芒果视频

網(wang)站分類
登錄 |    

Firefox通過德國聯邦信息安全局審查 成最安全瀏覽器

本文章由注冊用戶 聞羅天下 上傳提供 評論 發布 反饋 0

在德國(guo)網絡安(an)全(quan)(quan)機構“德國(guo)聯邦信息(xi)安(an)全(quan)(quan)局(BSI)”針對幾大Web瀏覽器進(jin)行的審查中,Firefox在安(an)全(quan)(quan)性上(shang)獲得了最高分(fen),成為唯一通過(guo)所有強制性安(an)全(quan)(quan)功能最低要求的瀏覽器。

  • 不(bu)過前提是(shi)BSI只對Mozilla Firefox68(ESR)、Google Chrome76、Microsoft Internet Explorer11和Microsoft Edge 44進行了測(ce)試,并不(bu)包括(kuo) Safari、Brave、Opera 與 Vivaldi等瀏(liu)覽器。

    此次測試是(shi)使用BSI于2019年9月發布的“現(xian)代安全瀏覽(lan)器”指南中(zhong)詳述的規(gui)則進行的。BSI通常根據(ju)該(gai)指南就可以(yi)安全使用哪些瀏覽(lan)器向(xiang)政府機構和私營公(gong)司提(ti)供(gong)建議(yi)。此次指南更新(xin)完善了(le)現(xian)代瀏覽(lan)器新(xin)增和改(gai)進的安全措施與機制,例如(ru)HSTS、SRI、CSP 2.0、遙測處理(li)和改(gai)進的證書處理(li)機制。

    根據BSI的新(xin)指(zhi)南,被認為安全的現代(dai) Web 瀏(liu)覽器必須滿(man)足以下最低(di)要求:

    必須支持TLS

    必須具有受信任證(zheng)書(shu)的(de)列表

    必(bi)須支(zhi)持擴展驗證(EV)證書(shu)

    必須根據(ju)證(zheng)(zheng)書吊銷列表(CRL)或在線證(zheng)(zheng)書狀態協議(OCSP)驗(yan)證(zheng)(zheng)加載的證(zheng)(zheng)書

    瀏覽器(qi)必須使用(yong)圖標或(huo)(huo)顏(yan)色高亮來顯示(shi)通信何時加(jia)密到遠程服務器(qi)或(huo)(huo)采用(yong)明(ming)文形式(shi)

    僅(jin)在經過特定用戶(hu)的批準后,才允許連接(jie)到使用過期證書(shu)運(yun)行的遠程(cheng)網(wang)站

    必須支持 HTTP Strict Transport Security (HSTS) (RFC 6797)

    必須支持 Same Origin Policy (SOP)

    必須支持 Content Security Policy (CSP) 2.0

    必須支持子資源完整性(SRI)

    必須支持自動更新

    必須為關鍵的瀏覽(lan)器組件和擴展支(zhi)持單獨的更新機制

    必(bi)須(xu)對瀏覽(lan)器更新進行簽名和驗證

    瀏(liu)覽器的密(mi)碼管理器必須以加密(mi)形式存儲(chu)密(mi)碼

    必(bi)須僅在用(yong)戶輸入主(zhu)密(mi)碼之后允許訪問(wen)瀏覽器的內置(zhi)密(mi)碼庫(ku)

    用戶必須(xu)能夠從瀏覽(lan)器(qi)的(de)密(mi)碼管理器(qi)中刪(shan)除密(mi)碼

    用戶(hu)必須能(neng)夠阻止或刪除 cookie 文件

    用戶必須能(neng)夠阻止或刪除自動(dong)完成歷史記錄

    用(yong)戶必須能(neng)夠阻(zu)止或刪(shan)除瀏覽歷史記錄

    組織管理員必須能夠配置(zhi)或阻止瀏覽器(qi)發送遙(yao)測/使用數據(ju)

