欧美成人精品AAA|我要看1级黄片激情一区|AV手机天堂AAA特黄|成人免费av黄色|中文字幕AV资源|看一性一级黄色毛片|亚洲精品 无码一区二区在直播间|亚洲AV无码乱码AV毛片|中文无码人妻在线|天天天天操亚洲AV女人

品牌知名度調(diào)研問卷>>

Firefox通過德國聯(lián)邦信息安全局審查 成最安全瀏覽器

本文章由注冊用戶 聞羅天下 上傳提供 評論 發(fā)布 糾錯/刪除 版權(quán)聲明 0

在德國網(wǎng)絡(luò)安全機(jī)構(gòu)“德國聯(lián)邦信息安全局(BSI)”針對幾大Web瀏覽器進(jìn)行的審查中,F(xiàn)irefox在安全性上獲得了最高分,成為唯一通過所有強(qiáng)制性安全功能最低要求的瀏覽器。

  • 不過前提是BSI只對Mozilla Firefox68(ESR)、Google Chrome76、Microsoft Internet Explorer11和Microsoft Edge 44進(jìn)行了測試,并不包括 Safari、Brave、Opera 與 Vivaldi等瀏覽器。

    此次測試是使用BSI于2019年9月發(fā)布的“現(xiàn)代安全瀏覽器”指南中詳述的規(guī)則進(jìn)行的。BSI通常根據(jù)該指南就可以安全使用哪些瀏覽器向政府機(jī)構(gòu)和私營公司提供建議。此次指南更新完善了現(xiàn)代瀏覽器新增和改進(jìn)的安全措施與機(jī)制,例如HSTS、SRI、CSP 2.0、遙測處理和改進(jìn)的證書處理機(jī)制。

    根據(jù)BSI的新指南,被認(rèn)為安全的現(xiàn)代 Web 瀏覽器必須滿足以下最低要求:

    必須支持TLS

    必須具有受信任證書的列表

    必須支持?jǐn)U展驗證(EV)證書

    必須根據(jù)證書吊銷列表(CRL)或在線證書狀態(tài)協(xié)議(OCSP)驗證加載的證書

    瀏覽器必須使用圖標(biāo)或顏色高亮來顯示通信何時加密到遠(yuǎn)程服務(wù)器或采用明文形式

    僅在經(jīng)過特定用戶的批準(zhǔn)后,才允許連接到使用過期證書運(yùn)行的遠(yuǎn)程網(wǎng)站

    必須支持 HTTP Strict Transport Security (HSTS) (RFC 6797)

    必須支持 Same Origin Policy (SOP)

    必須支持 Content Security Policy (CSP) 2.0

    必須支持子資源完整性(SRI)

    必須支持自動更新

    必須為關(guān)鍵的瀏覽器組件和擴(kuò)展支持單獨(dú)的更新機(jī)制

    必須對瀏覽器更新進(jìn)行簽名和驗證

    瀏覽器的密碼管理器必須以加密形式存儲密碼

    必須僅在用戶輸入主密碼之后允許訪問瀏覽器的內(nèi)置密碼庫

    用戶必須能夠從瀏覽器的密碼管理器中刪除密碼

    用戶必須能夠阻止或刪除 cookie 文件

    用戶必須能夠阻止或刪除自動完成歷史記錄

    用戶必須能夠阻止或刪除瀏覽歷史記錄

    組織管理員必須能夠配置或阻止瀏覽器發(fā)送遙測/使用數(shù)據(jù)

    瀏覽器必須支持一種機(jī)制來檢查有害內(nèi)容/URL

    瀏覽器應(yīng)允許組織運(yùn)行本地存儲的 URL 黑名單

    必須支持一些設(shè)置,用戶可以在其中啟用/禁用插件、擴(kuò)展或腳本

    瀏覽器必須能夠?qū)爰袆?chuàng)建的配置設(shè)置,非常適合大規(guī)模企業(yè)部署

    必須允許管理員禁用基于云的配置文件同步功能

    必須在初始化后以最小的操作系統(tǒng)權(quán)限運(yùn)行在操作系統(tǒng)中

    必須支持沙箱

    所有瀏覽器組件必須彼此隔離,并且與操作系統(tǒng)隔離。隔離組件之間的通信只能通過定義的接口進(jìn)行,不能直接訪問隔離組件的資源

    網(wǎng)頁需要彼此隔離,最好以獨(dú)立進(jìn)程的形式,還要允許線程級隔離

    必須使用支持堆棧和堆內(nèi)存保護(hù)的編程語言對瀏覽器進(jìn)行編碼

    瀏覽器供應(yīng)商必須在公開披露安全漏洞后不超過21天提供安全更新。如果主瀏覽器供應(yīng)商未能提供安全更新,則組織必須移至新的瀏覽器

    瀏覽器必須使用OS內(nèi)存保護(hù),例如地址空間布局隨機(jī)化(ASLR)或數(shù)據(jù)執(zhí)行保護(hù)(DEP)

    組織管理員必須能夠管理或阻止未經(jīng)批準(zhǔn)的附件/擴(kuò)展的安裝

    根據(jù) BSI 的說法,F(xiàn)irefox 是唯一支持以上所有要求的瀏覽器,其它瀏覽器測試不通過的原因包括:

