Programiści Firefox kontynuowali rozwój trybu „„, w którym wszystkie połączenia realizowane bez szyfrowania są automatycznie przekierowywane na chronione wersje stron („http://” jest zastępowane przez „https://”). W nocnych wydaniach, na podstawie których 25 sierpnia zostanie wydana wersja Firefox 80, do interfejsu ustawień przeglądarki (about:preferences) dodano sekcję „Prywatność i bezpieczeństwo” blok do zarządzania włączeniem pracy tylko przez HTTPS. możliwość włączenia tego trybu dla wszystkich okien lub tylko dla okien otwieranych w trybie prywatnym. Domyślnie tryb przekierowania na HTTPS jest wyłączony.
Przypominamy, że nowy tryb rozwiązuj otwieranie domyślnie stron z użyciem „http://”, bez możliwości zmiany tego zachowania. Mimo dużych postępów w promowaniu HTTPS w przeglądarkach, przy wpisywaniu domeny w pasku adresu bez podawania protokołu domyślnie nadal używane jest „http://”. Proponowane ustawienie zmienia to zachowanie oraz włącza automatyczną zamianę na „https://” przy wyraźnym wpisywaniu adresu z „http://”. Oprócz zamiany przy wpisywaniu w pasku adresu, przełączanie na HTTPS odbywa się również na poziomie załadowanych na stronach subzasobów.
Jeśli połączenie z głównymi stronami (wpisanie domeny w pasku adresu) po https:// kończy się czasem oczekiwania, użytkownikowi wyświetlana jest strona z błędem, na której znajduje się przycisk do realizacji zapytania po http://. W przypadku usterek podczas ładowania subzasobów po „https://” załadowanych podczas przetwarzania strony, takie usterki są ignorowane, ale w konsoli webowej wyświetlane są ostrzeżenia, które można zobaczyć za pomocą narzędzi dla web-deweloperów.
Źródło: opennet.ru
