В выпуске Firefox 70, намеченном на 22 октября, пересмотрены методы отображения протоколов HTTPS и HTTP в адресной строке. Страницы, открытые по HTTP, будут снабжены значком небезопасного подключения, который также будет выводиться для HTTPS, в случае проблем с сертификатами. Ссылка для http будет выводиться без указания протокола "http://", но для HTTPS отображение протокола будет оставлено. В адресной строке также больше не будет отображаться информация о компании при использовании на сайте верифицированного EV-сертификата.
Вместо кнопки "(i)" будет показан (https://bugzilla.mozilla.org/show_bug.cgi?id=1572675) индикатор уровня безопасности соединения, который также позволит оценить состояние режимов блокировки кода для отслеживания перемещений. Цвет символа замка для HTTPS будет заменён с зелёного на серый (вернуть зелёный цвет можно будет через настройку security.secure_connection_icon_color_gray).Информация об EV-сертификате будет убрана (https://hg.mozilla.org/mozilla-central/rev/5b7489190e78) в выпадающее меню. Для возвращения показа сведений об EV-сертификате в адресной строке в about:config добавлена опция "security.identityblock.show_extended_validation". Переработка адресной строи в общем виде повторяет изменения (https://www.opennet.ru/opennews/art.shtml?num=51271), ранее утверждённые для Chrome, но скрывать (https://www.opennet.ru/opennews/art.shtml?num=51090#rmwww) по умолчанию поддомен "www" и добавлять механизм Signed HTTP Exchanges (https://www.opennet.ru/opennews/art.shtml?num=50033) (SXG) в Firеfox пока не планируется. Напомним, что SXG позволяет владельцу одного сайта при помощи цифровой подписи авторизовать размещения определённых страниц на другом сайте, после чего в случае обращения к этим страницам на втором сайте, браузер будет показывать пользователю URL исходного сайта, несмотря на то, что страница загружена с другого хоста.
URL: https://www.soeren-hentzschel.at/firefox/firefox-70-darstell.../
Новость: https://www.opennet.ru/opennews/art.shtml?num=51272
Повторюшки. Горизонтальное место не критично (особенно с их этими новыми пустыми "пружинками" справа и слева), а вот информация полезной может быть.
Как показывает практика, все оптимизации интерфейса затем поганятся web-разработчиками.
Например, долго и упорно в браузере и рабочем столе добивались экономии вертикального экранного пространства. Убирали лишние панели, скрыли меню и строку статуса. А что в итоге? На половине сайтов сейчас огромных несдвигаемый фиксированный заголовок, а внизу блок для подтверждения передачи Cookie. Вот и сидишь теперь и как через амбразуру web серфишь.Если уровень масштабирования поменять вообще всё плохо становится и бывает лишь процентов 30% от вертикального пространства под контент остаётся, а остальное закреплено и не скроллится. Хорошие примеры 01.org и blog.google, особенно если меню раскроется и не схлопывается. Фиксированный заголовок в 20% от высоты и это Intel и Google. Куда катится мир.
Ваша правда, но какое отношение это имеет к сабжу?
Здесь уже ничего не исправить. Господь, жги!
> Вот и сидишь теперь и как через амбразуру web серфишьЧто за экран такой? Вроде не всё так и плохо на FullHD
Ноутбуки с диагональю меньше 14" — это довольно распространено и, я считаю, весьма удобно. Если не считать проблемы с амбразуросёрфингом.
> blog.googleТут же меню уплывает в закат. Всё ок
Вот эти расширения здорово помогают:
https://addons.mozilla.org/en-US/firefox/addon/bar-breaker/
https://addons.mozilla.org/en-US/firefox/addon/hide-fixed-el.../
Странная тенденция, убирать экскременты за теми, кто этим должен заниматься. Если сервис сделан кое-как и вырвиглазно, то оно должно либо фикситься, либо сгореть в аду.
Очень даже критично. Когда зелёная кнопка на всю полосу и адреса не видно из-за горе-разрабов из мозиллы.
Крайне интересно, с каким разрешением экрана вы ходите в интернет. Эта зелёная кнопка занимает совсем уж немного места на типовом 1366х768.А вообще, давайте примеры в студию, чего мелочиться.
