芒果视频下载

網站(zhan)分類
登錄 |    

Firefox通過德國聯邦信息安全局審查 成最安全瀏覽器

本文章由注冊用戶 聞羅天下 上傳提供 評論 發布 反饋 0

在(zai)德國(guo)網絡安(an)(an)全(quan)機構“德國(guo)聯邦信息安(an)(an)全(quan)局(BSI)”針(zhen)對幾大(da)Web瀏(liu)覽器進行的審查中,Firefox在(zai)安(an)(an)全(quan)性(xing)上獲得(de)了最(zui)高(gao)分(fen),成為(wei)唯一通過所有(you)強制性(xing)安(an)(an)全(quan)功能最(zui)低要求的瀏(liu)覽器。

  • 不(bu)過前提(ti)是BSI只對Mozilla Firefox68(ESR)、Google Chrome76、Microsoft Internet Explorer11和Microsoft Edge 44進行了測(ce)試,并不(bu)包括 Safari、Brave、Opera 與 Vivaldi等瀏覽器。

    此次測(ce)試是使(shi)用BSI于2019年9月發(fa)布的“現代(dai)安全(quan)瀏覽(lan)器(qi)”指南中詳述的規則進(jin)行的。BSI通常根(gen)據該指南就可以安全(quan)使(shi)用哪些瀏覽(lan)器(qi)向政(zheng)府機(ji)(ji)構和私(si)營公司提供建議。此次指南更新完善了(le)現代(dai)瀏覽(lan)器(qi)新增和改進(jin)的安全(quan)措施(shi)與機(ji)(ji)制(zhi),例如(ru)HSTS、SRI、CSP 2.0、遙測(ce)處理和改進(jin)的證書處理機(ji)(ji)制(zhi)。

    根據BSI的新指南(nan),被認為安全的現代(dai) Web 瀏覽(lan)器(qi)必須滿(man)足以下(xia)最低要(yao)求:

    必須支持TLS

    必須(xu)具有(you)受信任證書的列表

    必須支持擴展(zhan)驗證(zheng)(EV)證(zheng)書

    必須根據證書(shu)(shu)吊銷(xiao)列表(CRL)或(huo)在線證書(shu)(shu)狀態協議(OCSP)驗證加載的證書(shu)(shu)

    瀏覽器(qi)(qi)必(bi)須使用圖標或顏色(se)高亮來(lai)顯示通信何時加密到遠程服務器(qi)(qi)或采(cai)用明文形(xing)式

    僅在經過(guo)特定用(yong)戶(hu)的批準后,才允許連接到使用(yong)過(guo)期證書運(yun)行(xing)的遠程網(wang)站

    必(bi)須支(zhi)持 HTTP Strict Transport Security (HSTS) (RFC 6797)

    必須支持 Same Origin Policy (SOP)

    必須支持 Content Security Policy (CSP) 2.0

    必須支持子資源完整性(SRI)

    必須支(zhi)持(chi)自動更新(xin)

    必(bi)須為關(guan)鍵的(de)瀏覽器組(zu)件和擴展支持單(dan)獨的(de)更新機(ji)制

    必須對瀏覽器更新進(jin)行(xing)簽名和驗證

    瀏覽器的密碼管理器必(bi)須(xu)以加密形式存儲(chu)密碼

    必須僅在用(yong)戶輸入主密碼之后(hou)允許訪問瀏覽器的(de)內置密碼庫

    用戶必須(xu)能(neng)夠從瀏覽器(qi)的密碼管理器(qi)中刪除密碼

    用(yong)戶(hu)必須能夠阻止或刪(shan)除(chu) cookie 文件

    用戶(hu)必須能夠(gou)阻止或刪除(chu)自(zi)動完成歷史記錄

    用(yong)戶必須能(neng)夠阻止或(huo)刪除瀏(liu)覽歷史記錄

    組織管(guan)理員必(bi)須能夠配(pei)置或阻止(zhi)瀏覽器發送遙(yao)測/使用數據(ju)

