Nag-eeksperimento ang Chrome sa pagbubukas ng mga site sa pamamagitan ng HTTPS bilang default

Inanunsyo ng mga developer ng Chrome ang pagdaragdag ng bagong pang-eksperimentong setting na β€œchrome://flags#omnibox-default-typed-navigations-to-https” sa mga sangay ng pagsubok sa Chrome Canary, Dev at Beta, na, kapag na-activate, kapag nagta-type ng mga pangalan ng host sa address bar, magbubukas ang default na site gamit ang "https://" na scheme sa halip na "http://". Ang nakaplanong Marso 2 na release ng Chrome 89 ay magbibigay-daan sa feature na ito bilang default para sa maliit na porsyento ng mga user, at maliban sa anumang hindi inaasahang isyu, ang HTTPS ang magiging default na opsyon para sa lahat sa Chrome 90 release.

Paalalahanan ka namin na, sa kabila ng maraming trabaho upang i-promote ang HTTPS sa mga browser, kapag nagta-type ng domain sa address bar nang hindi tinukoy ang default na protocol, ginagamit pa rin ang "http://" bilang default. Upang malutas ang problemang ito, ipinakilala ng Firefox 83 ang isang opsyonal na mode na "HTTPS Lamang", kung saan ang lahat ng mga kahilingang ginawa nang walang pag-encrypt ay awtomatikong na-redirect sa mga secure na bersyon ng mga pahina ("http://" ay pinalitan ng "https://"). Ang pagpapalit ay hindi limitado sa address bar at gumagana rin para sa mga site na tahasang binuksan gamit ang "http://", pati na rin kapag naglo-load ng mga mapagkukunan sa loob ng pahina. Kung nag-time out ang pagpapasa sa https://, ipapakita sa user ang isang pahina ng error na may button para humiling sa pamamagitan ng "http://".

Pinagmulan: opennet.ru

Magdagdag ng komento