În Firefox 70 se preconizează schimbarea modului de afișare a HTTPS și HTTP în bara de adrese

În ediția Firefox 70, programată pentru 22 octombrie, a fost revizuit metodele de afișare a protocoalelor HTTPS și HTTP în bara de adrese. Pagini deschise prin HTTP vor fi marcate cu un simbol de conexiune nesigură, care va fi afișat și pentru HTTPS în cazul problemelor cu certificatele. Linkul pentru http va fi afișat fără indicarea protocolului „http://”, dar pentru HTTPS afișarea protocolului rămâne momentan. În bara de adrese, de asemenea, nu va mai va afișa informații despre companie atunci când se folosește pe site un certificat EV verificat.

În Firefox 70 se preconizează schimbarea modului de afișare a HTTPS și HTTP în bara de adrese

În locul butonului „(i)” va fi aratat un indicator al nivelului de securitate a conexiunii, care va permite evaluarea stării modurilor de blocare a codului pentru urmărirea deplasărilor. Culoarea simbolului de lacăt pentru HTTPS va fi schimbată din verde în gri (se va putea reveni la culoarea verde prin setarea security.secure_connection_icon_color_gray).

În Firefox 70 se preconizează schimbarea modului de afișare a HTTPS și HTTP în bara de adrese

În general, se observă o trecere a browserelor de la indicatori pozitivi de securitate la afișarea avertismentelor cu privire la problemele de securitate. Sensul separării clare a HTTPS se pierde, deoarece în realitatea modernă, majoritatea cererilor sunt procesate folosind criptare și sunt percepute ca o normă, nu ca o protecție suplimentară.
După statisticilor Potrivit serviciului Firefox Telemetry, cota globală a cererilor de pagini prin HTTPS este de 79,27% (cu un an în urmă era 70,3%, acum doi ani 59,7%), iar în SUA — 87,7%.

În Firefox 70 se preconizează schimbarea modului de afișare a HTTPS și HTTP în bara de adrese

Informațiile despre certificatul EV vor fi eliminată în meniul derulant. Pentru a readuce afișarea informațiilor despre certificatul EV în bara de adrese, în about:config a fost adăugată opțiunea „security.identityblock.show_extended_validation”. Reproiectarea barei de adrese în general replică modificări, aprobate anterior pentru Chrome, dar în Firefox nu se preconizează să ascundă implicit subdomeniul „www” și a adăuga un mecanism Signed HTTP Exchanges (SXG). Reamintim că SXG permite proprietarului unui site, printr-o semnătură digitală, să autorizeze plasează anumite pagini pe un alt site, după care, în cazul accesării acestor pagini pe al doilea site, browserul va arăta utilizatorului URL-ul site-ului original, chiar dacă pagina a fost încărcată de pe un alt host.

Supplement: Informația oferită în varianta inițială a știrii referitoare la intenția de a ascunde „https://” nu s-a confirmat, dar tichet cu această propunere a fost mutat în starea „task” și adăugat în lista compusă de sarcini privind modificarea afișării HTTPS în bara de adrese.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster