Firefox 76 bo vseboval način samo HTTPS

V nočnih različicah Firefoxa, na podlagi katerih bo 5. maja nastala izdaja Firefox 76, dodano neobvezno način Operacija »Samo HTTPS«, ko je omogočena, bodo vse zahteve brez šifriranja samodejno preusmerjene na varne različice strani (»http://« zamenjano na "https://"). Za omogočanje načina je bila v about:config dodana nastavitev »dom.security.https_only_mode«.

Zamenjava bo izvedena na ravni virov, naloženih na straneh, in ob vnosu v naslovno vrstico. Novi režim odloča problem s stranmi, ki se privzeto odpirajo s »http://«, brez možnosti spreminjanja tega vedenja. Kljub obilici dela za promocijo HTTPS v brskalnikih se pri vnosu domene v naslovno vrstico, ne da bi navedli protokol, še vedno privzeto uporablja »http://«. Predlagana nastavitev spremeni to vedenje in omogoča tudi samodejno zamenjavo s »https://«, ko je naslov izrecno vnesen iz »http://«.

Če dostopa do primarnih strani (vnos domene v naslovno vrstico) prek časovnih omejitev https://, bo uporabniku prikazana stran z napako z gumbom za zahtevo prek http://. V primeru napak pri nalaganju prek podvirov »https://«, naloženih med obdelavo strani, bodo takšne napake prezrte, vendar bodo opozorila prikazana v spletni konzoli, ki si jo lahko ogledate prek orodij za spletne razvijalce.

Tudi v Chromu delo v teku za blokiranje nezaščitenega nalaganja podvirov. Na primer, v izdaji Chroma 81 je bilo pričakovano, da bo aktiviran nov način zaščite pred prenašanjem mešane večpredstavnostne vsebine (ko se viri na strani HTTPS naložijo s protokolom http://). Strani, odprte prek HTTPS, bodo pri nalaganju slik samodejno zamenjale povezave »http://« s »https://« (Chrome 80 je dodal zamenjavo za skripte, iframe, avdio in video datoteke). Tudi v prihodnjih izdajah Chroma načrtovano prehod na blokiranje prenosov datotek prek HTTP.

Vir: opennet.ru

Dodaj komentar