image

Firefox gaat https in adresbalk vanaf 24 oktober niet meer weergeven

dinsdag 19 september 2023, 10:08 door Redactie, 20 reacties

Mozilla Firefox zal vanaf 24 oktober het gebruik van het https-protocol door websites niet meer standaard in de adresbalk van de browser weergeven. In plaats daarvan wordt wel het http-protocol getoond, waarvan de weergave in de adresbalk nu staat uitgeschakeld. Gebruikers krijgen wel de optie om het weergeven van https weer in te schakelen. Dat laten de ontwikkelaars via Bugzilla weten.

Volgens Mozilla heeft het niet langer zin om https standaard in de adresbalk weer te geven, nu zo'n tachtig procent van de websites via een versleutelde verbinding wordt geladen. In plaats daarvan wil de Firefox-ontwikkelaar meer de nadruk leggen op het feit dat http-verbindingen niet veilig zijn. Daarom zal vanaf Firefox 119 in de adresbalk zowel het gebruik van http door websites worden vermeld, aangevuld met de tekst 'Not secure'. De release van Firefox 119 staat voor 24 oktober gepland.

Reacties (20)
19-09-2023, 10:14 door Anoniem
Zucht.... Gelukkig gebruik ik gewoon Chome.
19-09-2023, 10:31 door Anoniem
Waarom houden ze geheim welke setting je moet doen om dit te overriden?
Het eerste wat ik wilde doen toen ik dit las was een preference toevoegen om te zorgen dat als die versie op mijn computer komt, dit al uitgeschakeld is, maar dan moeten ze wel melden welke pref je dan moet aanmaken.
19-09-2023, 10:57 door Anoniem
Ik weet niet of ik hier enthousiast van wordt.
Bij voorkeur hoort een browser niets te verbergen.
Zodat je als gebruiker de hele url kan zien en controleren.

Zo vragen banken hun klanten oa. de url te controleren dat die met HTTPS begint.
Dan kunnen een deel van de Noobs straks dan niet meer.


En waar stopt het?

Het gebruikte argument (nu) is dat de developers gebruikers niet willen belasten met (in hun ogen overbodige) technische details en daarom de https verbergen.

Maar waarom niet meteen de hele url verbergen en alleen het domein of een gesouffleerde alias van de website tonen.
Als het argument is om overbodige technische details voor de gebruiker te verbergen...
(what could possibly go wrong)
19-09-2023, 11:45 door Briolet
Door Anoniem: Zucht.... Gelukkig gebruik ik gewoon Chome.

Chrome laat het protocol nu al niet zien. Pas als je op de url klikt om te kopiëren laat Chrome het protocol zien. (Net als safari dat ik meestal gebruik).
19-09-2023, 11:57 door _R0N_
Door Briolet:
Door Anoniem: Zucht.... Gelukkig gebruik ik gewoon Chome.

Chrome laat het protocol nu al niet zien. Pas als je op de url klikt om te kopiëren laat Chrome het protocol zien. (Net als safari dat ik meestal gebruik).

Chrome laat zelfs www. weg, vreselijk irritant
De enige browser die nu nog wel het gebruikte protocol laat zien en www laat staan is Edge.. (moet niet gekker worden)
19-09-2023, 12:15 door Anoniem
In Firefox 118 (release candidate) staat in about:config de instelling browser.urlbar.trimHttps die standaard op false staat.
Als je die op true zet en browser.urlbar.trimURLs ook op true (standaard true) dan wordt https:// niet meer getoond in de adresbalk. Als een van de twee of beide op false staan wordt https:// wel getoond.
19-09-2023, 14:19 door Anoniem
Triest verhaal. Het verbergen van informatie is gewoon fundementeel onveilig. je moet dit juist wel weergeven.
19-09-2023, 15:16 door Anoniem
Door Anoniem: Zucht.... Gelukkig gebruik ik gewoon Chome.
Precies, Chrome laat http(s) en www. gewoon helemaal niet meer zien. Wel lekker clean.
19-09-2023, 15:18 door Anoniem
Waarom houden ze geheim welke setting je moet doen om dit te overriden?
about:config
zelf even verder zoeken (na de 24e dus).
19-09-2023, 16:11 door Anoniem
Door Anoniem: Triest verhaal. Het verbergen van informatie is gewoon fundementeel onveilig. je moet dit juist wel weergeven.

