Home Ça parle de Cyberattaques & Technologies Mozilla renforce la sécurité dans Firefox avec le mode HTTPS uniquement

Mozilla renforce la sécurité dans Firefox avec le mode HTTPS uniquement

0

[ad_1]

Firefox 83 a été publié sur le canal stable avec une nouvelle fonctionnalité destinée à améliorer la sécurité de ses utilisateurs, à savoir le mode HTTPS uniquement.

La nouvelle fonctionnalité est conçue pour empêcher les écoutes clandestines, en particulier lorsqu’il s’agit de sites Web contenant des informations sensibles, telles que des e-mails, des données financières ou des détails médicaux.

Avec le mode HTTPS uniquement activé, Firefox tente d’établir une connexion entièrement sécurisée pour chaque site auquel l’utilisateur accède, et demande également l’autorisation de l’utilisateur avant de se connecter à un site qui ne prend pas en charge les connexions sécurisées.

Le protocole de transfert hypertexte (HTTP) sur TLS (HTTPS) visait à remédier aux lacunes de sécurité de HTTP en chiffrant la connexion entre le navigateur et le site Web visité.

Alors que la plupart des sites Web incluent la prise en charge du protocole HTTPS et que ceux qui ne le sont pas sont moins nombreux de jour en jour, de nombreux sites utilisent le protocole HTTP non sécurisé.

En plus de cela, note Mozilla, des millions de liens HTTP hérités pointant vers des versions non sécurisées de sites Web existent toujours, ce qui signifie que, lorsque l’utilisateur clique dessus, le navigateur se connecte traditionnellement à l’aide du protocole HTTP non sécurisé.

«Compte tenu de la très haute disponibilité du HTTPS, nous pensons qu’il est temps de laisser nos utilisateurs choisir de toujours utiliser HTTPS. C’est pourquoi nous avons créé le mode HTTPS uniquement, qui garantit que Firefox n’établit aucune connexion non sécurisée sans votre autorisation », déclare Mozilla.

Une fois le mode HTTPS activé, Firefox tentera de toujours établir une connexion entièrement sécurisée au site Web visité, et même si l’utilisateur clique sur un lien HTTP ou le saisit manuellement, le navigateur utilisera toujours HTTPS à la place.

La nouvelle fonctionnalité peut être activée à partir du menu «Préférences», dans la section «Confidentialité et sécurité». Là, après avoir défilé jusqu’à «Mode HTTPS uniquement», les utilisateurs doivent sélectionner l’option «Activer le mode HTTPS uniquement dans toutes les fenêtres».

« Une fois HTTPS uniquement …

Voir la source de cette publication

[ad_2]