O HTTPS Everywhere foi um plugin criado para redireccionar os utilizadores dos sites via HTTP normal para ligações HTTPS seguras, e durante muitos anos foi de utililzação recomendável. Só que as coisas já mudaram muito desde então, especialmente com a chegada do Let's Encrypt, que tornou extremamente fácil adicionar HTTPS a qualquer site, e sem qualquer custo. Só nos últimos cinco anos passamos de 20% dos sites a utilizar HTTPS para mais de 90% - uma transformação que agora faz com que o plugin HTTPS Everywhere deixe de ser necessário.
A EFF relembra ainda que os browsers também disponibilizam opções idênticas ao que o plugin fazia, bastando um salto a:
- Firefox: Settings > Privacy & Security > Scroll to Bottom > Enable HTTPS-Only Mode
- Chrome: Settings > Privacy and security > Security > Scroll to bottom > Toggle "Always use secure connections"
- Safari 15: já faz isso de origem
- Edge: edge://flags/#edge-automatic-https, reiniciar, e depois edge://settings/privacy > "Automatically switch to more secure connections with Automatic HTTPS"
O HTTPS torna-se num exemplo perfeito de como é possível fazer mudanças em larga escala num prazo relativamente reduzido, e para isso só é preciso disponibilizar ferramentas gratuitas e fáceis de utilizar.
E quando é que o thisisyouramigaspeaking passa a ter também https?
ResponderEliminar