سيفرض Firefox 76 HTTPS للمواقع افتراضيًا
حصل Firefox 76 على سلوك جديد لفتح مواقع الويب. بالنسبة للمواقع المتاحة عبر كل من HTTP و HTTPS ، سيفرض Firefox HTTPS. حاليًا ، لا يزال Firefox يفضل HTTP في حالة عدم تحديد أي نظام بروتوكول صريحًا من قبل المستخدم.
كما تعلم بالفعل ، بدأت Google ومتصفح الويب الخاص بها حربًا ضد HTTP العادي. تم إصدار Chrome 80 مؤخرًا يفرض تحميل موارد HTTP عبر HTTPS ، وإلا فإنه يتركها محظورة حتى تفاعل صريح من المستخدم. قريبًا ، سيفعل Chrome ذلك حظر جميع التنزيلات غير الآمنة.
انضمت Mozilla إلى المعركة. بدءًا من الإصدار 76 ، سيقوم Firefox بتكرار سلوك Chrome عن طريق استبدال HTTP بـ HTTPS لكل من الموارد المضمنة (مثل الصور والنصوص) ونص شريط العنوان. إذا كنت تكتب somedomain.com
في شريط العناوين ، سيحاول Firefox فتح https: //somedomain.com
و لا http: //somedomain.com
أي أكثر من ذلك.
إذا لم يكن موقع الويب متاحًا بواسطة HTTPS ، فسيعرض Firefox صفحة خطأ تحتوي على زر لفتح موقع الويب هذا عن طريق بروتوكول HTTP عادي غير آمن.
إذا كانت بعض الموارد المضمنة غير متوفرة عبر HTTPS ، فلن يحظرها المستعرض اعتبارًا من الإصدار 76 ، ولكن ستقوم بطباعة رسائل الخطأ إلى وحدة تحكم المطور ، والتي يمكن للمستخدمين المهتمين التحقق منها في Web Developer أدوات.
يمكن تعطيل السلوك الجديد أو تمكينه بخيار جديد في about: config، dom.security.https_only_mode
.
عاجلاً أم آجلاً ، ستتوقف جميع المتصفحات السائدة عن فتح مواقع ويب HTTP.