Mozilla может отказаться от поддержки HTTP в Firefox

  • Автор темы Автор темы Ens
  • Дата начала Дата начала
Статус
В этой теме нельзя размещать новые ответы.

Ens

Местный
Подтвержденный
Сообщения
1.025
Реакции
2.097
Отказ от поддержки HTTP предоставит больше приватности и меньше шансов для атак киберпреступников.

Инженер безопасности компании Mozilla Ричард Барнс (Richard Barnes) предложил постепенно прекратить поддержку незашифрованных HTTP-соединений. Как утверждают многочисленные разработчики ПО, такой трафик легко перехватить и расшифровать. Кроме того, он может использоваться злоумышленниками для осуществления фишинговых атак.

В своем на ресурсе Google Groups Барнс указал, что все больше интернет-организаций предлагают перейти на стандарт HTTPS по умолчанию и отказаться от поддержки незашифрованного HTTP. Для ускорения процесса, по мнению инженера, необходимо постепенно исключить возможность HTTP-соединения в браузерах. Данная мера позволит предоставить больше приватности и уменьшит количество доступных методов, которые киберпреступники смогут использовать в ходе хакерских атак.

Барнс предлагает переход на стандарт HTTPS в несколько стадий. В первой фазе будет определено понятие так называемых «привилегированных контекстов» (privileged contexts), в которых описывается минимальный уровень безопасности. На втором этапе будет обозначена дата, когда привилегированный контент должен стать минимальным базисом для использования новых функций браузеров, таких как Firefox. На третьем этапе планируется ввести поддержку исключительно HTTPS-соединений, а четвертый этап заключается в полном отказе от поддержки протокола HTTP.

Разработчики Mozilla в целом согласны с предложением Барнса, но указывают на ряд потенциальных проблем, которые могут возникнуть. К примеру, многие web-сайты и ранние модели устройств не всегда поддерживают стандарт HTTPS. Кроме того, администраторы некоторых интернет-ресурсов сообщают о потере прибыли после перехода на данный протокол.

Напомним, в феврале этого года компания Mozilla версию браузера Firefox 36, в котором была реализована полная поддержка второго поколения протокола HTTP/2.

 
Статус
В этой теме нельзя размещать новые ответы.

Похожие темы

  • Закрыта
Эксклюзивно для Rutor Это продолжение и развитие темы "Как работает DNS в Tor и почему попытки его улучшить сделают только хуже" (ссылка для клирнета) Ознакомьтесь с первой статьёй, если ещё не читали или успели забыть прочитанное. Итак, напомню на чём мы остановились. Bob поднял выходную ноду...
Ответы
18
Просмотры
  • Закрыта
Спецслужбы и правоохранительные органы продолжают инвестировать средства в исследования, связанные с деанонимизацией пользователей сети Tor. Поскольку правительство не намерено раскрывать эксплуатируемые им уязвимости, команды Tor Project и Mozilla Firefox (браузер Tor создан на базе Firefox)...
Ответы
4
Просмотры
11К
  • Закрыта
Разработчик популярного браузера Firefox, компания Mozilla будет постепенно отказываться от поддержки протокола HTTP в пользу зашифрованного протокола HTTPS. Это решение было принято после всестороннего и бурного обсуждения в списке почтовой рассылки. Эра повсеместного перехода на шифрование...
Ответы
2
Просмотры
Назад
Сверху Снизу