Firefox 70 namerava spremeniti prikaz HTTPS in HTTP v naslovni vrstici

Firefox 70, ki bo izšel 22. oktobra, revidirano Metode za prikaz protokolov HTTPS in HTTP v naslovni vrstici. Strani, odprte prek HTTP, bodo imele ikono nevarne povezave, ki bo prikazana tudi za HTTPS v primeru težav s certifikati. Povezava za http bo prikazana brez podajanja protokola »http://«, za HTTPS pa bo zaenkrat prikazan protokol. V naslovni vrstici je tudi več ne bo prikaz podatkov o podjetju pri uporabi preverjenega certifikata EV na spletni strani.

Firefox 70 namerava spremeniti prikaz HTTPS in HTTP v naslovni vrstici

Namesto gumba "(i)" bo prikazano indikator stopnje varnosti povezave, ki vam bo omogočil, da ocenite stanje načinov blokiranja kode za sledenje premikom. Barva simbola ključavnice za HTTPS bo spremenjena iz zelene v sivo (zeleno barvo lahko vrnete prek nastavitve security.secure_connection_icon_color_gray).

Firefox 70 namerava spremeniti prikaz HTTPS in HTTP v naslovni vrstici

Na splošno se brskalniki preusmerjajo s pozitivnih varnostnih indikatorjev na opozorila o varnostnih težavah. Pomen ločenega označevanja HTTPS se izgubi, ker se v sodobni realnosti velika večina zahtev obdela s šifriranjem in se jemljejo kot samoumevne in ne dodatna zaščita.
Na statistika V storitvi Firefox Telemetry je globalni delež zahtevkov strani prek HTTPS 79.27% ​​(pred letom dni 70.3%, pred dvema letoma 59.7%), v ZDA pa 87.7%.

Firefox 70 namerava spremeniti prikaz HTTPS in HTTP v naslovni vrstici

Informacije o certifikatu EV bodo odstranili v spustni meni. Za povrnitev prikaza informacij o potrdilu EV v naslovni vrstici je bila v about:config dodana možnost »security.identityblock.show_extended_validation«. Predelava naslovne vrstice se na splošno ponavlja Spremembe, predhodno odobren za Chrome, vendar še ni načrtovan za Firefox skriti privzeta poddomena "www" in dodaten mehanizem Podpisane izmenjave HTTP (SXG). Naj spomnimo, da SXG omogoča lastniku enega spletnega mesta, da z digitalnim podpisom dovoli umestitev določenih strani na drugo spletno mesto, nato pa, če se te strani odprejo na drugem spletnem mestu, bo brskalnik uporabniku prikazal URL izvirnega spletnega mesta. mestu, kljub dejstvu, da je bila stran naložena z drugega gostitelja.

Dodatek: Informacija v začetni različici novice o nameri skrivanja “https://” ni bila potrjena, vendar vstopnica s tem predlogom, prenesenim v stanje »naloga« in dodanim v povzetek seznam opravil da spremenite prikaz HTTPS v naslovni vrstici.

Vir: opennet.ru

Dodaj komentar