników bezpieczeństwa do wyświetlania ostrzeżeń o problemach z bezpieczeństwem. Sens osobnego wyróżnienia HTTPS zanika, ponieważ w dzisiejszych realiach przytłaczająca większość zapytań jest przetwarzana z wykorzystaniem szyfrowania i postrzegana jest jako standard, a nie dodatkowa ochrona.
Według statystyk Z usługi Firefox Telemetry światowy udział zapytań stron przez HTTPS wynosi 79,27% (rok temu 70,3%, dwa lata temu 59,7%), a w USA — 87,7%.

W Firefox 70 planują zmienić sposób wyświetlania HTTPS i HTTP w pasku adresu

Informacja o certyfikacie EV będzie zlikwidowano w rozwijanym menu. Aby przywrócić pokazanie szczegółów certyfikatu EV w pasku adresu, w about:config dodano opcję „security.identityblock.show_extended_validation”. Przeróbka paska adresu w ogólnym ujęciu przypomina zmiany, wcześniej zatwierdzone dla Chrome, ale w Firefoxie na razie nie planuje się ukrywać domyślnie poddomeny „www” i dodać mechanizm Signed HTTP Exchanges (SXG). Przypomnijmy, że SXG pozwala właścicielowi jednej strony, za pomocą podpisu cyfrowego, autoryzować publikację określonych stron na innej stronie, po czym w przypadku dostępu do tych stron na drugiej stronie przeglądarka będzie pokazywać użytkownikowi URL oryginalnej strony, mimo że strona została załadowana z innego hosta.

Uzupełnienie: Przedstawiona w pierwotnej wersji wiadomości informacja o zamiarze ukrycia „https://” nie potwierdziła się, ale ticket z tymi propozycjami zostało przekazane do stanu „task” i dodane do skonsolidowanej listy zadań dotyczących zmiany wyświetlania HTTPS w pasku adresu.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster