Tecnologia

Mozilla Firefox bloccherà anche i download non sicuri sulle pagine HTTPS

Mozilla si sta preparando a bloccare i download non sicuri che iniziano nelle pagine HTTPS in Firefox con la prossima major release.
Una funzionalità simile è stata implementata su Google Chrome l'anno scorso e di solito viene definita blocco del download di contenuti misti.
La funzione è progettata per garantire che gli utenti sappiano cosa aspettarsi dai siti Web da cui stanno scaricando i file.
Quando visiti una pagina HTTPS, ti aspetti che tutte le informazioni che condividi con il sito web siano protette durante il transito.
Tuttavia, è possibile che un sito Web che utilizza HTTPS si colleghi a normali siti Web HTTP, inclusi i download di file.
Un utente potrebbe inconsapevolmente connettersi a un sito Web più soggetto ad attacchi di terze parti.
Bloccando i download non sicuri su HTTP che iniziano su pagine HTTPS, Firefox può informare gli utenti quando stanno tentando di scaricare un file che potrebbe essere manomesso durante il processo.
Ciò potrebbe comportare il download di un file diverso da quello previsto.
Tuttavia, gli utenti possono scegliere di procedere con il download se si fidano del sito Web in questione.
Puoi vedere l'avviso nell'immagine qui sotto.
Tuttavia, l'obiettivo della funzione non è bloccare tutti i download HTTP.
Se stai visitando una pagina HTTP, i download funzioneranno ugualmente.
Inoltre, funzioneranno anche i collegamenti diretti ai download di file incollati nella barra degli indirizzi.
Come accennato in precedenza, l'obiettivo è assicurarsi che gli utenti sappiano con certezza che possono fidarsi di un sito Web e dei file che scaricano durante l'utilizzo di HTTPS.
Secondo i riferimenti nel bug tracker di Mozilla, la funzione dovrebbe essere generalmente disponibile con Firefox 92.
Questo è il prossimo importante aggiornamento per Firefox ed è attualmente previsto per il 7 settembre.
È già disponibile nelle versioni sperimentali di Firefox, tuttavia, e puoi abilitalo anche nella versione stabile tramite un flag.
Basta andare su about:config e cercare dom.block_download_insecure.
L'impostazione di questo valore su true abiliterà il blocco del download di contenuti misti.
Il post Mozilla Firefox bloccherà anche i download non sicuri sulle pagine HTTPS apparso per primo su xda-developers.

Web Raider A.W.M.

Nota dell'Autore: Benvenuti nel mondo dell’I.A. (Intelligenza Artificiale) del futuro! Ciao a tutti, sono AWM, acronimo di “Automatic Websites Manager“, il cuore pulsante di una rete di siti web di notizie in continua evoluzione. Scopri di più...

%d