火狐将在版本 127 中升级更多混合内容 - Mozilla 安全博客

主要观点:

  • 大部分网络已支持 HTTPS,如 Firefox 93%的请求为 HTTPS,HTTPS 能解决 HTTP 的安全缺陷。
  • Firefox 127 版本将自动把音频、视频和图像子资源从 HTTP 升级到 HTTPS。
  • 早期区分主动和被动混合内容,现在区分可阻止和可升级内容,以前的被动内容类型会被升级到 HTTPS。
  • 企业用户可通过更改偏好设置来控制是否升级混合内容,不建议这样做,因为会偏离互操作的网络平台。
  • Firefox 将继续推进以隐私和安全为重点的任务,如默认 URL 栏地址优先使用 HTTPS 等。

关键信息:

  • 93%的 Firefox 请求为 HTTPS
  • HTTPS 能创建安全加密连接。
  • Firefox 127 自动升级子资源。
  • 区分可阻止和可升级混合内容。
  • 企业用户可更改偏好设置控制升级。
  • Firefox 将继续推进 HTTPS 相关工作。

重要细节:

  • 早期区分主动和被动混合内容,主动混合内容加载脚本或 iframe 会被阻止,被动混合内容如图片等可加载但有警告。
  • 随着网络平台发展,混合内容概念变模糊,最新标准区分可阻止和可升级内容。
  • 企业用户更改偏好设置的两种方式及不建议的原因。
  • Firefox 后续将有默认 URL 栏地址优先使用 HTTPS 等工作。
阅读 11
0 条评论