芒果视频下载

網站(zhan)分類
登錄 |    

Firefox通過德國聯邦信息安全局審查 成最安全瀏覽器

本文章由注冊用戶 聞羅天下 上傳提供 評論 發布 反饋 0

在(zai)德國網絡安全(quan)(quan)機構“德國聯邦(bang)信息安全(quan)(quan)局(BSI)”針(zhen)對(dui)幾大Web瀏(liu)覽器進行的審查中,Firefox在(zai)安全(quan)(quan)性上獲得了最(zui)高分,成(cheng)為唯一通過所有強(qiang)制(zhi)性安全(quan)(quan)功能最(zui)低要求的瀏(liu)覽器。

  • 不過前(qian)提(ti)是BSI只對Mozilla Firefox68(ESR)、Google Chrome76、Microsoft Internet Explorer11和Microsoft Edge 44進(jin)行了測試,并不包括 Safari、Brave、Opera 與 Vivaldi等瀏覽(lan)器。

    此(ci)次測(ce)試是使(shi)用BSI于2019年9月發布的“現代(dai)(dai)安全(quan)瀏(liu)覽(lan)器”指南(nan)(nan)中詳述(shu)的規則進行(xing)的。BSI通常根據該(gai)指南(nan)(nan)就可以安全(quan)使(shi)用哪些瀏(liu)覽(lan)器向政府(fu)機(ji)構和私營公司提(ti)供建(jian)議。此(ci)次指南(nan)(nan)更(geng)新(xin)完善了現代(dai)(dai)瀏(liu)覽(lan)器新(xin)增和改進的安全(quan)措施(shi)與機(ji)制,例如HSTS、SRI、CSP 2.0、遙測(ce)處理和改進的證書處理機(ji)制。

    根據BSI的新指南,被(bei)認為安全(quan)的現代(dai) Web 瀏覽器必須(xu)滿足以下最(zui)低(di)要求(qiu):

    必須支持TLS

    必須(xu)具有受(shou)信任證書的列表(biao)

    必(bi)須支(zhi)持擴(kuo)展驗證(EV)證書(shu)

    必須根據證(zheng)書吊銷(xiao)列表(CRL)或(huo)在(zai)線證(zheng)書狀態(tai)協(xie)議(OCSP)驗證(zheng)加載的證(zheng)書

    瀏覽器必須(xu)使用(yong)圖標或(huo)顏(yan)色高亮來(lai)顯示(shi)通(tong)信何時(shi)加(jia)密(mi)到遠程服(fu)務器或(huo)采用(yong)明文形式

    僅在經過特(te)定用戶的(de)批準后(hou),才允許連(lian)接到(dao)使用過期證書運行的(de)遠程網(wang)站

    必(bi)須支持 HTTP Strict Transport Security (HSTS) (RFC 6797)

    必須支持 Same Origin Policy (SOP)

    必須支持 Content Security Policy (CSP) 2.0

    必須支(zhi)持子資(zi)源完整性(SRI)

    必(bi)須支持(chi)自動(dong)更新

    必須為關鍵的(de)瀏(liu)覽器組件和擴展支持(chi)單獨的(de)更新機制(zhi)

    必須對(dui)瀏覽器更新進行(xing)簽名和(he)驗證

    瀏覽器的密碼管理器必須以加(jia)密形式(shi)存儲(chu)密碼

    必須僅在用戶(hu)輸入主密(mi)碼(ma)之后允許訪問瀏覽器(qi)的(de)內置密(mi)碼(ma)庫

    用(yong)戶必須能(neng)夠從瀏覽(lan)器的密碼(ma)(ma)管理(li)器中刪除密碼(ma)(ma)