    瀏覽器必須支持一種機制來(lai)檢查有害內(nei)容/URL

    瀏覽(lan)器應允許組織運行(xing)本(ben)地存儲的 URL 黑名單

    必須支持一些設置(zhi),用戶可以在其(qi)中啟用/禁用插件、擴展(zhan)或腳本

    瀏覽器(qi)必須能(neng)夠導入(ru)集(ji)中創建的配置設置,非常(chang)適合(he)大規模企業(ye)部署

    必須允(yun)許(xu)管理(li)員禁(jin)用基(ji)于云的配置文件同步功能

    必(bi)須在初始化后以最小的操作系統(tong)權限運(yun)行在操作系統(tong)中

    必須支持沙箱

    所(suo)有(you)瀏覽器組(zu)件(jian)必須(xu)彼此隔(ge)(ge)離,并且與(yu)操作系(xi)統隔(ge)(ge)離。隔(ge)(ge)離組(zu)件(jian)之間的通(tong)(tong)信(xin)只能(neng)通(tong)(tong)過定義的接(jie)口進行,不能(neng)直接(jie)訪問隔(ge)(ge)離組(zu)件(jian)的資源

    網頁(ye)需要彼此隔離(li),最好(hao)以獨立進程的形式,還要允許線程級隔離(li)

    必須(xu)使用(yong)支(zhi)持堆棧(zhan)和堆內(nei)存保護的編程語言對瀏(liu)覽器進行編碼(ma)

    瀏覽(lan)(lan)器供應商必須(xu)在公開(kai)披露安(an)全漏洞后不超過21天(tian)提供安(an)全更(geng)新。如果主瀏覽(lan)(lan)器供應商未(wei)能提供安(an)全更(geng)新,則(ze)組織必須(xu)移至(zhi)新的(de)瀏覽(lan)(lan)器

    瀏覽器必須(xu)使用OS內存保護(hu)(hu),例如地(di)址空間布局隨機化(ASLR)或數據執行保護(hu)(hu)(DEP)

    組織(zhi)管(guan)理員必(bi)須(xu)能夠管(guan)理或(huo)阻止未經批準的附件(jian)/擴展的安裝

    根(gen)據 BSI 的(de)說法,Firefox 是唯一支持以(yi)上所(suo)有(you)要求(qiu)的(de)瀏(liu)覽(lan)器,其(qi)它(ta)瀏(liu)覽(lan)器測試(shi)不通過(guo)的(de)原因包括:

    缺少對(dui)主(zhu)密碼(ma)機制的支持(chi)(Chrome、IE、Edge)

    沒有內置(zhi)的(de)更新機制(IE)

    沒有阻(zu)止(zhi)遙測收(shou)集的(de)選項(Chrome、IE、Edge)

    不支持 SOP(IE)

    不支持 CSP(IE)

    不支持 SRI(IE)

    不支持瀏覽器配置文件(jian)/不同的配置(IE、Edge)

    缺乏組(zu)織透明(ming)度(Chrome、IE、Edge)

  • 火狐品牌介紹
行業推薦品牌

Mozilla Firefox,非正式中文名稱火狐,是一個開源網頁瀏覽器,使用Gecko引擎(即非ie內核(he)),由(you)Mozilla基(ji)金(jin)會與數百個志愿者所開發(fa)。原(yuan)名(ming)(ming)“Phoenix”(鳳凰),之后(hou)改(gai)名(ming)(ming)“Mozilla Firebird”(火鳥),再(zai)改(gai)為現在(zai)的名(ming)(ming)字Firefox。

火狐瀏覽器是可以自由定制的,一般電腦技術愛好者都喜歡用。火狐瀏(liu)覽器的(de)插件又是世界上豐(feng)富的(de),這點得(de)到了網友公認。下載(zai)來的(de)火狐一(yi)般是純(chun)凈版,功能比較少,要根據(ju)自(zi)己的(de)喜好進行定(ding)制。

北京謀(mou)智(zhi)網(wang)絡技術有限(xian)公司于2007年7月在(zai)北京清華科技園正式成立。謀(mou)智(zhi)網(wang)絡主(zhu)要負責在(zai)中國(guo)推廣Mozilla產(chan)品(pin)(pin)的(de)(de)使用,支持中國(guo)Mozilla產(chan)品(pin)(pin)開(kai)發用戶和(he)(he)愛好者(zhe)社區的(de)(de)活動。謀(mou)智(zhi)網(wang)絡秉承開(kai)放的(de)(de)理念,通過高(gao)度(du)組織化、協作化、透明(ming)化的(de)(de)工作流程,研發和(he)(he)推廣Mozilla的(de)(de)技術和(he)(he)產(chan)品(pin)(pin)。謀(mou)智(zhi)網(wang)絡的(de)(de)產(chan)品(pin)(pin)包括Firefox互聯網(wang)瀏覽器。