И они туда же
Скоро вместо адресной строки будет тайтл страницы, а адрес останется чисто техническими данными
В мобильных браузерах это уже так. Вручную поправить URL в мобильном Chrome теперь целое искуство с кликами на какие-то левые кнопки.
> В мобильных браузерах это уже так. Вручную поправить URL в мобильном Chrome
> теперь целое искуство с кликами на какие-то левые кнопки.Установил лису для своего ведроида и живу спокойно
Лиса и на декстопе то не очень. А на андроиде и подавно
Наоборот лучший браузер для андроида.
жестов не умеет, банально обновить страницу проблема
Ну да, и запускается вечность, и даже скролит визуально тормознее (пальцем-то когда тянешь!)
Firefox preview попробуй, если интересно
Нет аддонов
Нет в мобильном chrome 76 никаких проблем с вводом url
попробуй отредактировать url текущей страницы
достаточно нажать значок карандаша
Так звучит, будто это плохо
Адрес чаще всего нужно или копировать, или вставлять, реже менять
Давно приучился к тому, чтобы вместо протыкивания кучи ссылок по всему экрану на левых промежуточных страницах (или вбивания ютуба в поисковике, чтобы на него перейти...) сразу вбивать нужную страницу с нужными переходами, благо чаще всего там пишут понятные слова на английском или транслите. Можете называть это паранойей, но так рили удобнее и понятнее.
> Скоро вместо адресной строки будет тайтл страницы,тоже не будет - пользователю незачем знать на какой он странице.
Вы вот сейчас его где-нибудь видите (кроме вариантов специально наводить мышь на край таба?)
Да. В заголовке окна.
А, у тебя виндохром? Ну страдай.
какой еще нахрен заголовок окна в эпоху экономии двух пикселей на 4k дисплее?нету никаких заголовков, и окон толком нет - полосочка с табами вдоль верхнего края экрана есть, где ничего толком не видно, пока мышью не наведешь.
> А, у тебя виндохром?задумался...а, нет! В вендохроме у табов края - скругленные, а у меня - угластенькие!
Правда, две версии назад было наоборот....
В чем идея? Сэкономить 30 пикселей по горизонтали? Или иссякла фантазия на улучшения, но нужно ежеквартально отчитываться о развитии продукта?
> В чем идея? Сэкономить 30 пикселей по горизонтали? Или иссякла фантазия на
> улучшения, но нужно ежеквартально отчитываться о развитии продукта?Да это же легко
Шаги:
Убирают http(s) из адресной строки
Убирают иконку и заставляют всех подписывать ресурсы, иначе - красное сообщение в браузере (типо, обойти можно, но как сейчас с невалидным сертификатом)
Оставляют только название сайта и тайтл (вместо "https://www.opennet.ru/openforum/vsluhforumID3/118140.html?n... - "opennet.ru - В Firefox 70 планируют прекратить отображение HTTPS и HTTP")
Убирают домен сайта
Убирают возможность ввода чего-либо в адресную строку вручную. Как и саму адресную строку. А зачем это? Перейдешь из *поиска* или из закладок браузера, адрес страницы внутри сайта - это бесполезный рудимент
В итоге - больший трафик на поисковики.
А поисковики платят браузерам за то, чтобы они были активны по умолчанию, так как сами на трафике зарабатывают
Вы не поверите, но сейчас наверное большинство обычных пользователей так и делает. Сам в шоке.
Кроме обычных домашних пользователей есть еще обычные копропротивные, в смысле, корпоративные, которым нужно подключаться к ресурсам интранета, которые не гуглятся. Так что до подобного абсурда, конечно, не дойдут.
Ещё как дойдут: будет обычная и корпоративная версия. У хрома уже есть корпоративная версия. А в обычную версию продолжат всякое уг пропихивать
в корп.среде обычно политиками устанавливается домашней страницей корп.портал, на котором есть все ссылки на интранет ресурсы
Во время запуска сайта "одноклассники" сделали потрясающие открытие, что большинство пользователей открывало сайт через яндекс и google. Подом дошло и купили домен ok.ru.
