在(zai)德國(guo)網絡安全(quan)(quan)機(ji)構“德國(guo)聯邦信息安全(quan)(quan)局(BSI)”針對(dui)幾大Web瀏覽(lan)器進行的(de)審(shen)查中,Firefox在(zai)安全(quan)(quan)性上獲得了最高(gao)分,成為唯(wei)一(yi)通過(guo)所有強制性安全(quan)(quan)功(gong)能最低要求的(de)瀏覽(lan)器。
不(bu)過(guo)前提是BSI只對Mozilla Firefox68(ESR)、Google Chrome76、Microsoft Internet Explorer11和(he)Microsoft Edge 44進行(xing)了測試,并不(bu)包括 Safari、Brave、Opera 與 Vivaldi等瀏覽器。
此次測(ce)(ce)試是使用(yong)BSI于2019年(nian)9月發布的(de)(de)“現代安全瀏覽器”指南中詳述(shu)的(de)(de)規則進行的(de)(de)。BSI通(tong)常(chang)根據該指南就可(ke)以(yi)安全使用(yong)哪些瀏覽器向政府機構和私營公司提供(gong)建議。此次指南更新(xin)完善了現代瀏覽器新(xin)增和改(gai)進的(de)(de)安全措施(shi)與機制,例如HSTS、SRI、CSP 2.0、遙測(ce)(ce)處理和改(gai)進的(de)(de)證書(shu)處理機制。
根據BSI的新(xin)指南,被認為安全的現(xian)代 Web 瀏覽器必(bi)須(xu)滿足以下最低要求:
必須支持TLS
必須具有(you)受信任證(zheng)書的(de)列表
必須(xu)支持擴展(zhan)驗證(zheng)(zheng)(EV)證(zheng)(zheng)書(shu)
必須(xu)根據(ju)證書(shu)吊銷列表(CRL)或(huo)在線證書(shu)狀態協議(OCSP)驗證加(jia)載的證書(shu)
瀏覽器必須使用圖標或顏色高亮來顯示通信何(he)時加密到遠程服務器或采用明文(wen)形式
僅(jin)在經過(guo)特定用(yong)戶的批準后,才允(yun)許連接到使用(yong)過(guo)期證書運行的遠程網(wang)站
必須支持 HTTP Strict Transport Security (HSTS) (RFC 6797)
必須支持 Same Origin Policy (SOP)
必須(xu)支(zhi)持 Content Security Policy (CSP) 2.0
必須(xu)支(zhi)持子資源(yuan)完整性(SRI)
必須支持自動更新
必須為關鍵的瀏覽器組件(jian)和擴展(zhan)支(zhi)持(chi)單獨的更新機制
必須對瀏覽(lan)器(qi)更新進(jin)行簽(qian)名和(he)驗證
瀏(liu)覽器的密碼(ma)管理器必(bi)須(xu)以加密形式存(cun)儲密碼(ma)
必(bi)須僅在(zai)用戶輸(shu)入(ru)主密碼(ma)之后允許訪問瀏覽(lan)器的內(nei)置(zhi)密碼(ma)庫
用戶必(bi)須能夠從瀏覽器(qi)的(de)密碼(ma)管理器(qi)中刪除密碼(ma)
用戶(hu)必(bi)須能夠阻止或(huo)刪除(chu) cookie 文(wen)件
用戶(hu)必(bi)須(xu)能夠阻止或(huo)刪(shan)除自動完成(cheng)歷史記錄(lu)
用戶必須能(neng)夠阻止或刪除瀏覽歷史記錄
組織管理員必須能(neng)夠(gou)配置(zhi)或阻止瀏覽器(qi)發送遙測/使(shi)用(yong)數據(ju)
瀏覽(lan)器必須支持一種機制來檢查有害(hai)內容/URL
瀏(liu)覽器(qi)應(ying)允許(xu)組織運行本地存儲的 URL 黑名單(dan)
必須支持一些設置(zhi),用(yong)(yong)戶可以在其中啟(qi)用(yong)(yong)/禁用(yong)(yong)插件(jian)、擴(kuo)展或腳本
瀏覽器必(bi)須能夠導(dao)入集中創建(jian)的配置(zhi)設(she)置(zhi),非常適合大(da)規(gui)模企業部(bu)署(shu)
必須允許(xu)管理員禁用基于云的配(pei)置文件同步(bu)功(gong)能
必須(xu)在初(chu)始化后以最小(xiao)的操(cao)(cao)作(zuo)系(xi)統權(quan)限運(yun)行在操(cao)(cao)作(zuo)系(xi)統中(zhong)
必須支持沙箱
所有(you)瀏覽器(qi)組件(jian)必(bi)須彼此隔(ge)(ge)離(li)(li)(li),并且與(yu)操作系統(tong)隔(ge)(ge)離(li)(li)(li)。隔(ge)(ge)離(li)(li)(li)組件(jian)之間的(de)通(tong)信只能通(tong)過定義的(de)接口進行(xing),不能直接訪問隔(ge)(ge)離(li)(li)(li)組件(jian)的(de)資源