    瀏覽器必(bi)須支持一(yi)種機制來檢(jian)查有(you)害內容/URL

    瀏覽(lan)器(qi)應允許組織運行(xing)本地存儲(chu)的(de) URL 黑名單

    必須支持一(yi)些設置,用(yong)戶可以(yi)在(zai)其中(zhong)啟用(yong)/禁用(yong)插件、擴展或腳本

    瀏覽器必須能夠導入集中創建(jian)的配置(zhi)設置(zhi),非常適合大規模企業部署

    必須允許管理員禁用(yong)基(ji)于云的配(pei)置(zhi)文件(jian)同步(bu)功能

    必須在初(chu)始化后以最小的(de)操作(zuo)系統(tong)(tong)權限運行在操作(zuo)系統(tong)(tong)中

    必須支持沙箱

    所有瀏覽器組件(jian)必須彼(bi)此隔離,并且與操作系統隔離。隔離組件(jian)之間的(de)通(tong)信只能通(tong)過定義的(de)接口進行,不能直接訪問隔離組件(jian)的(de)資源

    網(wang)頁(ye)需要(yao)彼此隔(ge)離,最好以獨立進程的形式,還要(yao)允(yun)許線程級隔(ge)離

    必須使用支持堆棧和堆內存保護的編程語(yu)言對瀏覽(lan)器進行編碼

    瀏覽器(qi)供(gong)(gong)應(ying)商(shang)必須在公開披露安全(quan)漏洞后不超(chao)過21天提(ti)供(gong)(gong)安全(quan)更新。如果主瀏覽器(qi)供(gong)(gong)應(ying)商(shang)未能(neng)提(ti)供(gong)(gong)安全(quan)更新,則組織必須移至新的瀏覽器(qi)

    瀏(liu)覽器必須(xu)使用OS內存保護,例如(ru)地址空間布局隨機化(ASLR)或(huo)數據執(zhi)行(xing)保護(DEP)

    組織管(guan)理員(yuan)必(bi)須能夠管(guan)理或阻止未經批準的(de)(de)附件/擴(kuo)展的(de)(de)安裝

    根據 BSI 的(de)說法(fa),Firefox 是唯一支持以上所有要求的(de)瀏覽(lan)器,其它瀏覽(lan)器測試不(bu)通過的(de)原因包括(kuo):

    缺(que)少(shao)對主(zhu)密碼機制的支持(Chrome、IE、Edge)

    沒有內置的更(geng)新(xin)機(ji)制(IE)

    沒有阻止遙測(ce)收集(ji)的選項(Chrome、IE、Edge)

    不支(zhi)持 SOP(IE)

    不支持 CSP(IE)

    不支持(chi) SRI(IE)

    不支持瀏覽器(qi)配(pei)置文件/不同的配(pei)置(IE、Edge)

    缺乏組織透明(ming)度(Chrome、IE、Edge)

  • 火狐品牌介紹
行(xing)業推薦品牌

Mozilla Firefox,非正式中文名稱火狐,是一個開源網頁瀏覽器,使用Gecko引擎(即非ie內(nei)核(he)),由Mozilla基(ji)金會(hui)與數百個志愿者所(suo)開發。原名(ming)(ming)(ming)“Phoenix”(鳳凰),之后改名(ming)(ming)(ming)“Mozilla Firebird”(火(huo)鳥),再改為現在的名(ming)(ming)(ming)字Firefox。

火狐瀏覽器是可以自由定制的,一般電腦技術愛好者都喜歡用。火狐瀏覽器的(de)(de)(de)插(cha)件又是(shi)世界上豐(feng)富的(de)(de)(de),這(zhe)點得到了(le)網友公認。下載來的(de)(de)(de)火狐一般(ban)是(shi)純凈版(ban),功(gong)能(neng)比(bi)較(jiao)少,要根據自己的(de)(de)(de)喜好進(jin)行定(ding)制。

北(bei)京(jing)謀(mou)智(zhi)網(wang)(wang)(wang)絡技術有限公司于2007年7月在北(bei)京(jing)清華科技園正式成立。謀(mou)智(zhi)網(wang)(wang)(wang)絡主(zhu)要負責在中國推(tui)廣(guang)Mozilla產(chan)品的(de)使用,支持中國Mozilla產(chan)品開(kai)(kai)發用戶(hu)和愛好者社區(qu)的(de)活動(dong)。謀(mou)智(zhi)網(wang)(wang)(wang)絡秉承開(kai)(kai)放的(de)理(li)念,通(tong)過高度(du)組織化、協作化、透明化的(de)工作流程,研發和推(tui)廣(guang)Mozilla的(de)技術和產(chan)品。謀(mou)智(zhi)網(wang)(wang)(wang)絡的(de)產(chan)品包(bao)括Firefox互(hu)聯網(wang)(wang)(wang)瀏(liu)覽器。

