Firefox 76 ще принуди HTTPS за сайтове по подразбиране
Firefox 76 има ново поведение за отваряне на уеб сайтове. За сайтове, достъпни както чрез HTTP, така и чрез HTTPS, Firefox ще принуди HTTPS. Понастоящем Firefox все още предпочита HTTP, когато няма изрично посочена протоколна схема от потребителя.
Както може би вече знаете, Google и неговият уеб браузър започнаха война срещу обикновения HTTP. Наскоро пуснатият Chrome 80 принуждава HTTP ресурсите да се зареждат чрез HTTPS, в противен случай ги оставя блокирани до изрично потребителско взаимодействие. Скоро Chrome ще го направи блокира всички несигурни изтегляния.
Mozilla се включи в битката. Започвайки от версия 76, Firefox ще репликира поведението на Chrome, като замени HTTP с HTTPS както за вградените ресурси (например изображения и скриптове), така и за текста на адресната лента. Ако пишете somedomain.com
в адресната лента Firefox ще се опита да се отвори https://somedomain.com
и не http://somedomain.com
повече.
Ако даден уеб сайт не е достъпен чрез HTTPS, Firefox ще покаже страница за грешка с бутон за отваряне на този уеб сайт чрез несигурен обикновен HTTP.
Ако някои от вградените ресурси не са достъпни чрез HTTPS, браузърът няма да ги блокира от версия 76, но той ще отпечатва съобщения за грешки в конзолата за разработчици, които заинтересованите потребители могат да проверят в Web Developer Инструменти.
Новото поведение може да бъде деактивирано или активирано с нова опция в about: config, dom.security.https_only_mode
.
Рано или късно всички основни браузъри ще спрат да отварят HTTP уеб сайтове.