꿈을꾸는 파랑새

일단 해당 부분은 파이어폭스 나이틀리 버전에 적용된 새로운 기능인 HTTPS 전용 모드 추가되었습니다. 기존에 HTTPS Everywhere를 대신해서 사용할 수가 있는 기능입니다.
Mozilla(모질라.)는 2020년 3월 Firefox 76 Nightly back에 선택적 HTTPS 전용 모드를 추가했고 Firefox 80 Nightly의 설정에 모드를 추가했으며 Firefox Stable과 같은 다른 Firefox 채널 버전 사용자는 브라우저 버전이 Firefox 80으로 업데이트되면 모드를 사용을 할 수가 있는 기능입니다.
HTTPS 전용 상태라는 것은 사이트에서 HTTPS를 시행하도록 설계되었으며 보안 되지 않은 HTTP 연결을 HTTPS 연결로 업그레이드 하려고 시도한다는 점에서 브라우저의 HTTPS Everywhere 확장 프로그램과 유사하게 작동합니다.
기본 HTTPS 전용 모드와 확장의 핵심 차이점은 Mozilla의 구현이 모든 HTTP 연결을 HTTPS로 업그레이드하려고 시도한다는 것입니다.
HTTPS Everywhere는 브라우저에서 열린 사이트에서 연결을 다시 쓰는 업그레이드 목록을 사용하는 방식입니다.
파이어폭스 80 https 전용 모드 오류 Firefox의 HTTPS 전용 모드는 HTTPS 옵션을 사용할 수 없는 경우에도 모든 HTTP 연결에 업그레이드를 적용하며 이로 말미암아 전혀 올리지 않는 사이트부터 사이트의 콘텐츠를 사용할 수 없는 범위까지 로드 오류가 발생할 수 있으며 파이어폭스는 HTTPS를 지원하지 않기 때문에 전체 사이트를 로드 할 수 없는 경우 사용자에게 알려 주면 하지만 사이트에 로드되지 않은 요소에 대해서도 마찬가지입니다. 사이트가 완전히 로드되지 않으면 사이트 로드를 진행하도록 선택할 수 있습니다.
dom.security.https_only_mode의 값을 TRUE로 설정해야 했습니다. 기본 값인 FALSE 값은 브라우저에서 HTTP에서 HTTPS 로의 업그레이드 시행을 비활성화합니다.

Firefox 80(파이어폭스 80) 설정에서 HTTPS 전용 모드Firefox 80(파이어폭스 80) 설정에서 HTTPS 전용 모드

파이어폭스 80 에서의 https 전용 모드
Firefox 80부터는 더는 필요하지 않지만 계속 사용할 수 있습니다. Mozilla는 옵션에서 브라우저의 HTTPS 전용 모드를 제어하는 ​​옵션을 추가했습니다.
브라우저의 주소 표시 줄에 about:preferences#privacy 를 로드하고 HTTPS 전용 모드 그룹까지 아래로 스크롤 하면 됩니다.
해당 기능은 기본적으로 HTTPS 전용 모드를 사용하지 않습니다 로 설정되어 있습니다.
모든 창에서 HTTPS 전용 모드 사용으로 전환하여 어디서나 사용 가능하게 하거나
개인용 브라우징에서만 사용하려면 개인 창에서만 HTTPS 전용 모드 사용으로 변경할 수가 있습니다.
해당 옵션을 활성화하면 Firefox가 HTTP 링크를 HTTPS에 자동으로 다시 로드 합니다.
해당 기능을 활성화하고 나서 접속을 하면 다음과 같은 메시지를 볼 수가 있습니다.

Firefox 80(파이어폭스 80) 설정에서 HTTPS 전용 모드 적용 예시Firefox 80(파이어폭스 80) 설정에서 HTTPS 전용 모드 적용 예시

Nightly가 잠재적 보안 문제를 발견했습니다.
HTTPS 전용 모드로 탐색 중이며 www.???.???의 보안 HTTPS 버전을 사용할 수 없습니다.
이 문제의 원인은 무엇입니까?
아마도 웹 사이트는 단순히 HTTPS 를 지원하지 않습니다.
공격자가 연루되었을 가능성도 있습니다. 웹 사이트를 방문하기로 한 경우, 비밀번호, 이메일 또는 신용카드 세부 정보와 같은 민감한 정보는 입력하지 않아야 합니다. 라는 메시지를 볼 수가 있습니다. 일단 해당 모드 사용의 단점은 일부 사이트와 일부 사이트의 기능이 완전히 사용을 할 수가 없게 될 수가 있으며 단순히 이 페이지의 모드 끄기 옵션이 없으므로 문제가 발생했을 때 문제를 해결하는 것이 매우 번거롭게 진행이 될 것 같습니다.
모질라가 브라우저의 HTTPS Everywhere를 통합한다면 모든 곳에서 HTTPS를 적용하는 옵션을 사용하는 것이 더 나을 수가 있을 것입니다. 일단 파이어폭스를 사용하시는 분들은 다음 파이어폭스 80 버전에서 추가가 되었을 때 사용을 할지 말지는 사용자 선택을 하시면 될 것입니다.

반응형
그리드형

공유하기

facebook twitter kakaoTalk kakaostory naver band