Mozilla是一個全球化的社區。社區成員們堅信開放,創新,和機遇是互聯網持續健康發展的關鍵因素。作為一個社區,Mozilla從1998年開始為保障互聯(lian)網(wang)(wang)的發展(zhan)造福所有用戶而(er)共同努力,因創作(zuo)Mozilla Firefox網(wang)(wang)絡瀏(liu)覽器而(er)廣為人知。 Mozilla基于社區創建出色的開放源代碼軟(ruan)件(jian),并且開拓各種(zhong)新(xin)式(shi)的合(he)作(zuo)活動。

推薦閱讀
網站提醒和聲明
本(ben)站(zhan)為注冊(ce)用戶提(ti)供(gong)信(xin)息存(cun)儲空間服務(wu),非“MAIGOO編輯上傳提(ti)供(gong)”的文章/文字均是(shi)注冊(ce)用戶自主發布上傳,不代表(biao)本(ben)站(zhan)觀(guan)點,版權歸原作者所有,如有侵權、虛假信(xin)息、錯誤信(xin)息或(huo)任何(he)問題,請(qing)及時聯(lian)系(xi)我(wo)(wo)們,我(wo)(wo)們將在(zai)第一時間刪除或(huo)更正。 申請刪除>> 糾錯>> 投訴侵權>> 網頁(ye)上(shang)相關信息的知識產權(quan)歸網站方所有(包括但不限于文字、圖片(pian)、圖表、著作權(quan)、商標權(quan)、為用戶提供的商業信息等),非經許可不得抄(chao)襲(xi)或(huo)使(shi)用。
提交說(shuo)明: 快速提交發布>> 查看提交幫助>> 注冊登錄>>
發表評論
您還未登錄,依《網絡安全法》相關要求,請您登錄賬戶后再提交發布信息。點擊登錄>>如您還未注冊,可,感謝您的理解及支持!
最新評論
暫無評論
展會推薦
展(zhan)會聚(ju)焦(jiao)
熱門(men)展會
2022年3月18-21日
地點:燈都古鎮會議展覽中心
距開幕38
2022年3月24-26日
地點:中國西部國際博覽城,成都世紀城新國際會展中心
距開幕44
2022年4月12-16日
地點:海南國際會展中心
距開幕63
2022年4月21-30日
地點:北京中國國際展覽中心新、老展館
距開幕72
2022年4月23-25日
地點:北京國家會議中心
距開幕74
2022年4月28-30日
地點:貴陽國際會議展覽中心
距開幕79
2022年4月30日-5月3日
地點:廣東現代國際展覽中心
距開幕81
2022年7月8-11日
地點:廣交會展館、廣州保利世貿展館
距開幕150
2022年9月1-5日
地點:沈陽國際展覽中心
距開幕205
2022年9月8-11日
地點:廈門國際會展中心
距開幕212
2022年9月9-12日
地點:貴陽市國際會議展覽中心
距開幕213
2022年9月22-24日
地點:北京國家會議中心
距開幕226
2022年9月中上旬
地點:北京國家會議中心和首鋼園
距開幕234
2022年11月2-4日
地點:深圳國際會展中心
距開幕267
2022年11月5-10日
地點:國家會展中心(上海)
距開幕270
2022年11月8-13日
地點:珠海國際航展中心
距開幕273
2022年上半年
地點:國家會展中心(上海)
距開幕326
2022年1月15-27日
地點:成都世紀城新國際會展中心
已結束
2022年1月15-29日
地點:西安國際會展中心,陜西省體育場
已結束
2021年12月18-20日
地點:合肥濱湖國際會展中心
已結束
2021年12月28-31日
地點:上海浦東新國際博覽中心
已結束
頁面相關分類
熱門模塊
已有4083135個品牌入駐 更新521333個招商信息 已發布1610549個代理需求 已有1394227條品牌點贊