где-то (вроде на баше) описана методика входа в ВК (блондинка-версия):
в Яндекс вбивается "гугл", кликается на первую ссылку
в Google вбивается "контакт", кликается на первую ссылку
Это суровая реальность, подтверждаю.
Да, слово "загугли" звучит со всех сторон. Людей не волнует на каком сайте они находятся, их даже не волнует что за инфу они видят и уместна ли эта инфа в данной ситуации
Или вводят url в поисковик.
"Убирают иконку"
Помню в опере престо убрали иконку из адресной строки. На вкладках осталась, то есть раньше она была в двух экземплярах. Пользователи возмущались всем новым, но потом поняли, что вроде логично стало.
Блин, вот многие так примерно и делают, но как прочёл это в вашем исполнении, сразу почуял хитрый план Большого Брата.
> В чем идея? Сэкономить 30 пикселей по горизонтали? Или иссякла фантазия на
> улучшения, но нужно ежеквартально отчитываться о развитии продукта?Основная идея возможно в вот этом:
> Информация об EV-сертификате будет убранаhttps://www.opennet.ru/openforum/vsluhforumID3/118137.html
> 12-Авг-19
> Компания Google приняла решение (https://groups.google.com/a/chromium.org/forum/#!msg/securit...) отказаться от отдельной пометки сертификатов уровня EV (Extended ValidationКаких только совпадений не бывает!
Да и если главного с̶п̶о̶н̶с̶о̶р̶а̶ ̶и̶ ̶п̶р̶о̶д̶в̶и̶г̶а̶т̶е̶л̶я̶ ̶л̶е̶т̶с̶э̶н̶к̶р̶и̶п̶т̶ ̶ гугла начнуть прижимать недовольные "торговцы воздухом", то всегда можно будет кивнуть на лису и заявить, что доминирующее положение браузера и поисковика совершенно ни при чем, это так невидимая рука рынка порешала! ;)
Главное, чтобы оставили возможность вернуть прежнее поведение.
Ну если эти нововведения станут нормой, то прежнее поведение рано или поздно уберут. Так всегда было и будет, к сожалению
поддерживаю, не нужно нагружать пользователя бесполезной технической информацией о протоколе
В каком месте она бесполезная?!
99% пользователей ничего не знаю о этих ваших http/https и ходят на сайты через яндекс и гугл
Значит, надо со всеми остальными тоже на бутылку?
> Значит, надо со всеми остальными тоже на бутылку?не понимаю, что это значит
Возможно, тот вещающий с бидона в голове аноним считает себя умным, разбирающихся в трендах и мемах... не обращайте внимания, если только на улицы не полезет -- тогда лучше сразу жёстко.
В том, что замок и так информирует, нормально выглядит шифрование или нет. Какая полезность дублирования информации в одном месте?
Вы правы, им следовало избавиться и от пиктограммы https. Полагаю, они постепенно и её закопают, когда новые пиктограммы взлетят и пользователи к ним привыкнут.
Затем, что когда вы начитаете набирать URL и броузер ставит в адресную строку наиболее подходящий, по его мнению, вариант, в нём отсутствует "схема", и если у вас в истории есть один и тот же сайт по http и по https (по https вы входите в админку, а по http смотрите что получилось), то вы не знаете, по какому протоколу он его откроет.
По идее, https более приоритетный вариант. А если сомневаешься, ставь HTTPS Everywhere.
Надеюсь ума хватит параметр сделать для показа всего адреса, как в проводнике - текущая папка или полный путь
Возможно, в небольшой степени это плюс — обычным пользователям будет проще находить домен сайта, на котором они находятся, чтобы проверить, что это именно за сайт. Минус — ещё больше людей не будет понимать устройства обычного URL, с его протоколом и ://.
А оно им надо?)
>А оно им надо?)Обычно нет.
По крайней мере, до возникновения вопросов вида «кто украл мои деньги», «как вернуть мои данные», «кто угнал мой аккаунт», «чего от меня хочет следователь».
Надо. Уже давно существует мода скрещать ужа с зайцем и пихать в строку ввода url поисковик, причём поисковик работает по дефолту, если вы ввели что-то, что не понятно установленному на 99% андроидах по дефолту вэб-вьюверу, и в итоге при вводе вместо htt[p/ps]://, ftp:// или чего-то специфичного, например i2p://, браузер даже не пытается скормить это системе (хотя казалось бы, андроид для взаимного проникновения всех сервисов друг в друга и делался), а сразу отправляет это в поиск.
