( gergelykiss | 2015. 05. 27., sze – 20:30 )

Általában igen, de projektfüggő.

A posztban említett fejlesztővel vagyok kénytelen egyetérteni, ha valakinél bookmarkolva van egy HTTP link, és van egy eltárolt cookie-ja is mellé, akkor valóban semmi értelme egy ilyen redirectnek biztonsági/adatvédelmi szempontból. Kimegy a request (lehallgatható), kimegy a cookie (lehallgatható), innentől kezdve máris sérül az adatbiztonság.

Az utóbbi években elindult egy olyan törekvés, hogy preferálni kell a HTTPS kapcsolatok használatát, amivel maximálisan egyetértek, hiszen tudjuk, milyen veszélyeknek vagyunk manapság kitéve az interneten.

Nem tudom, hogy van más böngészőkben, de a Firefox egy ideje már eleve HTTPS-re próbál kapcsolódni, és csak akkor vált át sima HTTP-re, ha nincs a betöltendő oldalnak HTTPS elérhetősége vagy pl. nem valid (self-signed, lejárt stb) a tanúsítvány.

Ez alól persze kivétel az explicit módon http:// előtaggal megadott URL, márpedig a bookmark-okban és a history-ban szinte kizárólag így tárolódnak a linkek...

A kompromisszum talán az lehet, ha egy köztes oldalra kerül a user, ahol kap egy HTTPS linket, plusz valami udvarias szöveget arról, hogy a saját biztonsága érdekében frissítse a könyvjelzőjét (csak egyszer kell megtennie, utána biztonságban tudhatja magát).