Firefox пометит все HTTP-страницы как «небезопасные»

в 12:43, , рубрики: Firefox, Google Chrome, Mozilla Firefox, безопасность соединения, браузеры, информационная безопасность

Firefox пометит все HTTP-страницы как «небезопасные» - 1

Вслед за Google Chrome браузер Mozilla Firefox начнёт помечать HTTP-страницы значками «небезопасно». Изменения вступят в силу в версии Firefox 70, выход которой запланирован на октябрь 2019 года.

Ранее, начиная с версии Firefox 51, значки «небезопасно» использовались по умолчанию только для сайтов, которые содержат формы или поля входа в систему. В Firefox 70 значок появится в левой части панели URL, как и у Google Chrome.
«В десктопной версии Firefox 70 мы хотим отображать специальную иконку слева от URL-адреса. Ее основная задача — сообщать пользователям, что подключения по HTTP, а также FTP-соединения и ошибки сертификатов создают риски», — сообщает один из разработчиков Firefox Иоанн Хофман.

Кроме того, из Firefox 70 пропадёт иконка i из адресной строки. Вместо неё останется только постоянный индикатор уровня безопасности соединения. Значок «небезопасно» также будет выводиться в случаях проблем с сертификатом сайта.

В компании надеются, что индикатор небезопасного соединения будет побуждать владельцев сайтов переходить на HTTPS. По статистике центра сертификации Let's Encrypt, более 78% интернет-страниц в мире сегодня используют HTTPS. Их число выросло примерно на 6% по сравнению с июлем 2018 года. HTTP, таким образом, используют менее 22% всех сайтов. В США доля интернет-страниц, использующих HTTPS, составляет 87.6%.

Google Chrome начал помечать протокол HTTP как «небезопасный» в 2018 году. Пользователи Mozilla Firefox с этого же года могут самостоятельно настроить браузер так, чтобы он показывал предупреждающие значки. Сделать это можно в разделе about:config с помощью нескольких опций.
Так, опция security.insecure_connection_icon.enabled отображает иконку сломанного замка на сайтах, использующих протокол HTTP; опция security.insecure_connection_text.enabled — текст «небезопасно». security.insecure_connection_icon.pbmode.enabled включает иконку сломанного замка для сайтов с протоколом HTTP, открытых в приватном режиме. Опция security.insecure_connection_text.pbmode.enabled выведет для открытых приватно сайтов текст «небезопасно».

Автор: AnnieBronson

Источник

* - обязательные к заполнению поля


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js