Meldung "Diese Verbindung ist nicht verschlüsselt" lässt sich nicht mehr deaktivieren

  • Firefox-Version
    115.4esr
    Betriebssystem
    Windows 10

    Hallo zusammen,

    wir haben bei dem Update von 102.13esr auf 115.4esr festgestellt, das leider wieder der Hinweis "Diese Verbindung ist nicht verschlüsselt..." bei Formular-Feldern angezeigt werden. Bei älteren Versionen hat jahrelang folgende Zeile in der cfg-Konfigdatei geholfen:

    Code
    pref("security.insecure_field_warning.contextual.enabled", false);

    Gibt es einen neuen Weg (über about:config oder einer Policy) diesen Hinweis zu deaktivieren / auszublenden?
    Oder kann man zu mindestens standardmäßig URLs als Ausnahmen definieren, wo es nicht erscheinen soll?

    Vielen Dank und mit freundlichen Grüßen,

    md17

  • Hallo,

    es gibt weder über about:config noch eine Unternehmensrichtlinie die Möglichkeit und auch keine Ausnahmeliste, weil es die Aufgabe des Browsers ist, den Nutzer vor schwerwiegenden Sicherheitsdefiziten zu warnen, wie wenn Passwörter (!) im Klartext (!) übertragen werden. Du schreibst von Firefox ESR und „wir“, also gehe ich mal von einem Unternehmensumfeld aus. Gerade dort dürfte das noch weniger erwünscht sein als im Privatumfeld, wo man das vermutlich auch nicht möchte. Im Unternehmensumfeld kommt aber eben noch die Verantwortung für weitere Systeme und je nach Branche ggfs. auch Kundendaten dazu. Anders gesagt: Die Warnung ist gut. Denn sie erinnert daran, dass dringender Handlungsbedarf besteht, sei es nun bei einer Seite, die man selbst pflegt, oder indem man bei einem Dienstleister Druck macht.

    Die einzige Möglichkeit wäre daher ein Ausblenden via userChrome.css, was ich aus dem genannten Grund aber ausdrücklich nicht empfehle.

  • Hallo Sören,

    danke für deine ausführliche Antwort und die Erläuterung der Hintergründe. Die schon vorher vermuteten Sicherheitsaspekte sind bzw. waren soweit auch klar & sind auch berechtigt.

    Wir belassen es daher nun so wie es der Standard vorsieht.

    mfg,

    md17