Breaking Web: Mozilla planlegger å avvikle usikret HTTP
Mozilla planlegger å gjøre fundamentale endringer i Firefox nettleseren i forhold til usikre HTTP innholdet på nettet
.
Ifølge et nytt innlegg av Richard Barnes på organisasjonens sikkerhets blogg, planlegger Mozilla å få nye funksjoner bare er tilgjengelig for å sikre nettsteder i fremtiden, og fase ut funksjoner for ikke-sikre områder etter hvert også.
Årsaken bak avgjørelsen er «en bred enighet om at HTTPS er veien videre for web".
Organisasjonen erkjenner at det vil være avveininger mellom sikkerhet og web-kompatibilitet når funksjonene er blokkert fra å kjøre på HTTP sider
Selv om dette ikke betyr -. ennå -. som HTTP støtte fjernes fullstendig fra Firefox, er det et første skritt i den retningen
Så hva betyr dette for brukere og webansvarlige?
Det er rimelig å si at det vil være områder som ikke vil bli oppgradert til HTTPS. Selv om sertifikater er tilgjengelig gratis, fortsatt krever det tid og nødvendig infrastruktur for å gjennomføre det.
Selv om dette kan fungere på egen vert servere og virtuelle servere, løsninger liker Lar Krypter vil ikke fungere for delt hosting kontoer.
De fleste web hosting selskaper tilbyr oppgraderinger for å gjøre nettstedene HTTPS, men som kommer på ekstra kostnader som ikke alle er villige til å forplikte seg til.
Hvis du kjører en personlig blogg for eksempel eller en informativ området på en delt hosting konto, kan du ikke ønsker å betale $ 20 eller mer per år ekstra bare for å holde den kompatibel med visse nettlesere
webmastere som ikke har råd til å kjøpe disse sertifikatene eller installere dem for sine områder. - - Det er fortsatt en teknisk prosess som vanligvis krever ganske litt feilsøking på stedet for å få det riktig - vil møte en oppoverbakke kamp mot funksjonen avskrivninger i fremtidige nettleserversjoner
Internett-brukere kan ha nytte av forbedret sikkerhet på. Web i det lange løp, men de kan også kjøre inn i nettsteder som ikke lenger fungerer ordentlig eller i det hele tatt på grunn av funksjonen deprecations som bør reise spørsmålet om dette er den beste metoden for å flytte web mot å bruke HTTPS.
Flere kommentatorer har allerede nevnt at de misliker Mozilla sterk-bevæpne webmastere ved å fjerne funksjonen støtte for HTTP nettsteder i nettleseren Firefox.
Avslutnings Words
Mozilla er ikke den eneste organisasjonen som har planer om å gjøre unna med HTTP. Google vil markere ikke-HTTPS nettsider som usikker i Chrome i 2015, men det er langt borte fra Mozilla forslag om å begrense funksjonaliteten til HTTP-sider på Internett.
Kjernen Tanken bak utlysningen på Mozillas Security Blog er å gi webmastere og selskaper nok tid - år -. for å gjøre de nødvendige endringer i sine web-egenskaper før funksjonene blir fjernet for HTTP nettsider
Dette kan slå tilbake big time, spesielt hvis Mozillas visjon om en ideell Internet kolliderer med virkeligheten.