А укороченный вариант ссылки разве не дыра в безопасности? Ну типа подмена , фишинг и тд?
Да, но это не причина добавлять новых потенциальных дыр.
> Да, но это не причина не добавлять новых потенциальных дыр.Можешь не благодарить.
> планируют прекратить отображение HTTPS и HTTP в адресной строкеHTTP ужо и так давно не отображается. Авторы колонки видимо постят с хромого
Там ещё раньше убрали, в FF хоть через config включить можно
В хроме в прошлом году собирались подобную хрень ввести, но поняли что это плохая идея. Теперь фф на те же грабли наступают. Но это зависит от реакции пользователей: если возмущаться начнут, то может и отменят, а если будут согласны, то могут и ввести. Хотя это вообще без разницы, поскольку фф уже давно скатися, и самый нормальный браузер сейчас это хром/хромиум.
а я вот наоборот после 6 лет на хромиуме вернулся на фаерфокс
С добным утром, в Chrome 76 уже убрали не только http/https, но и показ поддомена www. Недовольства пользователей лишь сдвинули удаление на несколько релизов.
https://www.opennet.ru/opennews/art.shtml?num=51090#rmwww
мы круче - мы убрали саму возможность открыть сайт без www. в начале доменного имени!
(попробуйте-ка зайти на лайт версию опеннета? От тож! Дядя лучше вас знает, какой вам нужен сайт!)
Ну, зашел. И что я такого там должен увидеть?
Градус зашкалил. Что они там курят?
Что-то не видно в тикете что речь идёт об убирании схемы из URI в адресной строке. Откуда картинка?
А давайте лучше поделимся какими-нибудь полезными опциями из about:config, которые недавно узнали?layers.gpu-process.enabled=true (в 68 нужно создать) — у меня 10-15% попугаев в Motionmark дало. Проверить можно в top — появится "GPU process" или в about:support.
Рекоммендую к ознакомлению: https://github.com/mozilla/policy-templates
Правильно, зачем отдельно отображать, когда https стал стандартом по дефолту.Удивительно, но движуха массово перейти на https прошла на ура.
Но, движуха массово перейти на IPv6 провалилась, непонятно почему.
>Но, движуха массово перейти на IPv6 провалилась, непонятно почему.А ты забавный, как по твоему провы будут зарабатывать на выделении статичного IP, если у каждой собаки с введением IPv6 не будет такой нужды, они ещё придумают какую-нить хитрую услугу чтоб для интернета вещей ещё за отдельную стоимость это предоставлять, вот увидишь!
Провы в страшном сне видят белый айпи у каждой домохозяйки с рассадником троянов на компе
думаешь, когда эти трояны им нат кладут, им приятней и веселей?да и есть у них уже этот рассадник с белыми ип - облачка называются. И чо? И ничего.
И еще учти, товарищмайору сдавать после ната нельзя, а перед - не всегда удается впендюрить...
Лет пятнадцать назад, когда с получением IPv4-адресов от RIPE не было таких проблем как сегодня, провайдеры бесплатно выдавали адреса целыми сетями при должном обосновании. Плата за адреса — не заговор жадных ISP, а их попытка уменьшить бессмысленное потребление этих адресов.
> Плата за адреса — не заговор жадных ISP, а их попыткапереложить на тебя расходы на прокорм жадного райпа - который за эти самые адреса дерет сообразно их количеству и совершенно несообразно - реальным своим затратам на героическое поддержание инфраструктуры из навоза и палок.
"обоснование" - оно тоже для райпа, провайдеру оно нах не надо.
Да, но нет.Во-первых, райп берёт за адреса не точно пропорционально их количеству, а ступеньками. Жадный? Ну, что такое 3-5 килоевр в год для провайдера?
Во-вторых, сейчас сколько райпа ни корми, а он всё равно адресов не даёт, в отличие от ранешнего положения дел. Поэтому провайдерам приходится адреса жать. Драть за них сотни денег — естественное сито, через которое пролезет тот клиент, кому адреса нужны реально, а не для демонстрации посонам нараёне размеров своего адресного пространства.
