Firefox 44: särskild anmälan om inloggningar är inte säker

0
221

Den senaste Nightly-version av webbläsaren Firefox innehåller en särskild anmälan på webbplatser där inloggning former som inte är säkrade av https för att se till att användare är medvetna om problemet.

Inte alla sidor eller webbplatser måste vara skyddade av https-i min åsikt, men det finns vissa typer av webbplatser eller sidor som ska skyddas i alla lägen.

Detta inkluderar online-banking-tjänster och andra tjänster som inkluderar finansiella transaktioner, webbplatser att lagra personlig information såsom bilder, videor eller meddelanden och logga på sidorna.

Den främsta anledningen till dessa sidor och tjänster som är mer viktiga än andra är enkla: angripare få värdefulla data och information när de snoka i trafiken medan de kan inte vinna mycket genom att snopping på andra aktiviteter på Internet.

Alla webbläsare markera om en anslutning är säker eller inte som ikoner i adressfältet. Vissa användare färger för att göra detta ännu tydligare för användaren.

Den senaste versionen av Firefox Nightly, för närvarande på version 44, fartyg med en förändring som meddelar Firefox-användare när sidor med lösenord ingångarna skyddas inte av https.

firefox warning login page no https

Den nya “osäkra” låsikonen i adressfältet belyser att anslutningen till webbplatsen är inte säker och att data som anges på webbplatsen kan fångas upp av tredje part på grund av det.

Varningen visas på login-sidor som använder http-och inte https, även om formen själv använder https. Anledningen till detta är att skript kan fortfarande avlyssna vad som har angetts på sidan innan du skickar in klickas på i webbläsaren.

Ett klick på ikonen belyser samma faktum som du kan se på skärmdumpen ovan.

Den nya funktionen fångar endast om <input type=”password”> fält används. Webbplatser kan undvika meddelandet genom att ändra input typ, men som skulle ha andra konsekvenser. Fortfarande, är det bäst att använda den som en indikator men inte som ett bergsäkert sätt att se till att en login sida är ordentligt skyddade.

Du är förmodligen undrar när detta kommer att landa i att släppa versioner av Firefox. Observera att all utveckling funktionen kan ändras eller tas bort helt och hållet innan de når den stabila versionen av Firefox.

Om saker går som planerat, Firefox Stabil användare bör se det nya anmälningar den 26 januari 2016 när stabila versioner av Firefox nå version 44.

Nu är Du: vill du uppmärksamma användningen av https-webbplatser?