網頁需要彼此隔(ge)離,最好以獨立(li)進程(cheng)的形式,還要允許線程(cheng)級隔(ge)離
必須使用支持堆棧(zhan)和堆內(nei)存保護的編(bian)程語言對瀏覽器進行編(bian)碼
瀏覽器供(gong)應商(shang)必須在公開披露安(an)(an)(an)全漏洞后不(bu)超(chao)過21天提供(gong)安(an)(an)(an)全更新(xin)。如果主瀏覽器供(gong)應商(shang)未能提供(gong)安(an)(an)(an)全更新(xin),則組(zu)織必須移至新(xin)的瀏覽器
瀏覽器(qi)必須使(shi)用OS內存保護,例(li)如地(di)址空間布局隨機化(ASLR)或數據執行保護(DEP)
組織管(guan)理員必須能夠(gou)管(guan)理或阻止(zhi)未經批準的附(fu)件/擴展(zhan)的安裝
根據 BSI 的說(shuo)法,Firefox 是唯一支持以上所有要求的瀏(liu)覽器(qi),其(qi)它瀏(liu)覽器(qi)測試不(bu)通(tong)過的原(yuan)因包括(kuo):
缺(que)少對主密碼(ma)機制的支(zhi)持(Chrome、IE、Edge)
沒(mei)有內置的(de)更新機制(IE)
沒有阻止遙(yao)測收(shou)集的選項(Chrome、IE、Edge)
不支(zhi)持 SOP(IE)
不(bu)支持 CSP(IE)
不支(zhi)持(chi) SRI(IE)
不(bu)支持瀏覽器配置(zhi)(zhi)文件(jian)/不(bu)同的配置(zhi)(zhi)(IE、Edge)
缺乏組織透明度(Chrome、IE、Edge)
Mozilla Firefox,非正式中文名稱火狐,是一個開源網頁瀏覽器,使用Gecko引擎(即非(fei)ie內核),由Mozilla基金會與(yu)數(shu)百個志愿(yuan)者所開發。原名(ming)“Phoenix”(鳳凰),之后改名(ming)“Mozilla Firebird”(火鳥),再改為(wei)現在的(de)名(ming)字Firefox。
火狐瀏覽器是可以自由定制的,一般電腦技術愛好者都喜歡用。火狐瀏(liu)覽器的(de)插件又(you)是世(shi)界上豐富的(de),這點得(de)到了網友(you)公認。下載來的(de)火狐一般是純凈版,功能比(bi)較少,要根據自己的(de)喜好進行(xing)定制。
北京謀(mou)智(zhi)(zhi)網絡(luo)技術(shu)有限公司(si)于(yu)2007年7月在北京清(qing)華科技園(yuan)正式成立。謀(mou)智(zhi)(zhi)網絡(luo)主要負責(ze)在中國推廣Mozilla產(chan)品的(de)(de)使用,支持中國Mozilla產(chan)品開發用戶和愛好者社區的(de)(de)活(huo)動。謀(mou)智(zhi)(zhi)網絡(luo)秉承開放的(de)(de)理念(nian),通過高度組織化(hua)、協(xie)作化(hua)、透明化(hua)的(de)(de)工作流程,研發和推廣Mozilla的(de)(de)技術(shu)和產(chan)品。謀(mou)智(zhi)(zhi)網絡(luo)的(de)(de)產(chan)品包(bao)括Firefox互(hu)聯網瀏(liu)覽器(qi)。
Mozilla是一個全球化的社區。社區成員們堅信開放,創新,和機遇是互聯網持續健康發展的關鍵因素。作為一個社區,Mozilla從1998年開始為保障互聯網的發展造福所有用戶而共同努力,因創作(zuo)Mozilla Firefox網絡瀏覽(lan)器而廣為人知。 Mozilla基于社區創建(jian)出色的開放源代碼軟(ruan)件,并(bing)且開拓(tuo)各種新式(shi)的合作(zuo)活(huo)動。
手機瀏覽(lan)器(qi)是大家手機中必有(you)的app,一(yi)款高效快(kuai)捷(jie)、簡(jian)化過程(cheng)、直(zhi)達(da)終(zhong)點、用完即(ji)走(zou)、過后不殘(can)留...
2021-2022年最新(xin)的瀏覽器(qi)品(pin)牌榜發(fa)布了,瀏覽器(qi)十大品(pin)牌排行榜,本次發(fa)布的品(pin)牌榜單(dan)由(you)C...
2022十大瀏(liu)覽(lan)器(qi)品牌排行榜、2022消(xiao)費者喜愛瀏(liu)覽(lan)器(qi)品牌,2022消(xiao)費者關注瀏(liu)覽(lan)器(qi)品牌,...
電腦安(an)裝-保養-維護(hu)-售后篇:對于每(mei)次開機.瀏(liu)覽(lan)器芒果视频(pin)下载都會被自(zi)動修改這一問題的(de)解(jie)決(jue)方法的(de)介(jie)...