HTTPS em todos os lugares para usar a criptografia mais inteligente do DuckDuckGo antes de chegar ao fim da vida útil
- Categoria: Internet
O HTTPS Everywhere by the EFF mudará de usar seus próprios conjuntos de regras para o uso de conjuntos de regras fornecidos exclusivamente pela tecnologia de criptografia mais inteligente do DuckDuckGo.
A extensão do navegador foi lançada em 2010 para mudar para conexões criptografadas (HTTPS), se possível. A extensão tentaria atualizar as conexões quando os usuários inserissem nomes de domínio, usassem HTTP ou clicassem em links HTTP no navegador.
A extensão foi atualizada ao longo dos anos, por ex. uma atualização em 2012 introduziu avisos de criptografia fracos, outra em 2015 adicionou milhares de novos sites.
A ideia principal por trás da extensão era melhorar a segurança atualizando as conexões para HTTPS. Uma lista com conjuntos de regras foi usada pela extensão até agora para esse propósito.
Uma postagem de blog no site Deeplinks da EFF revela que o HTTPS Everywhere mudará para os conjuntos de regras do recurso Smart Encryption do DuckDuckGo antes de chegar ao fim da vida útil.
Criptografia mais inteligente usa uma abordagem automatizada para construir seus conjuntos de regras, o que o diferencia da maneira HTTPS Everywhere de adicionar regras manualmente. Uma vez que cobre mais sites, ele atualizará mais conexões para HTTPS quando usado.
A EFF publicou um plano para eliminar os conjuntos de regras HTTPS Everywhere. A principal conclusão é que seus conjuntos de regras serão retirados no final de 2021 para dar aos parceiros e canais a jusante tempo suficiente de ajuste. Os conjuntos de regras do DuckDuckGo já são suportados na versão mais recente.
Mais sério do que mudar para os diferentes conjuntos de regras é que a EFF tem planos de aposentar o HTTPS Everywhere eventualmente. A data ainda não foi determinada de acordo com os criadores, mas não será anunciada antes que os conjuntos de regras antigos sejam retirados.
Por que o HTTPS Everywhere está sendo retirado?
A web está mudando rapidamente para HTTPS, mas isso é apenas parte do motivo. Os principais argumentos para a decisão são os seguintes:
- O Smarter Encryption do DuckDuckGo oferece suporte a mais domínios do que o modelo HTTPS Everywhere.
- O Firefox oferece suporte a um modo somente HTTPS.
- O Chrome começa a redirecionar as solicitações para HTTPS primeiro, quando digitadas na barra de endereço.
- O conteúdo misto é bloqueado nos principais navegadores.
- O uso de diferentes domínios para conteúdo HTTPS é usado cada vez menos na web.
- O Manifesto V3 do Chrome tem um limite de conjuntos de regras, e a EFF não quer 'criar confusão para os usuários sobre' quem escolher 'quando se trata de obter a melhor cobertura.
- Os usuários podem mudar para o Privacy Essentials do DuckDuckGo ou um navegador que ofereça suporte ao modo HTTPS apenas quando o HTTPS Everywhere for retirado.
Palavras de Encerramento
HTTPS Everywhere permanece disponível durante todo o ano de 2021, no mínimo. Embora o antigo conjunto de regras seja desativado eventualmente, ele será substituído por outro que pode fazer seu trabalho ainda melhor. Eventualmente, o HTTPS Everywhere será retirado. Os usuários podem mudar para o excelente modo HTTPS-Only do Firefox, que tenta sempre o HTTPS primeiro, mas vem com prompts para fazer o downgrade da conexão se o HTTPS não estiver funcionando, ou a extensão Privacy Essentials do DuckDuckGo.
Agora você: você usa HTTPS em todos os lugares?