關(guān)鍵詞 HTTPS Everywhere
隨著HTTPS采用率的提高和網(wǎng)絡(luò)瀏覽器提供原生控制,電子前沿基金會(huì)(EFF)已決定在2022年將其流行的瀏覽器擴(kuò)展HTTPS Everywhere轉(zhuǎn)為維護(hù)模式。該公司表示,早在10年前就推出的擴(kuò)展的目的就是為了像今天這樣使其成為多余的。
HTTPS Everywhere是一個(gè)可用于Firefox、Chrome、Microsoft Edge、Opera和Vivaldi等網(wǎng)絡(luò)瀏覽器的擴(kuò)展,安裝該擴(kuò)展后,會(huì)盡可能通過(guò)HTTPS加載HTTP網(wǎng)站。當(dāng)該擴(kuò)展最初可用時(shí),大多數(shù)網(wǎng)站都不支持HTTPS。
自從Mozilla、Google、微軟聯(lián)手提高HTTPS在網(wǎng)絡(luò)上的采用率后,HTTPS強(qiáng)制擴(kuò)展就變成了不必要的。近年來(lái),不僅有很多網(wǎng)站從HTTP轉(zhuǎn)移到HTTPS,而且網(wǎng)絡(luò)瀏覽器提供了一個(gè)設(shè)置,如果可能的話(huà),通過(guò)安全連接加載網(wǎng)頁(yè),只用HTTPS模式或HTTPS優(yōu)先模式。Firefox瀏覽器提供了這個(gè)功能,微軟的Edge和Chrome也有。
因此,啟用純HTTPS模式設(shè)置是用戶(hù)今后在網(wǎng)絡(luò)瀏覽器中需要做的所有事情,他們現(xiàn)在可以刪除HTTPS everywhere擴(kuò)展。
“HTTPS everywhere的目標(biāo)始終是成為多余的。這將意味著我們實(shí)現(xiàn)了更大的目標(biāo):一個(gè)HTTPS廣泛可用的世界,用戶(hù)不再需要一個(gè)額外的瀏覽器擴(kuò)展來(lái)獲得它?,F(xiàn)在,這個(gè)世界比以往任何時(shí)候都更接近主流瀏覽器提供了對(duì)純HTTPS模式的本地支持。”
EFF表示,HTTPS Everywhere將在整個(gè)2022年處于維護(hù)模式。該公司承諾,在完全關(guān)閉該擴(kuò)展之前,將告知用戶(hù)瀏覽器中的原生HTTPS-only模式選項(xiàng)。
Google最近發(fā)布了Chrome 94,在桌面和Android上采用HTTPS-only模式。用戶(hù)需要訪(fǎng)問(wèn)安全設(shè)置,并切換“始終使用安全連接”選項(xiàng)以啟用該功能。
這樣一樣,用戶(hù)就不應(yīng)該在網(wǎng)頁(yè)瀏覽器中啟用HTTPS-Only的同時(shí)運(yùn)行HTTPS Everywhere,因?yàn)閮烧呖赡軙?huì)相互沖突,正確的做法是刪除擴(kuò)展,而不是禁用它。
截至目前,一些網(wǎng)絡(luò)瀏覽器供應(yīng)商還沒(méi)有足夠的信心在瀏覽器中默認(rèn)強(qiáng)制使用HTTPS,這可能需要一些時(shí)間才能使純HTTPS模式成為每個(gè)支持它的網(wǎng)絡(luò)瀏覽器的默認(rèn)模式,無(wú)論是Firefox還是微軟Edge。