Firefox 80: Vain HTTPS-tila Asetuksissa
- Luokka: Firefox
Mozilla lisäsi valinnainen vain HTTPS-tila Firefox 76: lle iltaisin maaliskuussa 2020 . Organisaation insinöörit ovat nyt lisänneet tilan Firefox 80 Nightly -asetuksiin, ja on todennäköistä, että muiden Firefox-kanavaversioiden käyttäjät, esim. Firefox Stable, voi määrittää tilan, kun heidän selaimen versio on päivitetty Firefox 80: ksi.
Vain HTTPS-tila on suunniteltu asettamaan HTTPS sivustoille. Se toimii samalla tavalla kuin HTTPS kaikkialla ja muut selainten HTTPS-päivityslaajennukset, koska se yrittää päivittää HTTP-yhteydet, jotka eivät ole turvallisia, HTTPS-yhteyksiin, jotka ovat.
Keskeinen ero natiivin vain HTTPS-moodin ja laajennusten välillä on se, että Mozillan toteutus yrittää päivittää jokaisen HTTP-yhteyden HTTPS: ksi.
HTTPS Everywhere käyttää luetteloa päivityksille, jotka kirjoittavat uudelleen selaimessa avattujen sivustojen yhteydet.
Firefoxin vain HTTPS-tila soveltaa päivitystä kaikkiin HTTP-yhteyksiin, vaikka HTTPS-vaihtoehto ei olisi käytettävissä; tämä voi johtaa latausvirheisiin, jotka voivat vaihdella sivustoista, jotka eivät lataudu ollenkaan, sivuston sisältöön, jota ei voi käyttää.
Firefox ilmoittaa käyttäjälle, jos koko sivustoa ei voitu ladata, koska se ei tue HTTPS: ää. Sama ei pidä paikkaansa elementtejä, joita ei välttämättä ladata sivustoon. Käyttäjät voivat halutessaan jatkaa sivuston lataamista, jos se ei lataudu kokonaan.
Tähän päivään mennessä Yö-käyttäjien oli asetettava etusijalle dom.security.https_only_mode arvoksi TRUE, jotta ominaisuus otetaan käyttöön selaimessa. Oletusarvo FALSE estää HTTP: n HTTPS-päivityksen täytäntöönpanon selaimessa.
Firefox 80: sta alkaen se ei ole enää tarpeellinen, mutta silti käytettävissä. Mozilla lisäsi lisävarusteita hallitaksesi selaimen vain HTTPS-tilaa.
- Lataa noin: preferences # tietosuoja selaimen osoiterivillä ja vieritä kaikki alas vain HTTPS-vain tila -tilaan.
- Ominaisuus on oletuksena 'Älä ota käyttöön vain HTTPS-tilaa'.
- Ota se käyttöön vain HTTPS-tilassa -tilassa kaikissa ikkunoissa, jotta se voidaan ottaa käyttöön kaikkialla, tai
- Vaihda se käyttöön vain HTTPS-tilassa vain yksityisissä ikkunoissa, jotta se sallitaan vain yksityiseen selailuun.
- Uudelleenkäynnistystä ei tarvita.
Kun otat vaihtoehdon käyttöön, Firefox kirjoittaa HTTP-linkit HTTPS: ään automaattisesti.
Loppu sanat
Kun Mozilla käynnisti HTTP-päivitysmoodin Firefox 76: ssa, päätelin, että siitä voisi olla hyötyä joissakin tilanteissa, esim. kun käytät profiileja Firefoxissa ja yhtä profiileista turvallisiin toimintoihin, kuten verkkopankkitoimintaan.
Tilan käyttöönoton haittapuoli on, että se saattaa rikkoa toimivuuden joillakin sivustoilla ja joillakin sivustoilla kokonaan. Koska tällä sivulla ei ole vain 'sammuta tila' -vaihtoehtoa, on melko vaivalloista käsitellä asiaa, kun se kohdataan.
Minusta on hämmentävää, että vaihtoehto lisätään selaimen asetuksiin, kun otetaan huomioon, että aiemmin Mozillan kanta oli rajoittaa käyttäjien altistumista asetuksille, jotka saattavat vaikuttaa sivustojen saavutettavuuteen.
Mielestäni olisi parempi, jos Mozilla integroisi HTTPS kaikkialla selaimeen, ehkä jopa mahdollisuuden ottaa käyttöön HTTPS kaikkialla. Laajennus sisältyy jo Tor-selaimeen oletuksena.
Nyt sinä : Käytätkö vain selaimesi HTTPS-tilaa? (kautta Techdows )