______________________________________________________________________________________________________________

HackFix.ru - информационный портал,рассказывающий о событиях в области защиты информации,
взломах,инструментах аудита,программировании для пентестеров!

В адресной строке Mozilla Firefox 70 появятся новые индикаторы безопасности

В следующем крупном выпуске браузера Mozilla Firefox разработчики обновят индикаторы безопасности в адресной строке и добавят специальный значок, сигнализирующий об угрозах конфиденциальности на загруженных страницах. Изменения затрагивают значки, указывающие на безопасность соединения, идентификацию сайта, а также отслеживание и криптомайнинговую активность.

Поскольку большая часть web-сайтов, загружаемых Firefox, использует безопасный HTTPS-протокол, Mozilla решила обесцветить зеленый значок замка, который теперь показывает соединение TLS. Начиная с Firefox 70, перечеркнутый значок замка (отрицательный индикатор, отображаемый в настоящее время для небезопасных страниц входа в систему), будет виден на web-сайтах, предоставляемых через небезопасный протокол, как, например, HTTP или FTP.

В текущей версии браузера встроена защита от сторонних отслеживающих cookie-файлов и криптомайнинговой активности. В следующем выпуске визуальное оформление индикаторов защиты станет более заметным. Значок в адресной строке перед URL-адресом будет показывать, в каком состоянии находятся данные средства защиты — включенном, рабочем или выключенном. В рабочем состоянии значок защиты на загруженной странице будет окрашен в фиолетовый цвет с небольшой анимацией. При включении значок станет серым, а при отключении — будет перечеркнут линией.

Как показали исследования, отображение названия компании и страны в URL-строке, когда web-сайт использует сертификат EV SSL (используется для настройки поддержки HTTPS на сайте), не имеет ценности с точки зрения безопасности. Один из самых больших недостатков данного подхода заключается в том, что пользователю нужно заметить отсутствие индикатора EV на вредоносном сайте.

Таким образом Mozilla решила переместить индикатор EV на панель «Информация о сайте», доступ к которой можно получить, нажав на значок замка. Изменение скроет индикатор от большинства пользователей, оставляя его доступным для тех, кому это необходимо.

Релиз стабильной сборки Firefox 70 запланирован на 22 октября 2019 года.

источник 

Добавить комментарий

Ваш e-mail не будет опубликован.

______________________________________________________________________________________________________________
^ Наверх