Deweloperzy Firefox plan przejścia Firefox na oznaczenie wszystkich stron otwieranych przez HTTP jako sygnalizujących niebezpieczne połączenie. Zmiana ma być zastosowana w wydaniu Firefox 70, zaplanowanym na 22 października. W Chrome wyświetlanie wskaźnika ostrzegającego o niebezpiecznym połączeniu dla stron otwieranych przez HTTP zaczęło się od wersji
, zaproponowanej w lipcu zeszłego roku.
W Firefox 70 także usuń przycisk „(i)” z paska adresu, ograniczając się do stałego wyświetlania wskaźnika poziomu bezpieczeństwa połączenia, który również pozwala ocenić stan trybów blokady kodu w celu śledzenia ruchu. Dla HTTP będzie wyraźnie pokazana ikona problemów z bezpieczeństwem, która będzie również wyświetlana dla FTP oraz w przypadkach problemów z certyfikatami:

Zaoferowanie wskaźnika niebezpiecznego połączenia ma na celu skłonienie właścicieli stron do przejścia na HTTPS domyślnie. Według usługi Firefox Telemetry globalny udział żądań stron po HTTPS wynosi 78.6%
(rok temu 70,3%, dwa lata temu 59,7%), a w USA — 87,6%. Non-profitowy urząd certyfikacji Let’s Encrypt, kontrolowany przez społeczność i oferujący certyfikaty bezpłatnie wszystkim zainteresowanym, wydał 106 mln certyfikatów, obejmujących około 174 mln domen (rok temu objęto 80 mln domen).
Przechodzenie do oznaczania HTTP jako niebezpiecznego jest kontynuacją wcześniejszych prób wymuszenia przejścia na HTTPS w Firefox. Na przykład, począwszy od wydania , w przeglądarce dodano wskaźnik problemów z bezpieczeństwem, wyświetlany w przypadku dostępu bez użycia HTTPS do stron zawierających formularze autoryzacji. Również dostępu do nowych interfejsów Web API — w dla stron otwieranych w niezabezpieczonym kontekście, zablokowano wyświetlanie powiadomień systemowych przez API Notifications, a w przy niechronionych połączeniach blokowane są żądania wywołania getUserMedia() w celu uzyskania dostępu do źródeł danych multimedialnych (np. kamery i mikrofonu). Do ustawień about:config wcześniej dodano również flagę „security.insecure_connection_icon.enabled”, umożliwiającą opcjonalne włączenie oznaczania niebezpiecznego połączenia dla HTTP.
Źródło: opennet.ru
