Mozilla希望让互联网成为一个更加安全的地方,并表示它正在尽自己的一份力,用HTTPS消除不安全的HTTP。
此举旨在普及加密技术,这是联邦IT安全人员和互联网组织所倡导的,他们希望使互联网成为一个更安全的共享、购物和交流场所。
“人们普遍认为HTTPS是网络的发展方向,”写了Mozilla的Firefox安全负责人理查德·巴恩斯。Mozilla正致力于将新的开发工作集中在安全网络上,并开始从不安全的网络中移除功能。”
Mozilla的双管齐下的策略一定会很快唤醒互联网用户。它只在安全网站上推出新功能,并将逐步取消对非安全网站的浏览器功能的访问,特别是“对用户安全和隐私构成风险”的功能。
这就像Mozilla扮演的社区巡警倡导的安全措施,在开始时可能会带来一些痛苦和最初的疼痛,但从长远来看是值得的。
巴恩斯承认:“从不安全的网站上删除功能可能会导致一些网站崩溃。”他指出,Mozilla将跟踪和监控影响。“因此,我们必须监控破坏的程度,并在安全效益之间取得平衡。”
最大的目标是让web开发人员社区意识到安全是首要任务,团结和协作将成为常态。
“让我们保护好网络吧,”巴恩斯热情地说。
对于使用Firefox浏览网页的普通互联网用户来说,这意味着Mozilla将不允许不安全的网站和链接进入。而那些依赖流量和用户交互的网站将会受到影响需要让HTTPS服务到位。
关于被屏蔽的特定功能还有工作要做,Mozilla表示将作为一个社区做出决定。
Mozilla最近在Firefox中引入了“机会加密”,为长期的内容提供加密,否则这些内容是不加密的。
“例如,‘新’的一个定义可能是‘不能被填充的功能’,”巴恩斯说写了.“这将允许CSS和其他渲染功能仍然被不安全的网站使用,因为页面可以自己绘制效果。但它仍然会限制质量上的新功能,比如对新硬件功能的访问。”