Magtatampok ang Firefox 76 ng HTTPS-only na mode

Sa gabi-gabing mga build ng Firefox, kung saan ang paglabas ng Firefox 5 ay mabubuo sa Mayo 76, dagdag pa opsyonal mode "HTTPS Lang" na operasyon, kapag pinagana, ang lahat ng mga kahilingang ginawa nang walang pag-encrypt ay awtomatikong ire-redirect sa mga secure na bersyon ng pahina ("http://" pinalitan ng sa "https://"). Upang paganahin ang mode, ang setting na "dom.security.https_only_mode" ay idinagdag sa about:config.

Ang pagpapalit ay gagawin pareho sa antas ng mga mapagkukunang na-load sa mga pahina at kapag inilagay sa address bar. Ang bagong rehimen ang nagdedesisyon problema na may mga pahinang nagbubukas gamit ang β€œhttp://” bilang default, nang walang kakayahang baguhin ang gawi na ito. Sa kabila ng maraming trabaho upang i-promote ang HTTPS sa mga browser, kapag nagta-type ng domain sa address bar nang hindi tinukoy ang protocol, patuloy pa rin ang "http://" na ginagamit bilang default. Binabago ng iminungkahing setting ang gawi na ito at pinapagana din ang awtomatikong pagpapalit ng β€œhttps://” kapag ang address ay tahasang inilagay mula sa β€œhttp://”.

Kung ang pag-access sa mga pangunahing pahina (pagpasok ng isang domain sa address bar) sa pamamagitan ng https:// timeouts, ang user ay ipapakita sa isang pahina ng error na may isang pindutan upang gumawa ng isang kahilingan sa pamamagitan ng http://. Sa kaso ng mga pagkabigo kapag naglo-load sa pamamagitan ng "https://" na mga subresource na na-load sa panahon ng pagpoproseso ng pahina, ang mga naturang pagkabigo ay hindi papansinin, ngunit ang mga babala ay ipapakita sa web console, na maaaring matingnan sa pamamagitan ng mga tool sa web developer.

Sa Chrome din ginagawang trabaho upang harangan ang hindi protektadong pag-load ng mga subresource. Halimbawa, sa paglabas ng Chrome 81, inaasahan na ang isang bagong mode ng proteksyon laban sa pag-download ng halo-halong nilalamang multimedia (kapag na-load ang mga mapagkukunan sa isang pahina ng HTTPS gamit ang http:// protocol) ay isaaktibo. Awtomatikong papalitan ng mga page na binuksan sa HTTPS ang mga link na "http://" ng "https://" kapag naglo-load ng mga larawan (nagdagdag ang Chrome 80 ng kapalit para sa mga script, iframe, audio at video file). Sa hinaharap na mga release ng Chrome din binalak paglipat sa pagharang sa mga pag-download ng file sa pamamagitan ng HTTP.

Pinagmulan: opennet.ru

Magdagdag ng komento