主要观点:
- 大部分网络已支持 HTTPS,如 Firefox 93%的请求为 HTTPS,HTTPS 能解决 HTTP 的安全缺陷。
- Firefox 127 版本将自动把音频、视频和图像子资源从 HTTP 升级到 HTTPS。
- 早期区分主动和被动混合内容,现在区分可阻止和可升级内容,以前的被动内容类型会被升级到 HTTPS。
- 企业用户可通过更改偏好设置来控制是否升级混合内容,不建议这样做,因为会偏离互操作的网络平台。
- Firefox 将继续推进以隐私和安全为重点的任务,如默认 URL 栏地址优先使用 HTTPS 等。
关键信息:
- 93%的 Firefox 请求为 HTTPS。
- HTTPS 能创建安全加密连接。
- Firefox 127 自动升级子资源。
- 区分可阻止和可升级混合内容。
- 企业用户可更改偏好设置控制升级。
- Firefox 将继续推进 HTTPS 相关工作。
重要细节:
- 早期区分主动和被动混合内容,主动混合内容加载脚本或 iframe 会被阻止,被动混合内容如图片等可加载但有警告。
- 随着网络平台发展,混合内容概念变模糊,最新标准区分可阻止和可升级内容。
- 企业用户更改偏好设置的两种方式及不建议的原因。
- Firefox 后续将有默认 URL 栏地址优先使用 HTTPS 等工作。
**粗体** _斜体_ [链接](http://example.com) `代码` - 列表 > 引用
。你还可以使用@
来通知其他用户。