În versiunile de noapte ale Firefox, pe baza cărora va fi creată versiunea Firefox 76 pe 5 mai, opțional de funcționare «HTTPS Only», care, odată activat, toate solicitările efectuate fără criptare vor fi redirecționate automat către variantele securizate ale paginilor («http://» cu «https://»). Pentru a activa modul în about:config, a fost adăugată setarea «dom.security.https_only_mode».
Înlocuirea va fi efectuată atât la nivelul resurselor încărcate pe pagini, cât și atunci când se introduce în bara de adrese. Noul mod rezolvă deschiderii în mod implicit a paginilor care folosesc «http://», fără posibilitatea de a schimba acest comportament. Cu toate că s-au făcut progrese mari în promovarea HTTPS în browsere, atunci când se introduce un domeniu în bara de adrese fără a specifica protocolul, în continuare se folosește «http://». Setarea propusă modifică acest comportament și include, de asemenea, înlocuirea automată cu «https://» atunci când se introduce explicit o adresă cu «http://».
Dacă accesarea paginilor principale (introducerea domeniului în bara de adrese) prin https:// se încheie cu un timeout, utilizatorul va vedea o pagină de eroare, pe care va apărea un buton pentru a efectua cererea prin http://. În cazul erorilor la încărcarea subresurselor prin «https://», aceste erori vor fi ignorate, dar în consola web vor apărea avertizări, pe care le pot vizualiza prin instrumentele pentru dezvoltatori web.
În Chrome de asemenea la blocarea încărcării subresurselor nesecurizate. De exemplu, în versiunea Chrome 81 era așteptată activarea unui nou mod de protecție împotriva încărcării conținutului multimedia mixt (când pe o pagină HTTPS sunt încărcate resurse prin protocolul http://). Pe paginile deschise prin HTTPS, linkurile «http://» vor fi înlocuite automat cu «https://» atunci când se încarcă imagini (în Chrome 80 a fost adăugată înlocuirea pentru scripturi, iframe-uri, fișiere audio și video). În versiunile viitoare ale Chrome se trecerea la blocarea descărcării fișierelor prin HTTP.
Sursa: opennet.ro