> Во-первых, райп берёт за адреса не точно пропорционально их количеству, а ступеньками.ну так и провайдер вынужден (был) хапать не по одному на клиента, а пачками, и сидеть сосать лапу - ждать, оплатят клиенты или нет.
> Ну, что такое 3-5 килоевр в год для провайдера?
действительно, чего бы и не пожертовать на ремонт провала? А не хошь - корову отнимут.
> Поэтому провайдерам приходится адреса жать.
не, совершенно не поэтому. И раздавались и раздаются юзерам с грошовыми 128k adsl каналами белые адреса - потому что так проще.
Заплатит за все - не провайдер, у него деньги из воздуха не берутся. Заплатит тот самый юзер со своих 128k.
> раздаются юзерам с грошовыми 128k adsl каналами белые адресаЫх, твоим бы этим самым да медку хапнуть... :(
нужен был корпорастам хттпс -они его протолкнулм, ибо в перспективе выгода
а на ип6 им пофиг потому что тройной нат не мешает васяну потреблять контент
1) Понятно почему — потому что ни у кого нет хорошего стимула к такому переходу.
2) И вообще она не провалилась. Заимей IPv6 подключение и удивись результирующему соотношению IPv4 и IPv6 трафика. Из "больших" ресурсов интернета по v6 не работают vk.com (работал года два тому назад, но перестал, подозреваю, из-за тлетворного влияния товарища майора), трекеры рутрекера и опеннет (фу такими быть, кстати).
vk убрали ip6 из-за ботоводов
Совершенно правильное решение.
И почему никто не бухтит, что 80 порт не отображается?
пора его отключить с подписью "закрыта уязвимость"
Кстати, да. Интересно, почему так?
Потому что дефолт в зависимости от протокола. Который убирают. АХАХАХАХА.
главное шевелиться и копировать хром
какой же ерундой они занимаются
+++++
почему сразу ерундой? может миллионы людей в мире несчастны из-за неправильного отображения адресной строки в фаерфоксе
закройте HTTP и не отображайте сколько влезет, а пока х.ю сделали
А сделайте в RSS-ленте Опеннета УРЛ-ы с "https". Сейчас несекурно к вам хожу, страшно же.
А ленту по http или https забираете? :o)
> "добавлять механизм Signed HTTP Exchanges (SXG) в Firеfox пока не планируется."Пока радует.
Вообще-то SGX поддерживать не планируется вообще - https://mozilla.github.io/standards-positions/
Этот ваш Signed HTTP Exchanges выглядит как мечта большого брата и бандита с большой дороги одновременно. Ну, мечта Гугла то есть.
> Этот ваш Signed HTTP Exchanges выглядит как мечта большого брата и бандита
> с большой дороги одновременно. Ну, мечта Гугла то есть.Вот тут - https://habr.com/ru/company/globalsign/blog/454568/ ясно объяснено почему эта технология нужна только Гуглу, там чистые бизнес интересы, ничего личного - попытка перманентно удержать пользователя на сайте поисковика, чтобы никуда больше не ходил низводя всех остальных до поставщиков контента. Почти как Фейсбук, на самом деле.
Главное, чтобы не как в хром - вырезали из меню смену, выбор кодировки.
"Зачем такую тупую функцию в браузер было совать не понятно." Однако, ответ появляется ровно в тот момент, когда видишь страницу с казявками, ищешь в меню смену кодировки, долго ищешь, забыл ведь наверное, не могут же они быть такими идеотами, чтобы это удалить. Потом с позором лезешь в гугл, и Ответ! Вотэтоповорот!..
А фаерфокс полодцы, на квантум конечно не стоило переходить, но от меня одного не сильно убудет аудитория, ни у фаерфокс, ни у хрома. Вообще предлагаю одну кнопку одновить в браузере оставить, чтобы как в iPhone было. Вот тогда не будет проблем. И отлаживать легко, и поддерживать.
есть в треде адепты вебтехнологий? На вебэкстах возможно сделать расширение чтобы вернуть как было?