    用戶必須(xu)能夠阻止或刪除(chu) cookie 文(wen)件

    用戶必須能夠阻止(zhi)或刪(shan)除(chu)自動(dong)完(wan)成(cheng)歷史記錄

    用戶必須能夠阻止或刪(shan)除瀏覽歷史記錄

    組織(zhi)管理(li)員必(bi)須能夠配置(zhi)或(huo)阻止瀏覽器發送遙測/使用數據

    瀏覽器必須支(zhi)持一種機制來檢查有害內容(rong)/URL

    瀏(liu)覽器應(ying)允許(xu)組織運行本地存儲的 URL 黑名單

    必須支持一些設置,用戶可(ke)以在其中啟用/禁用插件、擴展或腳本

    瀏覽器必須能(neng)夠導入(ru)集中創建的配置(zhi)設置(zhi),非常適(shi)合大規(gui)模企業部署

    必須允許管理員(yuan)禁用基于云的配置文(wen)件同步功能

    必須在初始化后以最小的操(cao)作系統(tong)權(quan)限運行在操(cao)作系統(tong)中

    必須支持沙箱

    所有瀏(liu)覽(lan)器組件(jian)必(bi)須彼此隔(ge)離,并且與操作系(xi)統隔(ge)離。隔(ge)離組件(jian)之間的通(tong)信只能通(tong)過(guo)定義(yi)的接口(kou)進行,不能直接訪(fang)問隔(ge)離組件(jian)的資源

    網頁需要(yao)彼此(ci)隔離,最好以獨(du)立(li)進程(cheng)的形式,還(huan)要(yao)允許線(xian)程(cheng)級隔離

    必(bi)須使用支(zhi)持(chi)堆棧和堆內(nei)存保護的編程語言(yan)對瀏覽器進行編碼

    瀏(liu)(liu)覽(lan)器供(gong)應商(shang)必須在(zai)公開披露(lu)安(an)(an)全(quan)漏(lou)洞后(hou)不超(chao)過21天(tian)提(ti)供(gong)安(an)(an)全(quan)更新。如果(guo)主瀏(liu)(liu)覽(lan)器供(gong)應商(shang)未能提(ti)供(gong)安(an)(an)全(quan)更新,則組(zu)織必須移至新的瀏(liu)(liu)覽(lan)器

    瀏覽器(qi)必(bi)須(xu)使用OS內存保護,例如地(di)址空間布局隨機化(ASLR)或數據執行保護(DEP)

    組織管(guan)理(li)員必須(xu)能夠管(guan)理(li)或阻止(zhi)未(wei)經批(pi)準(zhun)的(de)附件/擴展的(de)安裝

    根據 BSI 的(de)說法,Firefox 是唯(wei)一(yi)支(zhi)持(chi)以上所(suo)有要求的(de)瀏覽器,其它瀏覽器測(ce)試不通過的(de)原因(yin)包括:

    缺少對主密碼機制(zhi)的支(zhi)持(Chrome、IE、Edge)

    沒(mei)有內置的更新機(ji)制(IE)

    沒有阻止遙測(ce)收集的(de)選(xuan)項(Chrome、IE、Edge)

    不支持 SOP(IE)

    不支(zhi)持 CSP(IE)

    不支持 SRI(IE)

    不支持瀏覽(lan)器(qi)配置(zhi)文件/不同的(de)配置(zhi)(IE、Edge)

    缺乏組(zu)織透明度(du)(Chrome、IE、Edge)

  • 火狐品牌介紹
行(xing)業推薦品牌(pai)

Mozilla Firefox,非正式中文名稱火狐,是一個開源網頁瀏覽器,使用Gecko引擎(即非(fei)ie內(nei)核(he)),由Mozilla基金會與數百個志愿者(zhe)所(suo)開發。原名(ming)(ming)“Phoenix”(鳳(feng)凰),之后改名(ming)(ming)“Mozilla Firebird”(火鳥),再改為現在的名(ming)(ming)字Firefox。

火狐瀏覽器是可以自由定制的,一般電腦技術愛好者都喜歡用。火狐瀏(liu)覽器的(de)插件(jian)又是(shi)世界上(shang)豐(feng)富(fu)的(de),這點(dian)得到了網友公認。下(xia)載來(lai)的(de)火狐一般是(shi)純凈版(ban),功能比(bi)較少,要(yao)根據自(zi)己的(de)喜好進行(xing)定制。

北京謀智(zhi)(zhi)網(wang)絡(luo)技術有限公司于2007年7月在(zai)北京清華科技園正式成立。謀智(zhi)(zhi)網(wang)絡(luo)主要(yao)負責在(zai)中國推廣Mozilla產品的(de)(de)使用(yong),支持中國Mozilla產品開(kai)發用(yong)戶和(he)愛好者(zhe)社區的(de)(de)活(huo)動。謀智(zhi)(zhi)網(wang)絡(luo)秉承開(kai)放的(de)(de)理念,通過(guo)高度組織(zhi)化(hua)、協作化(hua)、透明化(hua)的(de)(de)工作流程,研發和(he)推廣Mozilla的(de)(de)技術和(he)產品。謀智(zhi)(zhi)網(wang)絡(luo)的(de)(de)產品包(bao)括Firefox互聯(lian)網(wang)瀏覽器。

Mozilla是一個全球化的社區。社區成員們堅信開放,創新,和機遇是互聯網持續健康發展的關鍵因素。作為一個社區,Mozilla從(cong)1998年開始為(wei)保障互聯(lian)網的(de)發(fa)展造福(fu)所(suo)有(you)用戶而(er)(er)共同努力,因(yin)創作(zuo)Mozilla Firefox網絡(luo)瀏(liu)覽器而(er)(er)廣為(wei)人知。 Mozilla基于(yu)社區創建出色的(de)開放源代碼(ma)軟(ruan)件,并且(qie)開拓各(ge)種新式的(de)合作(zuo)活動。

推薦閱讀
網站提醒和聲明
本站(zhan)為注(zhu)冊用(yong)(yong)戶提供信息(xi)存儲空間服務,非(fei)“MAIGOO編輯上(shang)傳提供”的文章(zhang)/文字均是注(zhu)冊用(yong)(yong)戶自主發布上(shang)傳,不代表本站(zhan)觀點(dian),版權歸原作者所(suo)有,如有侵權、虛假信息(xi)、錯誤信息(xi)或任(ren)何問題,請及時聯系我(wo)(wo)們(men)(men),我(wo)(wo)們(men)(men)將在第(di)一時間刪除或更正。 申請刪除>> 糾錯>> 投訴侵權>> 網(wang)頁上相關信(xin)息的(de)知識產權(quan)歸網(wang)站方(fang)所有(you)(包括但不限于文字(zi)、圖片、圖表、著作權(quan)、商(shang)標(biao)權(quan)、為用(yong)戶提供的(de)商(shang)業信(xin)息等),非經許可(ke)不得抄襲(xi)或使用(yong)。
提交說明: 快速提交發布>> 查看提交幫助>> 注冊登錄>>
發表評論
您還未登錄,依《網絡安全法》相關要求,請您登錄賬戶后再提交發布信息。點擊登錄>>如您還未注冊,可,感謝您的理解及支持!
最新評論
暫無評論
展會推薦
展會聚(ju)焦
熱門展會(hui)
2022年3月18-21日
地點:燈都古鎮會議展覽中心
距開幕38
2022年3月24-26日
地點:中國西部國際博覽城,成都世紀城新國際會展中心
距開幕44
2022年4月12-16日
地點:海南國際會展中心
距開幕63
2022年4月21-30日
地點:北京中國國際展覽中心新、老展館
距開幕72
2022年4月23-25日
地點:北京國家會議中心
距開幕74
2022年4月28-30日
地點:貴陽國際會議展覽中心
距開幕79
2022年4月30日-5月3日
地點:廣東現代國際展覽中心
距開幕81
2022年7月8-11日
地點:廣交會展館、廣州保利世貿展館
距開幕150
2022年9月1-5日
地點:沈陽國際展覽中心
距開幕205
2022年9月8-11日
地點:廈門國際會展中心
距開幕212
2022年9月9-12日
地點:貴陽市國際會議展覽中心
距開幕213
2022年9月22-24日
地點:北京國家會議中心
距開幕226
2022年9月中上旬
地點:北京國家會議中心和首鋼園
距開幕234
2022年11月2-4日
地點:深圳國際會展中心
距開幕267
2022年11月5-10日
地點:國家會展中心(上海)
距開幕270
2022年11月8-13日
地點:珠海國際航展中心
距開幕273
2022年上半年
地點:國家會展中心(上海)
距開幕326
2022年1月15-27日
地點:成都世紀城新國際會展中心
已結束
2022年1月15-29日
地點:西安國際會展中心,陜西省體育場
已結束
2021年12月18-20日
地點:合肥濱湖國際會展中心
已結束
2021年12月28-31日
地點:上海浦東新國際博覽中心
已結束
頁面相關分類
熱門模塊
已有4083135個品牌入駐 更新521333個招商信息 已發布1610549個代理需求 已有1394227條品牌點贊