Në Firefox 76 do të ketë një mod aktiv vetëm për HTTPS

Në ndërtimet nocturne të Firefox, mbi të cilat do të formohet rilëvimi i Firefox 76 më 5 maj, u shtua opcional modaliteti i punës "Vetëm HTTPS", ku nëse aktivizohet, të gjitha kërkesat që kryhen pa enkriptim do të ridrejtohen automatikisht në versionet e mbrojtura të faqeve ("http://" zëvendësohet me "https://"). Për të aktivizuar modalitetin është shtuar një cilësim në about:config "dom.security.https_only_mode."

Zëvendësimi do të bëhet si në nivelin e burimeve të ngarkuara në faqet, ashtu edhe gjatë hyrjes në shiritin e adresave. Modaliteti i ri zgjidh problemin hapjen e faqeve me "http://" si të paracaktuar, pa mundësi për të ndryshuar këtë sjellje. Megjithëse është bërë një punë e madhe për të promovuar HTTPS në shfletues, deri tani kur bëhet hyrja e domenit në shiritin e adresave pa specifikuar protokollin, ende vazhdon të përdoret "http://". Cilësimi i propozuar ndryshon këtë sjellje dhe gjithashtu aktivizon zëvendësimin automatik në "https://" kur adresa me "http://" jepet qartë.

Nëse kërkesa për faqet primare (hyrja e domenit në shiritin e adresave) për "https://" përfundon me një kohë skadimi, përdoruesit do t'i shfaqet një faqe gabimi, ku do të ketë një buton për të kryer kërkesën në "http://". Në rast se ka dështime gjatë ngarkimit të burimeve nën "https://" që ngarkohen gjatë përpunimit të faqes, këto dështime do të injorohen, por do të jepen paralajmërime në konsolën e uebit, të cilat mund të shihen përmes mjeteve për zhvilluesit e uebit.

Edhe në Chrome po punon për bllokimin e ngarkimeve të pa sigurta të burimeve. Për shembull, në versionin 81 të Chrome u pritet aktivizimi i modalitetit të ri të mbrojtjes nga ngarkimi i përmbajtjes multimediale të përzier (kur në një faqe HTTPS ngarkohen burime përmes protokollit "http://"). Në faqet e hapura përmes HTTPS, lidhjet "http://" do të zëvendësohen automatikisht me "https://" gjatë ngarkimit të imazheve (në Chrome 80 u shtua zëvendësim për skriptet, iframe, skedarët audio dhe video). Në versionet e ardhshme të Chrome gjithashtu pritet do të kalojnë në bllokimin e ngarkimeve të skedareve përmes HTTP.

Burimi: opennet.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster