Firefox ima novu opciju: HTTPS-Only Mode učitava samo HTTPS sajtove

Vesti, 18.11.2020, 12:00 PM

Firefox ima novu opciju: HTTPS-Only Mode učitava samo HTTPS sajtove

Firefox 83, koji je korisnicima dostupan od juče, ima novu sigurnosnu funkciju pod nazivom „HTTPS-Only Mode“, koja će učitavati sve veb sajtove putem HTTPS-a ili će prikazivati poruku o grešci na sajtovima koji podržavaju samo stariji i nesigurniji HTTP protokol.

“Sigurnost na vebu je bitna. Kad god se povežete sa veb stranicom i unesete lozinku, broj kreditne kartice ili druge osetljive informacije, želite da budete sigurni da se te informacije čuvaju na sigurnom”, kažu iz Mozille, najavljujući novu funkciju.

Nova funkcija je podrazumevano onemogućena, ali korisnici je mogu omogućiti iz Firefox postavki, u odeljku Privatnost i bezbednost, gde treba potražiti odeljak "HTTPS-Only Mode" i odabrati “Omogućite HTTPS-Only Mode u svim prozorima”. Ako omogućite ovaj režim, Firefox će pokušati da uspostavi sigurne veze sa svakim veb sajtom koji želite da posetite, i tražiće vašu dozvolu pre nego što se poveže sa veb sajtom koji ne podržava sigurne veze.

Nova opcija funkcioniše tako što pokušava da pronađe HTTPS verziju sajta, čak i ako je korisnik pristupio sajtu tako što je otkucao ili kliknuo na HTTP link. Ako Firefox ne može automatski da nadogradi sajt na HTTPS, pregledač će korisniku prikazati grešku i zatražiti da potvrdi da želi da pristupi veb sajtu preko HTTP veze.

Nova funkcija “Samo HTTPS režim” može se omogućiti ili onemogućiti tako što ćete kliknuti na ikonu katanca u traci za adresu i izabrati je iz padajućeg menija koji se pojavi.

HTTP (Hypertext Transfer Protocol) je osnovni protokol putem kojeg veb pregledači i veb sajtovi komuniciraju. Danas se HTTP smatra nesigurnim, jer su podaci u formatu čistog teksta nezaštićeni, pa ih napadači mogu videti, ukrasti, ili čak manipulisati njima.

HTTPS (HTTP over TLS) protokol je noviji i sigurniji od HTTP protokola, jer je veza između pregledača i veb sajta koji posećujete šifrovana i sigurna.

Većina veb sajtova već podržava HTTPS, a oni koji to ne rade su sve više neuobičajeni. Ali, na internetu su i milioni starih HTTP linkova koji vode na nesigurne verzije veb sajtova. Kada kliknete na takav link, pregledači se povezuju na veb sajt koristeći nesigurni HTTP protokol.

Mozilla je rekla da očekuje da će HTTPS u potpunosti postati standardni način za surfovanje internetom. Kako će sve više veb sajtova prelaziti na HTTPS, Mozilla je rekla da će proizvođači pregledača uskoro moći da potpuno odbace HTTP, pa će HTTPS-Only Mode biti podrazumevano stanje pretraživanja interneta.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Hakeri koriste lažne prijave o kršenju autorskih prava za krađu Google naloga

Hakeri koriste lažne prijave o kršenju autorskih prava za krađu Google naloga

Istraživači kompanije Malwarebytes upozorili su na novu fišing kampanju koja cilja programere Chrome ekstenzija koristeći lažna obaveštenja o na... Dalje

WordPress malver krije komande u komentarima Steam profila

WordPress malver krije komande u komentarima Steam profila

Istraživači kompanije GoDaddy otkrili su novu WordPress malver kampanju koja koristi Steam Community profile za skrivanje komandi namenjenih komprom... Dalje

Greška u Metinom AI sistemu za korisničku podršku omogućila preuzimanje Instagram naloga

Greška u Metinom AI sistemu za korisničku podršku omogućila preuzimanje Instagram naloga

Kritična greška u Metinom AI sistemu za korisničku podršku na Instagramu omogućila je napadačima da zaobiđu dvofaktorsku autentifikaciju jednos... Dalje

InstallFix napadi: lažne ChatGPT stranice koriste se za širenje malvera

InstallFix napadi: lažne ChatGPT stranice koriste se za širenje malvera

Istraživači kompanije Push Security upozorili su na novu kampanju u kojoj napadači koriste legitimne ChatGPT stranice kako bi naveli korisnike da p... Dalje

Google uvodi zaštitu od krađe kolačića sesija za sve korisnike

Google uvodi zaštitu od krađe kolačića sesija za sve korisnike

Google je saopštio da je bezbednosna funkcija Device Bound Session Credentials (DBSC) sada dostupna svim korisnicima i da se postepeno uvodi za Googl... Dalje