Doplňky do prohlížeče Firefox
  • Rozšíření
  • Motivy vzhledu
    • pro Firefox
    • Slovníky a jazykové balíčky
    • Ostatní stránky prohlížeče
    • Doplňky pro Android
Přihlásit se
Náhled HTTPZ

HTTPZ od claustromaniac

Fat-free hardenable opportunistic encryption

4.8 (39 reviews)4.8 (39 reviews)
187 Users187 Users
Pro používání tohoto rozšíření potřebujete Firefox
Stáhnout Firefox a nainstalovat toto rozšíření
Stáhnout soubor

Metadata rozšíření

Snímky obrazovky
Optional warning page displayed when an attempt to upgrade to HTTPS results in an error. (v0.11.0)Advanced options (v0.11.0)General options (v0.11.0)Page action with pop-up from a Private Browsing window (v0.11.0)Optional page displayed when a server-initiated redirection is intercepted (v0.11.0)
O tomto rozšíření
There are numerous similar extensions out there, but HTTPZ is different because it is not smart: it is Zmart. The following summarizes how it works with the default settings:
  • When you are about to navigate to a site over HTTP, that request is aborted and a new one is started over HTTPS. If that new request results in an error, it is automatically redirected back to HTTP. If navigating to the site over HTTP throws an error too, HTTPZ does nothing more then. Otherwise, that host is added to the list of known insecure sites, and all subsequent requests to it are ignored by the extension for seven days
  • When you navigate to a site over HTTPS by yourself, or because of some external factor (like HSTS preloading), HTTPZ does not do anything to that request, regardless of the outcome.
  • When you navigate to a site over HTTPS and *the server* downgrades the request to HTTP, the extension notices this and allows it. It adds that site to the list of known insecure sites, and does not try to load it over HTTPS for the next seven days

HTTPZ is meant to be unobtrusive and lightweight, it respects your privacy, and is free of trans fats. Additionally, it is very configurable, and should be slightly more secure than some of the alternatives out there, since it has a couple of built-in defenses against SSL-stripping attacks.

It also gets along well with extensions that I recommend for managing contextual identities (containers), such as Containerise and Temporary Containers


Limitations
  • When the initial request over HTTPS results in an error, Firefox starts loading an internal page that describes the error. HTTPZ does not wait for Firefox to finish loading those error pages, it immediately retries the request over HTTP, which causes them to load partially, and it does not look good. This is only a cosmetic issue, and a negligible one at that.
  • Unlike HTTPS Everywhere, this extension does not take care of sub-requests triggered from HTTP-only sites. For now, it outright ignores those requests, because using the same approach with those (retrying on error) is very complicated and has significant drawbacks.

Interested in more recommendations? Head over to the ghacks-user.js GitHub repository. It is an amazing project for hardening Firefox that I have contributed to, and a great source of information (including extension recommendations).


Acknowledgments
HTTPZ would not be what it is if not for its testers' feedback on GitHub.
Ohodnoceno 4,8 1 redaktorem
Pro hodnocení tohoto rozšíření se přihlaste
Zatím nehodnoceno

Hodnocení bylo uloženo

5
36
4
2
3
0
2
0
1
1
Přečtěte si všech 39 recenzí
Oprávnění a dataZjistit více

Požadovaná oprávnění:

  • Přistupovat k panelům prohlížeče
  • Přistupovat k vašim datům pro všechny webové stránky

Volitelná oprávnění:

  • Stahovat soubory a číst a upravovat historii stahování prohlížeče
Další informace
Odkazy doplňku
  • Domovská stránka
  • Stránky podpory
Verze
0.12.0
Velikost
25,46 KB
Poslední aktualizace
před 6 lety (11. pro 2019)
Příbuzné kategorie
  • Soukromí a bezpečnost
Licence
Pouze GNU General Public License v3.0
Historie změn
  • Zobrazit všechny verze
Přidat do sbírky
Nahlásit tento doplněk
Poznámky k verzi 0.12.0
Changes in 0.12.0:
  • [enhancement/UX] The page action is now displayed also when the user visits an excluded site over HTTPS. The popup explains the possible reasons for this and offers the opportunity to remove the exclusion
  • [UX] Minor visual and semantic changes here and there

Commits history:
https://github.com/claustromaniac/httpz/compare/0.11.3...0.12.0
Další doplňky od autora claustromaniac
  • Zatím nehodnoceno

  • Zatím nehodnoceno

  • Zatím nehodnoceno

  • Zatím nehodnoceno

  • Zatím nehodnoceno

  • Zatím nehodnoceno

Přejít na domovskou stránku Mozilly

Počet doplňků

  • O nás
  • Blog doplňků pro Firefox
  • Workshop tvorby rozšíření
  • Pro vývojáře
  • Pravidla pro vývojáře
  • Blog komunity
  • Fórum
  • Nahlásit chybu
  • Příručka recenzenta

Prohlížeče

  • Desktop
  • Mobile
  • Enterprise

Produkty

  • Browsers
  • VPN
  • Relay
  • Monitor
  • Pocket
  • Bluesky (@firefox.com)
  • Instagram (Firefox)
  • YouTube (firefoxchannel)
  • Ochrana soukromí
  • Cookies
  • Právní informace

Není-li uvedeno jinak, obsah této stránky je šířen pod licencí Creative Commons Uveďte původ-Zachovejte licenci 3.0 nebo jakoukoli novější verzí.