<p dir="ltr">On 7 Oct 2013 10:58, "Petter Reinholdtsen" <<a href="mailto:pere@hungry.com">pere@hungry.com</a>> wrote:<br>
> Is the complete silence on this issue an indicator that no-one is<br>
> maintaining the freedombox-privoxy package any more? Â If so, what should<br>
> the project do about it?</p>
<p dir="ltr">Yes, I suspect this is<br>
the case.</p>
<p dir="ltr">I have been looking at the rules for putting HTTPS Everywhere into privoxy, and I have noticed that this approach (301 redirect from a proxy, rather than a browser plugin) has some drawbacks:</p>
<p dir="ltr">1. It will probably cause the browser not to show the proper green padlock on HTTPS pages using plain HTTP resources, because the initial request for each resource was not secure, even if they were then rewritten to SSL.</p>

<p dir="ltr">2. 301 redirects do not work well with POST requests (but admittedly I have not checked if freedombox-privoxy copes with these).</p>
<p dir="ltr">These are the sorts of questions that need answering if these https rules are to go upstream, but the package as it stands is not in a fit state for this to happen.</p>
<p dir="ltr">As for what we do about it, I am not sure.</p>