Nee, jih.
Ipv gebruikers op te voeden zodat ze snappen wat ze zien, is het makkelijker om ze dom en lui te houden.

Hoeveel jonge mensen kunnen nog hoofdrekenen als het er op aan komt (bv omdat de kassa een storing heeft).
19-09-2023, 17:00 door Anoniem
Door Anoniem: Triest verhaal. Het verbergen van informatie is gewoon fundementeel onveilig. je moet dit juist wel weergeven.

Zoals het weglaten van bestands extensies?
19-09-2023, 17:38 door Anoniem
Chrome is heel makkelijk op te lossen. Klik met rechter muisknop op de URL. Dan kun je aanvinken "altijd volledige URL's bekijken". Opgelost!
19-09-2023, 17:46 door Anoniem
Door Anoniem:
Door Anoniem: Triest verhaal. Het verbergen van informatie is gewoon fundementeel onveilig. je moet dit juist wel weergeven.

Zoals het weglaten van bestands extensies?

Ook zo'n domme actie van oa. MS.
Alsof het niet mogelijk is om een bestand aan te bieden dat als extentie .exe heeft, met daarvoor aan het eind van de titel .docx met een leuk word-icoontje eraan gekoppeld.

Iets als : fake_bestand.docx.exe
MS toont dat standaard als: fake_bestand.docx

En ja, als je wet wat je doet, kun je MS vebouwen.
Maar dat zijn dan ook niet de mensen die hier in tuinen,
De Noobs juist wel.


Waarom staan gebruiksgemak en security toch altijd op gespannen voet met elkaar.
19-09-2023, 18:20 door Anoniem
Door Anoniem:
Door Anoniem: Triest verhaal. Het verbergen van informatie is gewoon fundementeel onveilig. je moet dit juist wel weergeven.

Zoals het weglaten van bestands extensies?

Ja is ook zoiets vreselijks irritants. En ook het niet weergeven van bijvoorbeeld document.docx.exe
19-09-2023, 21:47 door Anoniem
Ach ja. Big Tech.
Zeggen dat zij transparant de gebruiker willen beschermen
en ondertussen halen zij alles weg waarmee de gebruiker kan zien of de bescherming er wel/niet is.
19-09-2023, 23:20 door Briolet
Door Anoniem: Triest verhaal. Het verbergen van informatie is gewoon fundementeel onveilig. je moet dit juist wel weergeven.

Veel wordt er niet verborgen. Sinds het ftp protocol niet meer ondersteund wordt is het protocol toch steeds http(s). En aan het wel of geen slotje kun je zien of het de 'secure' versie van het protocol is. Dat slotje valt meer op dan steeds te kijken of er een 's' in de url voorkomt. In elk geval is dat mijn ervaring bij Safari. Bij te veel informatie sneeuwen juist de essentiële dingen onder.
20-09-2023, 07:18 door Anoniem
wat een onzin weer. zit er in, het werkt, het is duidelijk.... waarom aanpassen naar non transparante zooi? klinkt als afdoen van de veiligheid
20-09-2023, 14:14 door Anoniem
Door Briolet:
Door Anoniem: Triest verhaal. Het verbergen van informatie is gewoon fundementeel onveilig. je moet dit juist wel weergeven.

Veel wordt er niet verborgen. Sinds het ftp protocol niet meer ondersteund wordt is het protocol toch steeds http(s). En aan het wel of geen slotje kun je zien of het de 'secure' versie van het protocol is. Dat slotje valt meer op dan steeds te kijken of er een 's' in de url voorkomt. In elk geval is dat mijn ervaring bij Safari. Bij te veel informatie sneeuwen juist de essentiële dingen onder.

Oh doet ftp het niet bij jou? Doet het hier prima...
21-09-2023, 10:06 door Briolet
Door Anoniem: Oh doet ftp het niet bij jou? Doet het hier prima...

Ik heb het niet gecontroleerd, maar Mozilla had 2020 al aangekondigd om alle ftp code per 2021 uit Firefox te halen:

https://www.security.nl/posting/648559/Firefox+stopt+ondersteuning+onveilig+ftp-protocol+in+juni
21-09-2023, 13:19 door cyberpunk
Als de site HTTP is, dan geeft Fx toch een waarschuwing, niet? Dus kun je ervan uitgaan dat het HTTPS is als je die waarschuwing niet ziet. En wie het toch wil zien past de instelling aan. Hier ga ik echt niet over wakker liggen.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.