Firefox 44: særlig meddelelse, hvis login er ikke sikker

0
353

Den seneste Nightly version af Firefox web-browser indeholder en særlig meddelelse på hjemmesider, hvor login-formularer, er ikke sikret ved https at sikre, at brugerne er opmærksomme på problemet.

Ikke alle sider eller websteder, skal være beskyttet af https, i min mening, men der er visse typer af websteder eller sider, der skal være beskyttet på alle tidspunkter.

Dette inkluderer online banking-tjenester og andre tjenester, der omfatter finansielle transaktioner, websteder, der gemmer personlige oplysninger såsom fotos, videoer eller beskeder, og log på siderne.

Den vigtigste grund til, hvorfor disse sider og tjenester, der er mere vigtige end andre, er enkel: angribere få værdifulde data og information, når de snoop på den trafik, der henviser til, at de ikke kan vinde meget ved snopping på andre Internet aktiviteter.

Alle web-browsere fremhæve, om en forbindelse er sikker eller ikke som ikoner i adresselinjen. Nogle brugere farver for at gøre det endnu klarere for brugeren.

Den seneste version af Firefox Nightly, nuværende version 44, skibe med en ændring, som giver besked Firefox-brugere, når sider med adgangskode indgange er beskyttet ikke af https.

firefox warning login page no https

Den nye “usikre” låseikon på adresselinjen fremhæver, at forbindelsen til sitet er ikke sikre, og at data, der er angivet på sitet kan blive fanget af tredje-parter af den grund.

Den advarsel, der vises på login-sider, der bruger http-og ikke https, selv om formen selv benytter https. Grunden til det er, at scripts kan stadig opfange, hvad der er blevet indtastet på siden, før du indsender, er klikket på i browseren.

Et klik på ikonet fremhæver de samme forhold, som du kan se på skærmbilledet ovenfor.

Den nye funktion fanger dette kun hvis <input type=”password”> felter er brugt. Steder kunne undgå, at beskeden ved at ændre input type, men det ville have andre konsekvenser. Stadig, det er bedst at bruge den som en anden indikator, men ikke som en sikker-brand måde at sikre, at en login-side er ordentligt beskyttet.

Du er formentlig undrende, når det lander i versioner af Firefox. Bemærk venligst, at alle udviklings-funktionen kan ændres eller fjernes helt, før de når frem til den stabile version af Firefox.

Hvis tingene går som planlagt, Firefox Stabile brugere skal kunne se den nye meddelelser på 26 januar 2016, hvor stabile versioner af Firefox nå version 44.

Nu kan Du: Gøre dig opmærksom på at brug af https på hjemmesider?