Mozilla Foundation собирается избавиться от небезопасных HTTP-соединений в браузере Firefox. Компания приняла такое решение в рамках крупного движения о всеобщем шифровании Сети, применительно же к Firefox это означает переход на шифрованные HTTPS-соединения.

Разработчиком Firefox является Mozilla. Компания владеет от 12 до 22% доли рынка браузеров. На данный момент отсутствуют точные сроки депрекации HTTP.

Ричард Барнс (Richard Barnes), глава отдела безопасности Firefox, заявил, что переход на HTTPS будет проходить в два крупных этапа. Сначала компания назначит дату, после которой весь новый функционал Firefox будет доступен только для защищенных сайтов, поддерживающих HTTPS. На втором этапе будет отключена поддержка незащищенных HTTP-сайтов существующим функционалом, в особенности это касается функционала, обеспечивающего безопасность и приватность пользователя.

На данный момент непонятно, что именно подразумевается под новым функционалом, поэтому Mozilla планирует совместно с комьюнити разработчиков выработать четкое определение, что есть новый функционал. Гораздо сложнее будет принять решение о начале отключения существующих функций, использующих HTTP-соединения. Представители компании признают, что собираются придерживаться баланса между обеспечением безопасности и блокировкой веб-сайтов, поскольку отключение поддержки HTTP критическими функциями будет иметь губительное последствие для некоторых сайтов.

«Мы подумываем ввести более гибкие ограничения для некоторых функций, используемых незащищенными сайтами, — заявил Барнс. — К примеру, Firefox уже способен не выдавать постоянных разрешений на доступ к камере и микрофону, если запрос исходил от незащищенного веб-сайта. На рассмотрении также находятся предложения о вводе ограничений на использование небезопасных куки».

Движение о полном переводе Сети на SSL отнюдь не ново. Но откровение о массивной, беспрепятственной и вездесущей слежке за американскими гражданами со стороны АНБ дало новый толчок этому движению. В прошлом году Google заявила, что будет давать поисковые привилегии сайтам, поддерживающим HTTPS. А в начале месяца компания анонсировала перевод своих сервисов на шифрованные соединения.

Категории: Другие темы