Feedback: Smart HTTPS für Firefox

Es kamen ein paar E-Mails zum Firefox Addon Smart HTTPS rein. Von Ferdinand:

Während HTTPS Everywhere bei den Seiten, die in der Datenbank entsprechend eingetragen sind, jede HTTP URL auf HTTPS umschreibt (und somit Verbindungen über unverschlüsseltes HTTP verhindert), versucht Smart HTTPS es zwar zunächst über HTTPS, fällt aber bei Fehlern auf HTTP zurück. Das ist sinnvoll, wenn die Seite tatsächlich kein HTTPS unterstützt, hat aber keinen Mehrwert, wenn ein aktiver Angreifer auf der Leitung sitzt, der HTTPS-Verbindungen verhindert. Optimal wäre meines Erachtens eine Mischung aus HTTPS Everywhere und Smart HTTPS, sodass HTTPS bei allem, was in einer Datenbank steht, erzwungen wird, in den übrigen Fällen HTTPS probiert wird, in Fehlerfall aber ein Fallback möglich ist.

Von Max:

Hallo Mike,

in deiner Microblog-Meldung zum Firefox-Addon hast du auf Smart HTTPS verlinkt. Das ist aber eine veraltete (03.10.2016) Version. Es gibt dasselbe Addon allerdings noch mal, und zwar in einer aktuellen Version, die bereits auf WebExtensions basiert: Smart HTTPS (revived).

Übrigens habe ich das Addon jetzt seit ein paar Tagen installiert und bisher funktioniert es super, es gibt keine Verzögerungen beim Laden der Seiten oder änhliches. Und, soweit ich das mitbekomme, wird auch der eigentliche Zweck der Erweiterung erfüllt.

Von Klimbim:

Auf Reddit gibt es einen kleinen interessanten Erfahrungsaustausch, der allerdings schon ein Jahr alt ist.

Von Andreas:

Ab Firefox 55 wird zumindest bei Eingabe in der Adressleiste HTTPS bevorzugt, wenn das Protokoll nicht explizit angegeben wird. (Und wer tut das schon?)

Unterstütze den Blog mit einem Dauerauftrag! Mitmachen ➡