(нормальное отображение хттп, гринкарды - вот это вот все)
скорее всего нет - во-первых, там что-то квакали про улучшизмы в адресной строке на единственноверном html5 - полагаю, одновременно это последний гвоздик в невозможность в нее лазить из webext, во-вторых парсить сертификат из webext'а тебе тоже вряд ли дадут (там нужен доступ к отдельным полям - EV это, если что - certificate policy extension, конкретно вот этот:
https://oidref.com/2.23.140.1 )это такой впопенсос, хочешь в колхоз, не хочешь - корову отнимем.
> есть в треде адепты вебтехнологий? На вебэкстах возможно сделать расширение чтобы вернуть
> как было?
> (нормальное отображение хттп, гринкарды - вот это вот все)Ну как бы можно сделать расширение которое будет показывать иконку в адресной строке, СПРАВА, со статусом соединения (цвет замочка и т.д.). Это примерно все. Гуй менять теперь нельзя, ХОТЯ в последних версиях ФФ запилили новую реализацию urlbar которая вроде как будет более кастомизируемой с помощью расширений, но пока не видно примеров.
Вам гуй менять или ехать? Это всё конечно хорошо, что кастомайз они хоть какой-то да оставили, больше интересует внутрянка, которая кто бы что не говорил, на мобилах пока даже не тянется, а лагает как чёрт (совет обновиться до мобилы за стоимость целого ноута можете себе и своим родным оставить, у нас своих хватает). И что-то сильно сомневаюсь, что возможность законфижить положение кнопок так сильно-бешено сама по себе жрёт ресурсов.
Надо старый веб на другом порту возвращать. Надоело.
да вон уже 80й освободили. Кстати, starttls туда добавить вполне неплохо было бы.
У каждого есть свои странности, одна из моих заключалась в том, что я осваивал https от lets encrypt, и добивался того, чтобы на моем сайтике (одна статичная страница html) в браузере появился зелененький замочек, у меня получилось, и прост наличие этого замка делал меня счастливым (ну как если бы у геймера в стиме новая ачивка появилась), осознание, того что это валидный https, цепочка сертификатов там, все дела. И вот меня решили и этой небольшой радости, причем без моего согласия и согласия все пользователей.
В порядке бреда - можно же эту фишку сделать настраиваемой с дефолтной установкой - ну хочется мне зеленых замков в адресной строке - я в настройки сходил, галочку поставил и радуюсь.
Удваиваю этого ценителя.
В ночнушке (i) уже убрали, ничего не потерялось, в общем-то стало даже слегка удобнее с отдельной панелью блокировки трекеров.
Блин опеннет, 93 поста про кнопку :( Вы ребята свою тему нашли видать :(
Ахаха, вот это кидок. Стригли-стригли за EV, и вдруг - опаньки. Есть подозрение, что доходы удостоверяющих центров рухнут в разы - смысл компаниям брать EV теперь?
И раньше смысла не было для большинства.
https://www.troyhunt.com/extended-validation-certificates-ar.../
https://scotthelme.co.uk/are-ev-certificates-worth-the-paper.../
Примечательно, что из примеров второй статьи только у пейпела остался EV.
кто нибудь в курсе, какой строчкой в about:config отключается показ рекомендуемых тем/приложений во вкладке дополнений в 68 лисе? Или таки никак?
extensions.htmlaboutaddons.recommendations.enabled
спасибо
Разбудите меня когда они начнут работу над удобством пользования и тем как представлены закладки/журнал/загрузки. Прямо сейчас этим пользоваться очень трудно и не удобно, кроме того вышеперечисленное реализовано очень низким уровнем кода, оно тормозит, жрет 100% одного ядра при попытке удалить историю по определенному запросу типа "search", периодически всплывают баги которые не правятся годами.Firefox это типичный представитель lgbt движения, только и могут что кудахтать.
А есть ли способ сделать HTTPS протоколом по умолчанию? То есть при вводе в адресную строку скажем "example.com", браузер подставлял HTTPS, а не HTTP. И даже не пытался бы использовать HTTP, если он не указан явно, причем не только для HSTS сайтов.
У меня просто не открываются сайта без HTTPS. Тупо даунов сразу отсекаю.
HTTPS Everywhere дополнение