    缺少對主密碼機(jī)制的支持(Chrome、IE、Edge)

    沒有內(nèi)置的更新機(jī)制(IE)

    沒有阻止遙測收集的選項(Chrome、IE、Edge)

    不支持 SOP(IE)

    不支持 CSP(IE)

    不支持 SRI(IE)

    不支持瀏覽器配置文件/不同的配置(IE、Edge)

    缺乏組織透明度(Chrome、IE、Edge)

  • 火狐品牌介紹
行業(yè)推薦品牌

Mozilla Firefox(中文稱“火狐”,正式縮寫為Fx或fx)是由Mozilla開發(fā)的開源網(wǎng)頁瀏覽器,2002年以“Phoenix”為名啟動項目,先后更名為Firebird和Firefox,2004年正式定名。其基于Gecko排版引擎,支持Windows、macOS及Linux等操作系統(tǒng),采用快速發(fā)布版和延長支持版(ESR)雙升級渠道,遵循MPL 2.0開源協(xié)議。

推薦閱讀
網(wǎng)站提醒和聲明
本站為注冊用戶提供信息存儲空間服務(wù),非“MAIGOO編輯”、“MAIGOO榜單研究員”、“MAIGOO文章編輯員”上傳提供的文章/文字均是注冊用戶自主發(fā)布上傳,不代表本站觀點(diǎn),版權(quán)歸原作者所有,如有侵權(quán)、虛假信息、錯誤信息或任何問題,請及時聯(lián)系我們,我們將在第一時間刪除或更正。 申請刪除>> 糾錯>> 投訴侵權(quán)>> 網(wǎng)頁上相關(guān)信息的知識產(chǎn)權(quán)歸網(wǎng)站方所有(包括但不限于文字、圖片、圖表、著作權(quán)、商標(biāo)權(quán)、為用戶提供的商業(yè)信息等),非經(jīng)許可不得抄襲或使用。
提交說明: 快速提交發(fā)布>> 提交資訊幫助>> 注冊登錄>>
最新評論
相關(guān)推薦
瀏覽器插件有什么用 瀏覽器插件安全嗎
瀏覽器插件是指基于瀏覽器的原有功能,另外增加新功能的工具類程序,主要作用是擴(kuò)展應(yīng)用功能、豐富瀏覽體驗,不同瀏覽器插件功能有所不同。需要注意的是,瀏覽器插件并不都是安全的,有的自行下載安裝的瀏覽器插件可能是網(wǎng)絡(luò)黑客設(shè)計的,利用惡意插件可以獲取你的瀏覽信息甚至盜取應(yīng)用密碼,大家下載安裝時要注意。下面一起來了解一下瀏覽器插件有什么用吧。
瀏覽器升級怎么升 瀏覽器升級后怎么恢復(fù)以前的版本
瀏覽器是常用的工具軟件,它是可以升級的,一般現(xiàn)在很多瀏覽器都可以自動升級,如果沒有設(shè)置自動升級的話,也可以通過官網(wǎng)下載、安裝最新版本的方法手動升級,或者在安全軟件中手動升級,不過瀏覽器升級會占用更多的系統(tǒng)資源,沒有特殊需要的話,也可以不升級。升級后如果覺得不習(xí)慣,也可以恢復(fù)到原來的版本,那么瀏覽器升級后怎么恢復(fù)以前的版本呢?一起來看看吧。
電腦瀏覽器如何設(shè)置密碼 電腦瀏覽器密碼怎么取消
我們都知道電腦是可以設(shè)置密碼的,但是你知道嗎,瀏覽器也可以設(shè)置密碼。瀏覽器是進(jìn)行網(wǎng)上沖浪不可或缺的工具、使用瀏覽器瀏覽網(wǎng)頁,就會流行相應(yīng)的歷史記錄,不想給別人看到,也有些家長為了防止自己家的小孩偷偷玩電腦,也想給電腦瀏覽器設(shè)置密碼。電腦瀏覽器如何設(shè)置密碼?電腦瀏覽器密碼怎么取消?下面就一起來看看吧。
瀏覽器 電腦
1809 1
谷歌瀏覽器怎么截圖 谷歌瀏覽器怎么設(shè)置主頁
谷歌瀏覽器是一款簡單快捷,非常方便的瀏覽器,也是我們常用的瀏覽器之一。我們在使用谷歌瀏覽器的過程中,可能會遇到一些問題,比如想要截圖,或者設(shè)置主頁,那么下面就為大家介紹谷歌瀏覽器怎么截圖,谷歌瀏覽器怎么設(shè)置主頁。
云瀏覽器是什么瀏覽器 云瀏覽器總自動彈出來怎么辦
云瀏覽器是基于云內(nèi)核和云端技術(shù)打造的瀏覽器軟件,具有云查殺、云上網(wǎng)、云應(yīng)用、云導(dǎo)航、云語音、云存儲、云下載等功能,憑借智能、極速、安全、易擴(kuò)展等特性受到歡迎。使用云瀏覽器的時候,有時會遇到云瀏覽器自動彈出來的情況,這其實(shí)是設(shè)置允許自啟動造成的,在手機(jī)應(yīng)用管理界面取消自啟動即可。下面一起來了解一下云瀏覽器是什么瀏覽器吧。