În Firefox 76 va apărea modul de funcționare doar prin HTTPS

În versiunile de noapte ale Firefox, pe baza cărora va fi creată versiunea Firefox 76 pe 5 mai, adăugat opțional mod de funcționare «HTTPS Only», care, odată activat, toate solicitările efectuate fără criptare vor fi redirecționate automat către variantele securizate ale paginilor («http://» va fi înlocuit cu «https://»). Pentru a activa modul în about:config, a fost adăugată setarea «dom.security.https_only_mode».

Înlocuirea va fi efectuată atât la nivelul resurselor încărcate pe pagini, cât și atunci când se introduce în bara de adrese. Noul mod rezolvă problema deschiderii în mod implicit a paginilor care folosesc «http://», fără posibilitatea de a schimba acest comportament. Cu toate că s-au făcut progrese mari în promovarea HTTPS în browsere, atunci când se introduce un domeniu în bara de adrese fără a specifica protocolul, în continuare se folosește «http://». Setarea propusă modifică acest comportament și include, de asemenea, înlocuirea automată cu «https://» atunci când se introduce explicit o adresă cu «http://».

Dacă accesarea paginilor principale (introducerea domeniului în bara de adrese) prin https:// se încheie cu un timeout, utilizatorul va vedea o pagină de eroare, pe care va apărea un buton pentru a efectua cererea prin http://. În cazul erorilor la încărcarea subresurselor prin «https://», aceste erori vor fi ignorate, dar în consola web vor apărea avertizări, pe care le pot vizualiza prin instrumentele pentru dezvoltatori web.

În Chrome de asemenea se lucrează la blocarea încărcării subresurselor nesecurizate. De exemplu, în versiunea Chrome 81 era așteptată activarea unui nou mod de protecție împotriva încărcării conținutului multimedia mixt (când pe o pagină HTTPS sunt încărcate resurse prin protocolul http://). Pe paginile deschise prin HTTPS, linkurile «http://» vor fi înlocuite automat cu «https://» atunci când se încarcă imagini (în Chrome 80 a fost adăugată înlocuirea pentru scripturi, iframe-uri, fișiere audio și video). În versiunile viitoare ale Chrome se preconizează trecerea la blocarea descărcării fișierelor prin HTTP.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster