芒果视频下载

網(wang)站分類
登錄 |    

Firefox通過德國聯邦信息安全局審查 成最安全瀏覽器

本文章由注冊用戶 聞羅天下 上傳提供 評論 發布 反饋 0

在(zai)德國(guo)網絡安全(quan)(quan)機(ji)構“德國(guo)聯邦信息安全(quan)(quan)局(BSI)”針對(dui)幾大Web瀏覽(lan)器進行的(de)審(shen)查中,Firefox在(zai)安全(quan)(quan)性上獲得了最高(gao)分,成為唯(wei)一(yi)通過(guo)所有強制性安全(quan)(quan)功(gong)能最低要求的(de)瀏覽(lan)器。

  • 不(bu)過(guo)前提是BSI只對Mozilla Firefox68(ESR)、Google Chrome76、Microsoft Internet Explorer11和(he)Microsoft Edge 44進行(xing)了測試,并不(bu)包括 Safari、Brave、Opera 與 Vivaldi等瀏覽器。

    此次測(ce)(ce)試是使用(yong)BSI于2019年(nian)9月發布的(de)(de)“現代安全瀏覽器”指南中詳述(shu)的(de)(de)規則進行的(de)(de)。BSI通(tong)常(chang)根據該指南就可(ke)以(yi)安全使用(yong)哪些瀏覽器向政府機構和私營公司提供(gong)建議。此次指南更新(xin)完善了現代瀏覽器新(xin)增和改(gai)進的(de)(de)安全措施(shi)與機制,例如HSTS、SRI、CSP 2.0、遙測(ce)(ce)處理和改(gai)進的(de)(de)證書(shu)處理機制。

    根據BSI的新(xin)指南,被認為安全的現(xian)代 Web 瀏覽器必(bi)須(xu)滿足以下最低要求:

    必須支持TLS

    必須具有(you)受信任證(zheng)書的(de)列表

    必須(xu)支持擴展(zhan)驗證(zheng)(zheng)(EV)證(zheng)(zheng)書(shu)

    必須(xu)根據(ju)證書(shu)吊銷列表(CRL)或(huo)在線證書(shu)狀態協議(OCSP)驗證加(jia)載的證書(shu)

    瀏覽器必須使用圖標或顏色高亮來顯示通信何(he)時加密到遠程服務器或采用明文(wen)形式

    僅(jin)在經過(guo)特定用(yong)戶的批準后,才允(yun)許連接到使用(yong)過(guo)期證書運行的遠程網(wang)站

    必須支持 HTTP Strict Transport Security (HSTS) (RFC 6797)

    必須支持 Same Origin Policy (SOP)

    必須(xu)支(zhi)持 Content Security Policy (CSP) 2.0

    必須(xu)支(zhi)持子資源(yuan)完整性(SRI)

    必須支持自動更新

    必須為關鍵的瀏覽器組件(jian)和擴展(zhan)支(zhi)持(chi)單獨的更新機制

    必須對瀏覽(lan)器(qi)更新進(jin)行簽(qian)名和(he)驗證

    瀏(liu)覽器的密碼(ma)管理器必(bi)須(xu)以加密形式存(cun)儲密碼(ma)

    必(bi)須僅在(zai)用戶輸(shu)入(ru)主密碼(ma)之后允許訪問瀏覽(lan)器的內(nei)置(zhi)密碼(ma)庫

    用戶必(bi)須能夠從瀏覽器(qi)的(de)密碼(ma)管理器(qi)中刪除密碼(ma)

    用戶(hu)必(bi)須能夠阻止或(huo)刪除(chu) cookie 文(wen)件

    用戶(hu)必(bi)須(xu)能夠阻止或(huo)刪(shan)除自動完成(cheng)歷史記錄(lu)

    用戶必須能(neng)夠阻止或刪除瀏覽歷史記錄

    組織管理員必須能(neng)夠(gou)配置(zhi)或阻止瀏覽器(qi)發送遙測/使(shi)用(yong)數據(ju)

    瀏覽(lan)器必須支持一種機制來檢查有害(hai)內容/URL

    瀏(liu)覽器(qi)應(ying)允許(xu)組織運行本地存儲的 URL 黑名單(dan)

    必須支持一些設置(zhi),用(yong)(yong)戶可以在其中啟(qi)用(yong)(yong)/禁用(yong)(yong)插件(jian)、擴(kuo)展或腳本

    瀏覽器必(bi)須能夠導(dao)入集中創建(jian)的配置(zhi)設(she)置(zhi),非常適合大(da)規(gui)模企業部(bu)署(shu)

    必須允許(xu)管理員禁用基于云的配(pei)置文件同步(bu)功(gong)能

    必須(xu)在初(chu)始化后以最小(xiao)的操(cao)(cao)作(zuo)系(xi)統權(quan)限運(yun)行在操(cao)(cao)作(zuo)系(xi)統中(zhong)

    必須支持沙箱

    所有(you)瀏覽器(qi)組件(jian)必(bi)須彼此隔(ge)(ge)離(li)(li)(li),并且與(yu)操作系統(tong)隔(ge)(ge)離(li)(li)(li)。隔(ge)(ge)離(li)(li)(li)組件(jian)之間的(de)通(tong)信只能通(tong)過定義的(de)接口進行(xing),不能直接訪問隔(ge)(ge)離(li)(li)(li)組件(jian)的(de)資源

    網頁需要彼此隔(ge)離,最好以獨立(li)進程(cheng)的形式,還要允許線程(cheng)級隔(ge)離

    必須使用支持堆棧(zhan)和堆內(nei)存保護的編(bian)程語言對瀏覽器進行編(bian)碼

    瀏覽器供(gong)應商(shang)必須在公開披露安(an)(an)(an)全漏洞后不(bu)超(chao)過21天提供(gong)安(an)(an)(an)全更新(xin)。如果主瀏覽器供(gong)應商(shang)未能提供(gong)安(an)(an)(an)全更新(xin),則組(zu)織必須移至新(xin)的瀏覽器

    瀏覽器(qi)必須使(shi)用OS內存保護,例(li)如地(di)址空間布局隨機化(ASLR)或數據執行保護(DEP)

    組織管(guan)理員必須能夠(gou)管(guan)理或阻止(zhi)未經批準的附(fu)件/擴展(zhan)的安裝

    根據 BSI 的說(shuo)法,Firefox 是唯一支持以上所有要求的瀏(liu)覽器(qi),其(qi)它瀏(liu)覽器(qi)測試不(bu)通(tong)過的原(yuan)因包括(kuo):

    缺(que)少對主密碼(ma)機制的支(zhi)持(Chrome、IE、Edge)

    沒(mei)有內置的(de)更新機制(IE)

    沒有阻止遙(yao)測收(shou)集的選項(Chrome、IE、Edge)

    不支(zhi)持 SOP(IE)

    不(bu)支持 CSP(IE)

    不支(zhi)持(chi) SRI(IE)

    不(bu)支持瀏覽器配置(zhi)(zhi)文件(jian)/不(bu)同的配置(zhi)(zhi)(IE、Edge)

    缺乏組織透明度(Chrome、IE、Edge)

  • 火狐品牌介紹
行業推薦品牌

Mozilla Firefox,非正式中文名稱火狐,是一個開源網頁瀏覽器,使用Gecko引擎(即非(fei)ie內核),由Mozilla基金會與(yu)數(shu)百個志愿(yuan)者所開發。原名(ming)“Phoenix”(鳳凰),之后改名(ming)“Mozilla Firebird”(火鳥),再改為(wei)現在的(de)名(ming)字Firefox。

火狐瀏覽器是可以自由定制的,一般電腦技術愛好者都喜歡用。火狐瀏(liu)覽器的(de)插件又(you)是世(shi)界上豐富的(de),這點得(de)到了網友(you)公認。下載來的(de)火狐一般是純凈版,功能比(bi)較少,要根據自己的(de)喜好進行(xing)定制。

北京謀(mou)智(zhi)(zhi)網絡(luo)技術(shu)有限公司(si)于(yu)2007年7月在北京清(qing)華科技園(yuan)正式成立。謀(mou)智(zhi)(zhi)網絡(luo)主要負責(ze)在中國推廣Mozilla產(chan)品的(de)(de)使用,支持中國Mozilla產(chan)品開發用戶和愛好者社區的(de)(de)活(huo)動。謀(mou)智(zhi)(zhi)網絡(luo)秉承開放的(de)(de)理念(nian),通過高度組織化(hua)、協(xie)作化(hua)、透明化(hua)的(de)(de)工作流程,研發和推廣Mozilla的(de)(de)技術(shu)和產(chan)品。謀(mou)智(zhi)(zhi)網絡(luo)的(de)(de)產(chan)品包(bao)括Firefox互(hu)聯網瀏(liu)覽器(qi)。

