HTTPS Everywhere : mission accomplie pour l'Electronic Frontier Foundation

27 septembre 2021 à 16h50
1
HTTPS Everywhere © Electronic Frontier Foundation

L'Electronic Frontier Foundation a annoncé préparer la dépréciation de son extension HTTPS Everywhere.

Pour cause, HTTPS est vraiment partout désormais et l'EFF considère que son extension est devenue redondante.

Une extension devenue inutile

Pendant plus de dix ans, la célèbre extension HTTPS Everywhere a contribué à rendre Internet plus sûr. Elle permet une redirection automatique vers la version HTTPS d'un site lorsqu'elle est disponible, même quand l'URL de base ne contient pas le préfixe. Désormais, l'EFF considère avoir accompli sa mission vu que le protocole HTTPS est réellement partout, grâce entre autres à l'ajout de modes « HTTPS-only » dans les navigateurs modernes.

L'extension va donc passer en mode maintenance à partir de 2022, ce qui signifie qu'elle ne recevra plus de grosses mises à jour ou d'ajouts de fonctionnalités, seulement des petites corrections de bugs. Pour la remplacer, l'EFF encourage les utilisateurs et utilisatrices à utiliser les solutions natives des navigateurs.

Si vous utilisez Safari, ce mode est activé par défaut depuis Safari 15. Pour Firefox, il est activable sur la version PC dans « Paramètres > Vie privée et sécurité > Mode HTTPS uniquement ». Pour les versions mobile et PC de Chrome 94, il suffit d'aller dans « Paramètres > Confidentialité et sécurité > Sécurité > Toujours utiliser une connexion sécurisée ». Enfin, Edge considère toujours le mode comme une fonctionnalité expérimentale mais il est possible de l'activer en visitant « edge://flags/#edge-automatic-https ».

Source : The Record

Fanny Dufour

Arrivée dans la rédaction par le jeu vidéo, c’est par passion pour le développement web que je me suis intéressée plus largement à tout ce qui gravite autour de notre consommation des outils numérique...

Lire d'autres articles

Arrivée dans la rédaction par le jeu vidéo, c’est par passion pour le développement web que je me suis intéressée plus largement à tout ce qui gravite autour de notre consommation des outils numériques, des problématiques de vie privée au logiciel libre en passant par la sécurité. Fan inconditionnelle de science-fiction toujours prête à expliquer pendant des heures pourquoi Babylon 5 est ma série préférée.

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires (1)

WarMachine
Hello,<br /> Mon navigateur de prédilection est Firefox. Dès qu’il a intégré cette possibilité de proposer automatiquement l’HTTPS, j’ai supprimé HTTPS Everywhere. Comme tu le dis dans ton article, il est effectivement redondant avec ce que désormais tous les navigateurs modernes proposent. En tous cas, il a bien dépanné quand rien n’existait sur les navigateurs. GG EFF ! <br /> Beaucoup de réglages automatisés sur mes Firefox. Pour activer automatiquement l’HTTPS Only après une nouvelle installation, j’ai ajouté la ligne suivante dans mon user.js :<br /> user_pref(«&nbsp;dom.security.https_only_mode&nbsp;», true);<br /> W.<br /> PS : je viens de voir que dans l’instruction, le site m’affiche des guillemets français, mais ce sont ceux anglais qu’il faut utiliser (ceux de la touche «&nbsp;3&nbsp;» au dessus de «&nbsp;Z&nbsp;» et «&nbsp;E&nbsp;». Et pas d’espace avant, ni après).
Voir tous les messages sur le forum
  • Indépendance
  • Transparence
  • Expertise

L'équipe Clubic sélectionne et teste des centaines de produits qui répondent aux usages les plus courants, avec le meilleur rapport qualité / prix possible.

Haut de page

Sur le même sujet