Naštěstí se nemožnost mixovat https s http netýká například obrázků. To bych si pak dovolil rovnou napsat: Jde o konec webu!
Moc mne tím nepotěšili. Napřed zavedli CORS (a nejen Firefox) a nyní tohle. Důsledkem bohužel je obrovská komplikace při tvorbě webových aplikací čerpajících z mnoha zdrojů. Například základní aplikace (například mapová) je provozována na zabezpečeném spojení a přes toto spojení proudí i soukromá data (například GPS polohy rodinných příslušníků). Aplikace ovšem chce čerpat i data z veřejných zdrojů, které nejsou na zabezpečeném serveru a uvedená data není třeba, aby byla zabezpečena (například obrázky z Panoramio pro danou oblast mapy). Důsledkem nyní je, že se musí aplikace kvůli veřejným datům obracen na mateřský zabezpečený server, který musí sám veřejná data natáhnout a aplikaci poslat (dělá nesmyslnou proxy). Tohle se mi moc nelíbí.
V případě CORS je dokonce znemožněno provozovat javascript aplikaci, která je spuštěna na lokále (ne přes web), ale chce tahat data z webu. Není snad záležitostí aplikace, aby si pohlídala, že z veřejných dat nepřiteče něco co by mohlo mít za následek únik dat z neveřejných dat?
Nelíbí se mi to. Jde vůbec o bezpečnost? Nehraje tohle do karet těm velkým jako je Google a Microsoft, kteří nemají zájem, aby lidé provozovali své malé věci?