Mozilla是一個全球化的社區。社區成員們堅信開放,創新,和機遇是互聯網持續健康發展的關鍵因素。作為一個社區,Mozilla從1998年開始為保障互聯網的發展造福所有用戶而共同努力,因創作(zuo)Mozilla Firefox網絡瀏覽(lan)器而廣為人知。 Mozilla基于社區創建(jian)出色的開放源代碼軟(ruan)件,并(bing)且開拓(tuo)各種新式(shi)的合作(zuo)活(huo)動。

推薦閱讀
網站提醒和聲明
本站(zhan)為注冊(ce)(ce)用(yong)戶提供信(xin)(xin)息存儲空間服務,非“MAIGOO編輯上傳提供”的文(wen)章/文(wen)字(zi)均是注冊(ce)(ce)用(yong)戶自主(zhu)發布上傳,不代(dai)表本站(zhan)觀點,版(ban)權歸原作者所有,如有侵(qin)權、虛假信(xin)(xin)息、錯誤信(xin)(xin)息或任何問(wen)題,請及(ji)時聯系(xi)我們,我們將(jiang)在第(di)一時間刪除或更正。 申請刪除>> 糾錯>> 投訴侵權>> 網(wang)頁上相關(guan)信息的(de)知(zhi)識(shi)產(chan)權歸網(wang)站方所(suo)有(you)(包括但不限(xian)于文(wen)字、圖片、圖表、著作權、商(shang)標權、為用(yong)戶提供(gong)的(de)商(shang)業信息等),非(fei)經許可不得抄襲或使用(yong)。
提(ti)交(jiao)說明: 快速提交發布>> 查看提交幫助>> 注冊登錄>>
發表評論
您還未登錄,依《網絡安全法》相關要求,請您登錄賬戶后再提交發布信息。點擊登錄>>如您還未注冊,可,感謝您的理解及支持!
最新評(ping)論
暫無評論
展會推薦
展會(hui)聚焦
熱門(men)展會
2022年3月18-21日
地點:燈都古鎮會議展覽中心
距開幕38
2022年3月24-26日
地點:中國西部國際博覽城,成都世紀城新國際會展中心
距開幕44
2022年4月12-16日
地點:海南國際會展中心
距開幕63
2022年4月21-30日
地點:北京中國國際展覽中心新、老展館
距開幕72
2022年4月23-25日
地點:北京國家會議中心
距開幕74
2022年4月28-30日
地點:貴陽國際會議展覽中心
距開幕79
2022年4月30日-5月3日
地點:廣東現代國際展覽中心
距開幕81
2022年7月8-11日
地點:廣交會展館、廣州保利世貿展館
距開幕150
2022年9月1-5日
地點:沈陽國際展覽中心
距開幕205
2022年9月8-11日
地點:廈門國際會展中心
距開幕212
2022年9月9-12日
地點:貴陽市國際會議展覽中心
距開幕213
2022年9月22-24日
地點:北京國家會議中心
距開幕226
2022年9月中上旬
地點:北京國家會議中心和首鋼園
距開幕234
2022年11月2-4日
地點:深圳國際會展中心
距開幕267
2022年11月5-10日
地點:國家會展中心(上海)
距開幕270
2022年11月8-13日
地點:珠海國際航展中心
距開幕273
2022年上半年
地點:國家會展中心(上海)
距開幕326
2022年1月15-27日
地點:成都世紀城新國際會展中心
已結束
2022年1月15-29日
地點:西安國際會展中心,陜西省體育場
已結束
2021年12月18-20日
地點:合肥濱湖國際會展中心
已結束
2021年12月28-31日
地點:上海浦東新國際博覽中心
已結束
頁面相關分類
熱門模塊
已有4083135個品牌入駐 更新521333個招商信息 已發布1610549個代理需求 已有1394227條品牌點贊