Полезная информация

Юристы зарабатывают огромные деньги и славу, оперируя хорошим знанием законов. Правила форума — простой путь к успешному общению.
  • Форумы
  •  » Новости
  •  » Проект Mozilla заявил о намерении отказаться от незашифрованного HTTP

№101-05-2015 18:29:10

Крошка Ру
Участник
 
Группа: Extensions
Зарегистрирован: 19-10-2008
Сообщений: 8718
UA: Firefox 40.0

Проект Mozilla заявил о намерении отказаться от незашифрованного HTTP

Ричард Барнс (Richard Barnes), лидер команды, отвечающей за безопасность Firefox, объявил о намерении поэтапного ухода от поддержки незашифрованных коммуникаций с использованием протокола HTTP в пользу HTTPS. По мнению Mozilla, в условиях современных реалий, повсеместный переход на использование шифрованных соединений является закономерным путём развития Web. При этом, для устаревшего контента Mozilla сохранит поддержку использования схемы "http://", но возможности для таких соединений будут ограничены.

Для продвижения HTTPS проект Mozilla намеревается постепенно сокращать функциональность, доступную для незашифрованных HTTP-соединений. Таким образом, возможность обращения к сайтам по HTTP будет сохранена, но доступные для таких сайтов web-технологии будут ограничены. В настоящее время планируется определить дату, начиная с которой некоторые добавляемые в браузер новые возможности станут доступны только при использовании HTTPS. Какие именно возможности будут блокироваться пока точно не определено, например, предлагается оставить доступ к новшествам, связанным с CSS и отрисовкой, но запретить возможность использования новых API, связанных с взаимодействием с оборудованием.

Кроме того, для HTTP планируется поэтапно ограничить доступ к уже реализованным технологиям, которые могут привести к рискам, связанным с безопасностью и приватностью, в случае работы по незашифрованным каналам связи. В этом случае отмечается важность сохранения баланса между безопасностью и сохранением совместимости, т.е. важно не допустить нарушения работы существующих сайтов, работающих по HTTP. В качестве примеров приводится уже внедрённая для незащищённых сайтов практика запроса подтверждения при обращении к API доступа к камере или микрофону, а также предложения по ограничению области видимости незашифрованных Сookie.

Так как перевод всего интернета на HTTPS неподъёмная для одного проекта задача, Mozilla призывает подключиться к данной инициативе сообщество web-разработчиков, используя принимаемые в Firefox меры как сигнал для информирования, что движение в этой области уже началось. На официальном уровне планирует подготовить предложение для рассмотрения рабочей группой W3C WebAppSec, занимающейся продвижением web-стандартов, связанных с безопасностью web-приложений.

Примечательно, что инициатива Mozilla по продвижению HTTPS не является единственной, в частности, консорциум W3C рассматривает возможность повышения безопасности в Web через повсеместное внедрение шифрования, комитет IETF (Internet Engineering Task Force), занимающийся развитием протоколов и архитектуры Интернет, признал атакой повсеместный мониторинг трафика, совет по архитектуре интернет заявил о необходимости решения проблемы с нарушением приватности пользователей Cети, правительство США работает над стандартом, обязывающим использовать на государственных сайтах и web-сервисах только HTTPS.

Источник: http://www.opennet.ru/opennews/art.shtml?num=42142

Отсутствует

 

№201-05-2015 19:23:25

amin01
^_^
 
Группа: Members
Зарегистрирован: 26-10-2010
Сообщений: 932
UA: Firefox 38.0

Re: Проект Mozilla заявил о намерении отказаться от незашифрованного HTTP

зачем ждать https://addons.mozilla.org/en-US/firefox/addon/http-nowhere/

Отсутствует

 

№302-05-2015 09:49:57

Coroner
Участник
 
Группа: Members
Зарегистрирован: 29-10-2012
Сообщений: 4001
UA: Palemoon 24.0

Re: Проект Mozilla заявил о намерении отказаться от незашифрованного HTTP

Кто бы ещё разжевал что весь этот текст для простого человека означает...
Для меня, обычного пользователя интернета, что-нибудь изменится ?

Отредактировано Coroner (02-05-2015 09:50:14)

Отсутствует

 

№402-05-2015 10:03:12

villa7
Участник
 
Группа: Members
Зарегистрирован: 21-07-2012
Сообщений: 2235
UA: Firefox 38.0

Re: Проект Mozilla заявил о намерении отказаться от незашифрованного HTTP

Coroner
Будут блокироваться сайты  http

Отредактировано villa7 (02-05-2015 10:04:27)


Лучше спросить у знающих - чем лезть не зная.

Отсутствует

 

№502-05-2015 10:31:35

Coroner
Участник
 
Группа: Members
Зарегистрирован: 29-10-2012
Сообщений: 4001
UA: Palemoon 24.0

Re: Проект Mozilla заявил о намерении отказаться от незашифрованного HTTP

villa7, понятно, благодарю.
Фигово имхо. Зачем мне шифрование, если я просто хочу погоду посмотреть. Хотя по идее это забота владельцев сайтов.

Отсутствует

 

№602-05-2015 13:26:57

f00fc7c8
Участник
 
Группа: Members
Зарегистрирован: 02-10-2009
Сообщений: 668
UA: Firefox 38.0

Re: Проект Mozilla заявил о намерении отказаться от незашифрованного HTTP

villa7 пишет

Будут блокироваться сайты  http

Будут блокироваться некоторые функции, выполняемые в браузере клиента. И это, в принципе, правильно, IMHO. Другой вопрос, что деление по принципу http/https не панацея ни разу.

Отсутствует

 

№703-05-2015 17:06:18

f00fc7c8
Участник
 
Группа: Members
Зарегистрирован: 02-10-2009
Сообщений: 668
UA: Firefox 38.0

Re: Проект Mozilla заявил о намерении отказаться от незашифрованного HTTP

okkamas_knife пишет

чем правильно то?
если функция опасна то её надо вообще убрать.
хттп и хттпс принципиально для пользователя не отличаются - в обоих случаях это сервера чужого дяди который может выполнить какойто код на компе юзера,соответственно возможности кода должны быть ограничены во всех случаях.

Ну, я, вроде, это и написал. Что идея - правильная, а деление - критерий хреновый.. :)

Отсутствует

 

№803-05-2015 23:23:03

f00fc7c8
Участник
 
Группа: Members
Зарегистрирован: 02-10-2009
Сообщений: 668
UA: Firefox 38.0

Re: Проект Mozilla заявил о намерении отказаться от незашифрованного HTTP

okkamas_knife пишет

функции не должны блокироваться ибо на любую блокировку рано или поздно найдётся хитрый способ обхода
если функция опасна то она должна вообще отсутствовать.

А предупреждать "Ok"/"Cancel" уже не модно? :) 95% юзеров никаких путей обхода искать не будут, ровно также, как не правят конфиг и не ставят адд-онсы.

Отсутствует

 

№904-05-2015 12:42:57

f00fc7c8
Участник
 
Группа: Members
Зарегистрирован: 02-10-2009
Сообщений: 668
UA: Firefox 38.0

Re: Проект Mozilla заявил о намерении отказаться от незашифрованного HTTP

okkamas_knife пишет

Вы разрешаете запустить вирус? ок\отмена
заменяем текст на Вы хотите увидеть баальшые сиськи? да\нет
что нажмёт юзер во втором случае? ога.

Это о чём вообще? "Данная страница запрашивает доступ к вашей камере. Разрешить?" - об этом речь.
А вирмейкеры прекрасно справляются и средствами ОС, что логичнее, учитывая распостранённость ФФ.

Отсутствует

 

№1004-05-2015 17:30:52

f00fc7c8
Участник
 
Группа: Members
Зарегистрирован: 02-10-2009
Сообщений: 668
UA: Firefox 38.0

Re: Проект Mozilla заявил о намерении отказаться от незашифрованного HTTP

okkamas_knife, ну, в принципе точка зрения понятная и достаточно распостранённая (читай "тоже правильная"), не вижу смысла продолжать спор, дело вкуса :)

Отсутствует

 
  • Форумы
  •  » Новости
  •  » Проект Mozilla заявил о намерении отказаться от незашифрованного HTTP

Board footer

Powered by PunBB
Modified by Mozilla Russia
Copyright © 2004–2020 Mozilla Russia GitHub mark
Язык отображения форума: [Русский] [English]