Firefox Akan Blokir Unduhan Tak Aman di Laman HTTPS
Cyberthreat.id – Mozilla, pengembang peramban web terkemuka Firefox, akan memblokir unduhan tak aman yang dimulai di laman HTTPS.
“Fitur ini dirancang untuk memastikan pengguna tahu apa yang diharapkan dari situs web tempat mereka mengunduh file,” tulis XDA Developers, media berita teknologi, Senin (23 Agustus 2021).
Fitur tersebut sebelumnya juga telah diterapkan Google di aplikasi perambannya Chrome sejak tahun lalu—dijuluki sebagai “pemblokiran unduhan konten campuran”.
“Saat Anda mengunjungi halaman HTTPS, Anda berharap informasi apa pun yang dibagikan dengan situs web akan terlindungi. Sayangnya, situs web yang menggunakan HTTPS masih dapat ditautkan ke situs web HTTP (tidak terenkripsi) biasa, termasuk untuk unduhan file. Dengan seperti ini, pengguna tanpa sadar dapat terkoneksi ke situs web yang lebih rentan terhadap serangan dari pihak ketiga,” tulis XDA Developers. (Baca: Sebagian Besar Situs Web Pakai HTTPS, Mengapa Internet Masih Tidak Aman?)
Oleh karenanya, kata Mozilla, dengan memblokir unduhan tak aman melalui HTTP dimulai pada laman HTTPS, browser dapat memberitahu pengguna saat mencoba mengunduh file tidak aman.
Namun, pengguna masih dapat memilih untuk melanjutkan pengunduhan “jika mereka mempercayai situs web yang dimaksud”. Pengguna masih dapat melihat peringatan seperti gambar di bawah ini:
Mozilla mengatakan, tujuan dari fitur tersebut bukan untuk memblokir semua unduhan HTTP, tapi hanya “jika Anda mengunjungi halaman HTTP, fitur blokir unduhan akan bekerja seperti itu. Termasuk, pada tautan langsung ke unduhan file yang ditempelkan di bilah alamat.”
Menurut referensi di pelacak bug Mozilla, fitur blokir unduhan direncanakan mulai tersedia secara umum pada versi Firefox 92 pada 7 September mendatang.
Fitur tersebut saat ini telah tersedia dalam versi eksperimental Firefox, dan Anda dapat menguji coba dengan cukup buka: about:config di bilah alamat, lalu cari dom.block_download_insecure untuk mengaktifkannya.[]