Mozilla是一個全球化的社區。社區成員們堅信開放,創新,和機遇是互聯網持續健康發展的關鍵因素。作為一個社區,Mozilla從(cong)1998年開(kai)始(shi)為保障互聯(lian)網(wang)的(de)發展造福所有用戶而(er)共同努力,因(yin)創作Mozilla Firefox網(wang)絡瀏覽(lan)器而(er)廣為人(ren)知。 Mozilla基(ji)于社區創建(jian)出色的(de)開(kai)放源(yuan)代碼軟(ruan)件,并且開(kai)拓(tuo)各種(zhong)新(xin)式(shi)的(de)合作活動。

推薦閱讀
  • 03 2022年瀏覽器品牌排行榜【最新公布名單】
  • 2022十大(da)瀏覽(lan)(lan)器(qi)品(pin)(pin)牌(pai)排行榜、2022消(xiao)費者喜愛瀏覽(lan)(lan)器(qi)品(pin)(pin)牌(pai),2022消(xiao)費者關注瀏覽(lan)(lan)器(qi)品(pin)(pin)牌(pai),...

網站提醒和聲明
本(ben)站為注(zhu)冊用戶提供(gong)信(xin)息(xi)存儲(chu)空間(jian)服務,非“MAIGOO編輯上傳提供(gong)”的文(wen)章(zhang)/文(wen)字均(jun)是注(zhu)冊用戶自主發布上傳,不(bu)代表(biao)本(ben)站觀點,版權歸原(yuan)作者(zhe)所有,如有侵權、虛假信(xin)息(xi)、錯誤(wu)信(xin)息(xi)或(huo)任何問題,請及時(shi)聯系我們,我們將在(zai)第一時(shi)間(jian)刪除或(huo)更(geng)正。 申請刪除>> 糾錯>> 投訴侵權>> 網頁上(shang)相關信(xin)息的知(zhi)識產權歸網站方所有(you)(包括(kuo)但不限于(yu)文(wen)字、圖片(pian)、圖表、著作權、商標權、為用戶提供的商業信(xin)息等),非經許可(ke)不得抄襲或使(shi)用。
提交說明: 快速提交發布>> 查看提交幫助>> 注冊登錄>>
發表評論
您還未登錄,依《網絡安全法》相關要求,請您登錄賬戶后再提交發布信息。點擊登錄>>如您還未注冊,可,感謝您的理解及支持!
最(zui)新評論
暫無評論
展會推薦
展(zhan)會聚焦(jiao)
熱門(men)展會
2022年3月18-21日
地點:燈都古鎮會議展覽中心
距開幕38
2022年3月24-26日
地點:中國西部國際博覽城,成都世紀城新國際會展中心
距開幕44
2022年4月12-16日
地點:海南國際會展中心
距開幕63
2022年4月21-30日
地點:北京中國國際展覽中心新、老展館
距開幕72
2022年4月23-25日
地點:北京國家會議中心
距開幕74
2022年4月28-30日
地點:貴陽國際會議展覽中心
距開幕79
2022年4月30日-5月3日
地點:廣東現代國際展覽中心
距開幕81
2022年7月8-11日
地點:廣交會展館、廣州保利世貿展館
距開幕150
2022年9月1-5日
地點:沈陽國際展覽中心
距開幕205
2022年9月8-11日
地點:廈門國際會展中心
距開幕212
2022年9月9-12日
地點:貴陽市國際會議展覽中心
距開幕213
2022年9月22-24日
地點:北京國家會議中心
距開幕226
2022年9月中上旬
地點:北京國家會議中心和首鋼園
距開幕234
2022年11月2-4日
地點:深圳國際會展中心
距開幕267
2022年11月5-10日
地點:國家會展中心(上海)
距開幕270
2022年11月8-13日
地點:珠海國際航展中心
距開幕273
2022年上半年
地點:國家會展中心(上海)
距開幕326
2022年1月15-27日
地點:成都世紀城新國際會展中心
已結束
2022年1月15-29日
地點:西安國際會展中心,陜西省體育場
已結束
2021年12月18-20日
地點:合肥濱湖國際會展中心
已結束
2021年12月28-31日
地點:上海浦東新國際博覽中心
已結束
頁面相關分類
熱門模塊
已有4083135個品牌入駐 更新521333個招商信息 已發布1610549個代理需求 已有1394227條品牌點贊