فائر فاکس 76 صرف HTTPS موڊ جي خاصيت ڪندو

فائر فاکس جي رات جي تعمير ۾، جنهن جي بنياد تي فائر فاکس 5 رليز 76 مئي تي ٺاهي ويندي، شامل ڪيو ويو اختياري موڊ "HTTPS صرف" آپريشن، جڏهن فعال ڪيو ويندو، سڀني درخواستن کي بغير انڪرپشن جي ٺاهي ويندي خودڪار طريقي سان محفوظ صفحي جي ورزن ڏانهن منتقل ڪيو ويندو ("http://" تبديل ڪيو ڏانهن "https://"). موڊ کي فعال ڪرڻ لاء، "dom.security.https_only_mode" سيٽنگ شامل ڪئي وئي آهي about:config.

متبادل ٻنهي صفحن تي لوڊ ٿيل وسيلن جي سطح تي ۽ جڏهن ايڊريس بار ۾ داخل ڪيو ويندو. نئين حڪومت فيصلو ڪري ٿي مسئلو ڊفالٽ طور "http://" استعمال ڪندي صفحا کولڻ سان، هن رويي کي تبديل ڪرڻ جي صلاحيت کان سواء. برائوزرن ۾ HTTPS کي فروغ ڏيڻ لاءِ ڪافي ڪم ڪرڻ جي باوجود، ايڊريس بار ۾ ڊومين ٽائپ ڪرڻ کان سواءِ پروٽوڪول جي وضاحت ڪرڻ کان سواءِ، “http://” اڃا به ڊفالٽ طور استعمال ٿيڻ جاري آهي. تجويز ڪيل سيٽنگ هن رويي کي تبديل ڪري ٿي ۽ پڻ "https://" سان خودڪار متبادل کي فعال ڪري ٿي جڏهن پتو واضح طور تي "http://" مان داخل ڪيو ويو آهي.

جيڪڏهن https:// ٽائم آئوٽ ذريعي پرائمري صفحن تائين رسائي (ايڊريس بار ۾ ڊومين ۾ داخل ٿيڻ)، صارف کي http:// ذريعي درخواست ڪرڻ لاءِ بٽڻ سان هڪ غلطي صفحو ڏيکاريو ويندو. ناڪامين جي صورت ۾ جڏهن صفحي جي پروسيسنگ دوران لوڊ ٿيل "https://" ذيلي وسيلن ذريعي لوڊ ڪيو ويندو، اهڙين ناڪامين کي نظرانداز ڪيو ويندو، پر ڊيڄاريندڙ ويب ڪنسول ۾ ڏيکاريا ويندا، جيڪي ويب ڊولپر ٽولز ذريعي ڏسي سگهجن ٿا.

ڪروم ۾ پڻ ڪم جاري آهي ذيلي وسيلن جي غير محفوظ لوڊشيڊنگ کي روڪڻ لاءِ. مثال طور، ڪروم 81 جي رليز ۾، اها اميد هئي ته مخلوط ملٽي ميڊيا مواد کي ڊائون لوڊ ڪرڻ جي خلاف تحفظ جو هڪ نئون طريقو (جڏهن HTTPS صفحي تي وسيلن کي http:// پروٽوڪول استعمال ڪندي لوڊ ڪيو ويندو) چالو ڪيو ويندو. HTTPS تي کليل صفحا خودڪار طريقي سان "http://" لنڪس کي "https://" سان تبديل ڪندا جڏهن تصويرون لوڊ ڪندي (ڪروم 80 اسڪرپٽ، iframes، آڊيو ۽ وڊيو فائلن لاء متبادل شامل ڪيو). ڪروم جي مستقبل جي رليز ۾ پڻ رٿيل HTTP ذريعي فائل ڊائون لوڊ کي بلاڪ ڪرڻ لاءِ منتقلي.

جو ذريعو: opennet.ru

تبصرو شامل ڪريو