image

Mozilla verplicht https voor nieuwe Firefox-features

woensdag 17 januari 2018, 11:36 door Redactie, 4 reacties

Nieuwe webfeatures in Firefox mogen alleen nog via https worden aangeboden, zo heeft browserontwikkelaar Mozilla aangekondigd. De maatregel moet het plan van Mozilla helpen om het onbeveiligde http uit te faseren. "Met onmiddellijke ingang moeten alle nieuwe features die via het web benaderbaar zijn worden beperkt tot secure contexts", aldus Mozilla-engineer Anne van Kesteren.

Het gaat dan om features die vanaf een webpagina of server benaderbaar zijn, bijvoorbeeld via JavaScript, CSS en mediaformaten. Een feature kan van alles zijn, van een extensie van een bestaand object tot een nieuwe CSS-eigenschap of HTTP response header, tot grotere features zoals WebVR. Iedereen die zich namens Mozilla met de ontwikkeling van nieuwe features bezighoudt wordt opgeroepen om alleen beveiligde contexten aan te bevelen.

Volgens Van Kesteren is er wel ruimte voor uitzonderingen, bijvoorbeeld als andere browsers de feature al onbeveiligd aanbieden of als het verplichten van https de implementatie onnodig complex maakt. Features die al verschenen zijn en geen gebruik van https maken, maar vanuit een beveiligings- of privacystandpunt meer problematisch zijn dan anderen, zullen per geval worden bekeken. Om de overstap naar https te vereenvoudigen zal Mozilla ontwikkeltools gaan aanbieden en het mogelijk maken om tests zonder https-server uit te voeren.

Reacties (4)
17-01-2018, 18:49 door Anoniem
Het is tijd dat http in zn volledigheid verbannen wordt. Willen we meer of minder encryptie? *phun intended*
17-01-2018, 21:19 door Anoniem
Door Anoniem: Het is tijd dat http in zn volledigheid verbannen wordt. Willen we meer of minder encryptie? *phun intended*

Minder, minder!
18-01-2018, 09:56 door Anoniem
Als een site alleen info bevat, niets vraagt om in te vullen of weg te geven dan snap ik niet dat dit dan naar https zou moeten!

Heksenjacht?
18-01-2018, 12:26 door [Account Verwijderd]
Mozilla, de opper toneelintendant van het Internet spreekt: "Met onmiddellijke ingang moeten alle nieuwe features die via het web benaderbaar zijn worden beperkt tot secure contexts"

Wat een heisa!

Fijn dat de wereld naar HTTPS streeft, maar de schutterij die trompettert MET ONMIDDELIJKE INGANG is wel heel theatraal
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.