Mozilla قصد دارد رفته رفته اتصال امن HTTPS را بر اتصال ناامن HTTP به وسیله ساختن امکانات جدیدی بر روی مرورگرش که تنها از روی سایت های امن قابل دسترسی است رجحان دهد.Mozilla همچنین قصد دارد به مرور امکانات مرورگرش را از دسترس سایت های نا امن خارج کند، مخصوصا امکاناتی که می توانند خطراتی را برای امنیت و حریم خصوصی کاربران ایجاد کنند.
Richard Barnes رییس بخش امنیت فایرفاکس در وبلاگ خود نوشت: تیم برنامه نویس این مرورگر بعد از یک بحث و گفتگو در انجمن پستی خود تصمیم گرفتند تاریخی اعلام شود که بعد از آن همه ی امکانات جدید، تنها بر روی وب سایت های امن قابل دسترس باشند.
Barnes ادامه داد: این تیم هنوز بر سر اینکه چه امکانات جدیدی باید بر روی سایت های نا امن بلاک شوند به توافق نرسیده اند. به عنوان مثال کاربران فایرفاکس هنوز می توانند وب سایتهای ناامن را ببینند اما آن وب سایتها دسترسی به امکانات جدید مانند دسترسی به منابع سخت افزاری را نخواهند داشت .
او گفت: امکانات و ویژگی های حذف شده از سایت های ناامن می توانند در برخی موارد باعث از کار افتادن آن سایت ها شوند. بنابراین ما مجبور خواهیم بود علت این از کار افتادگی را رصد کرده و آن را با یک مزیت امنیتی اصلاح و آماده به کار کنیم. به علاوه موزیلا هم اکنون محدودیت های جدی کمتری را تا یافتن جایگزین صحیح برای سایت های نا امن لحاظ می کند.
شرکتMozilla ماه گذشته معرفی “opportunistic encryption” (رمزنگاری فرصت طلبانه) را به فایر فاکس انتقال داد که رمزنگاری محتواهای به ارث گذاشته شده را فراهم می کند چرا که در غیر این صورت بدون رمز باقی می ماندند و مانند HTTPS در برابر حمله های man-in-the-middle محافظتی نداشتند.
این ویژگی به مقابله با جاسوسی و استراق سمع های نامحسوس کمک کرده و مورد استقبال متخصصان امنیتی قرار گرفته بود.