Mozilla може да спре HTTP поддръжката във Firefox

може
Премахването на поддръжката на HTTP ще осигури повече поверителност и по-малко шансове за атаки от киберпрестъпници.

Инженерът по сигурността на Mozilla Ричард Барнс предложи постепенно премахване на поддръжката за некриптирани HTTP връзки. Според множество разработчици на софтуер такъв трафик е лесен за прихващане и дешифриране. Освен това може да се използва от нападатели за извършване на фишинг атаки.

В изявление за Google Groups, Барнс каза, че повече интернет организации предлагат да преминат към HTTPS стандарта по подразбиране и да спрат да поддържат некриптиран HTTP. За да се ускори процесът, според инженера, е необходимо постепенно да се премахне възможността за HTTP връзка в браузърите. Тази мярка ще осигури повече поверителност и ще намали броя на наличните методи, които киберпрестъпниците могат да използват по време на хакерски атаки.

Барнс предлага преминаването към HTTPS да става на етапи. В първата фаза ще бъде дефинирана концепцията за така наречените „привилегировани контексти“, която описва минималното ниво на сигурност. Втората фаза ще определи дата, когато привилегированото съдържание трябва да бъде минималната основа за използване на нови функции в браузъри като Firefox. На третия етап се планира да се въведе поддръжка за изключително HTTPS връзки, а четвъртият етап е напълно да се откаже от поддръжката на HTTP протокола.

Разработчиците на Mozilla като цяло са съгласни с предложението на Barnes, но посочват редица потенциални проблеми, които могат да възникнат. Например много уебсайтове и ранни модели устройства не винаги поддържат HTTPS стандарта. Освен това,администраторите на някои интернет ресурси съобщават за загуба на печалба след преминаване към този протокол.

Автор: Максим
31 август 2015 г