:

Szerző: Hlács Ferenc

2019. július 17. 09:45

A Firefox is lesújt a mezei HTTP-t használó weboldalakra

Ősztől a Chrome után a Firefoxban is minden titkosítás nélküli HTTP-t használó lap mellett megjelenik a "nem biztonságos" felirat.

Rövidesen nem biztonságosként jelöli majd meg a HTTP-t használó weboldalakat a Firefox - jelentette be a Mozilla. A rivális Chrome böngésző épp egy évvel ezelőtt vezette be ugyanezt a funkciót a Chrome 68-cal, úgy tűnik most a Mozilla is elérkezettnek látta az időt, hogy a nem titkosított HTTP használatát a "Not secure", azaz "Nem biztonságos" felirattal szankcionálja az URL sáv mellett. A funkció várhatóan a Firefox 70-es verziójával, idén október folyamán élesedik.

A Firefox most sem fél használni a "Not secure" címkéket, jelenleg azonban csak az olyan HTTP oldalaknál tünteti fel azokat, amelyek valamilyen bejelentkezési felületet, vagy egyéb szövegbeviteli mezőt tartalmaznak, ezáltal fokozott biztonsági kockázatot jelentenek a felhasználók számára. Miután mára a ZDNet által idézett Let's Encrypt adatai szerint az összes weboldal mintegy 80 százaléka használ biztonságos HTTPS-t, az is fontossá vált, hogy a böngészők ne csak azt jelezzék, ha a felhasználó megfelelő védelemmel szerelt oldalon jár, de arra is külön felhívják a figyelmet, ha a titkosítás hiányzik.

mozill

Az AI és a nagy full-full-stack trend

Az AI farvizén számos új informatikai munkakör születik, vagy már ismert munkák kapnak új nevet és vele extra elvárásokat is.

Az AI és a nagy full-full-stack trend Az AI farvizén számos új informatikai munkakör születik, vagy már ismert munkák kapnak új nevet és vele extra elvárásokat is.

A jelzéseket a Mozilla ha eddig nem is élesítette, azokkal már jó ideje dolgozik, a hozzájuk kapcsolódó flagek 2017 decemberében jelentek meg a Firefox beállításai között. Az érdeklődőknek így nem kell feltétlenül októberig várniuk a HTTP oldalakkal kapcsolatos biztonsági figyelmeztetésekre, azokat az about:config menüben igény szerint már most is bekapcsolhatják.

Itt a "security.insecure_connection_text.enabled" flaget aktiválva jeleníthető meg az említett figyelmeztető szöveg, a "security.insecure_connection_icon.enabled" bekapcsolása pedig egy törött lakat ikont jelenít meg a mezei HTTP-re támaszkodó oldalaknál (vagy épp a az érvénytelen tanúsítványokkal operáló felületeknél). A "security.insecure_connection_icon.pbmode.enabled" és a "security.insecure_connection_text.pbmode.enabled" ugyanezt a szöveges és piktogramos jelzést a privát ablakokban is elérhetővé teszik.

Igaz korábban a HTTPS bevezetése nehézkes és drága folyamat volt, mára az automatizált, ingyenes tanúsítványkibocsátók megjelenésével ez jóval egyszerűbben levezényelhető. A legismertebb ilyen szolgáltatás a fentebb is említett Let's Encrypt amely néhány hónap alatt a szegmens legnépszerűbb szereplőjévé nőtte ki magát. A Google egyébként a keresési találatok között is előnyben részesíti a HTTPS-sel operáló weblapokat. Sajnos ennek ellenére a hazai oldalak között is jócskán akad még mezei HTTP-vel működő weblap, ezek listája a Troy Hunt biztonsági szakértő által létrehozott WhyNoHTTPS oldalon követhető régiókra lebontva.

Szeptember 15-én, hétfőn ONLINE formátumú, a Kafka alapjaiba bevezető képzést indít a HWSW, ezért most összefoglaltuk röviden, hogy miért érdemes részt venni ezen a tanfolyamon.

a címlapról

MS

0

Lezárta a Teams-ügyet az EU

2025. szeptember 12. 12:45

A Bizottság elfogadta a Microsoft által tett engedményeket, nincs retorzió az idestova öt éve húzódó eljárás végén.

bango

4

Tartalomautomatával bővül a OneTV

2025. szeptember 12. 09:27

A One tévés platformjába a Bango DVM-jét integrálják, ami jelentős mértékben megkönnyíti az új tartalomszolgáltatások bevezetését.