Firefox通过德国联邦信息安全局审查 成最安全浏览器

本文章由注册用户 闻罗天下 上传提供 评论 发布 纠错/删除 版权声明 0

在德国网络安全机构“德国联邦信息安全局(BSI)”针对几大Web浏览器进行的审查中,Firefox在安全性上获得了最高分,成为唯一通过所有强制性安全功能最低要求的浏览器。

  • 不过前提是BSI只对Mozilla Firefox68(ESR)、Google Chrome76、Microsoft Internet Explorer11和Microsoft Edge 44进行了测试,并不包括 Safari、Brave、Opera 与 Vivaldi等浏览器。

    此次测试是使用BSI于2019年9月发布的“现代安全浏览器”指南中详述的规则进行的。BSI通常根据该指南就可以安全使用哪些浏览器向政府机构和私营公司提供建议。此次指南更新完善了现代浏览器新增和改进的安全措施与机制,例如HSTS、SRI、CSP 2.0、遥测处理和改进的证书处理机制。

    根据BSI的新指南,被认为安全的现代 Web 浏览器必须满足以下最低要求:

    必须支持TLS

    必须具有受信任证书的列表

    必须支持扩展验证(EV)证书

    必须根据证书吊销列表(CRL)或在线证书状态协议(OCSP)验证加载的证书

    浏览器必须使用图标或颜色高亮来显示通信何时加密到远程服务器或采用明文形式

    仅在经过特定用户的批准后,才允许连接到使用过期证书运行的远程网站

    必须支持 HTTP Strict Transport Security (HSTS) (RFC 6797)

    必须支持 Same Origin Policy (SOP)

    必须支持 Content Security Policy (CSP) 2.0

    必须支持子资源完整性(SRI)

    必须支持自动更新

    必须为关键的浏览器组件和扩展支持单独的更新机制

    必须对浏览器更新进行签名和验证

    浏览器的密码管理器必须以加密形式存储密码

    必须仅在用户输入主密码之后允许访问浏览器的内置密码库

    用户必须能够从浏览器的密码管理器中删除密码

    用户必须能够阻止或删除 cookie 文件

    用户必须能够阻止或删除自动完成历史记录

    用户必须能够阻止或删除浏览历史记录

    组织管理员必须能够配置或阻止浏览器发送遥测/使用数据

    浏览器必须支持一种机制来检查有害内容/URL

    浏览器应允许组织运行本地存储的 URL 黑名单

    必须支持一些设置,用户可以在其中启用/禁用插件、扩展或脚本

    浏览器必须能够导入集中创建的配置设置,非常适合大规模企业部署

    必须允许管理员禁用基于云的配置文件同步功能

    必须在初始化后以最小的操作系统权限运行在操作系统中

    必须支持沙箱

    所有浏览器组件必须彼此隔离,并且与操作系统隔离。隔离组件之间的通信只能通过定义的接口进行,不能直接访问隔离组件的资源

    网页需要彼此隔离,最好以独立进程的形式,还要允许线程级隔离

    必须使用支持堆栈和堆内存保护的编程语言对浏览器进行编码

    浏览器供应商必须在公开披露安全漏洞后不超过21天提供安全更新。如果主浏览器供应商未能提供安全更新,则组织必须移至新的浏览器

    浏览器必须使用OS内存保护,例如地址空间布局随机化(ASLR)或数据执行保护(DEP)

    组织管理员必须能够管理或阻止未经批准的附件/扩展的安装

    根据 BSI 的说法,Firefox 是唯一支持以上所有要求的浏览器,其它浏览器测试不通过的原因包括:

    缺少对主密码机制的支持(Chrome、IE、Edge)

    没有内置的更新机制(IE)

    没有阻止遥测收集的选项(Chrome、IE、Edge)

    不支持 SOP(IE)

    不支持 CSP(IE)

    不支持 SRI(IE)

    不支持浏览器配置文件/不同的配置(IE、Edge)

    缺乏组织透明度(Chrome、IE、Edge)

  • 火狐品牌介绍
行业推荐品牌

Mozilla Firefox,中文俗称“火狐”(正式缩写为Fx或fx),是一个由Mozilla开发的自由及开放源代码的网页浏览器。

Firefox使用Gecko排版引擎,支持多种操作系统,如Windows、macOS及GNU/Linux等。Firefox有两个升级渠道:快速发布版和延长支持版(ESR)。快速发布版每四周发布一个主要版本,此四周期间会有修复崩溃和安全隐患的小版本。延长支持版每42周发布一个主要版本,期间至少每四周才有修复崩溃、安全隐患和政策更新相关的小版本。由于该浏览器开放了源代码,因此还有一些第三方编译版供使用,如pcxFirefox、苍月浏览器、tete009等。

推荐阅读
网站提醒和声明
本站为注册用户提供信息存储空间服务,非“MAIGOO编辑”、“MAIGOO榜单研究员”、“MAIGOO文章编辑员”上传提供的文章/文字均是注册用户自主发布上传,不代表本站观点,版权归原作者所有,如有侵权、虚假信息、错误信息或任何问题,请及时联系我们,我们将在第一时间删除或更正。 申请删除>> 纠错>> 投诉侵权>> 网页上相关信息的知识产权归网站方所有(包括但不限于文字、图片、图表、著作权、商标权、为用户提供的商业信息等),非经许可不得抄袭或使用。
提交说明: 快速提交发布>> 提交资讯帮助>> 注册登录>>
相关推荐
电脑浏览器总是闪退怎么回事 pc浏览器闪退怎么办
电脑上使用浏览器,有时会遇到浏览器闪退的情况,这可能是浏览器崩溃、系统配置不当、恶意插件限制、浏览器缓存较多等原因造成的,遇到这种情况,通过安全软件检查处理,或者卸载掉,更换低版本的浏览器或其他浏览器即可解决。下面一起来了解一下电脑浏览器总是闪退怎么回事以及pc浏览器闪退怎么办吧。
浏览器 电脑
3.9万+ 11
浏览器缓存过多有什么影响 怎么清除浏览器缓存
浏览器为了节约网络资源,提高网络效率,会把用户浏览过的页面存储在用户磁盘上,这些存储的文件就是浏览器缓存。浏览器缓存需要定期清理,不然缓存过多或占用手机或电脑的内存,导致卡顿。电脑上和手机上清除浏览器缓存一般都是在设置界面,找到“清除浏览数据”的选项,选择清理即可。下面一起来了解一下怎么清除浏览器缓存吧。
无痕浏览器真的没有痕迹吗 无痕浏览器怎么打开
无痕浏览器是指浏览器的无痕浏览模式,使用无痕浏览器浏览网页时,不会留下上网浏览记录、Cookies、Internet临时文件,保护个人隐私,不过无痕浏览器并非真的无痕,您下载的文件、新收藏的网址、新修改的浏览器配置仍会保留,而且因特网服务提供商或雇主还是可以看到您浏览的页面的。无痕浏览器怎么打开呢?下面一起来看看吧。
云浏览器是什么浏览器 云浏览器总自动弹出来怎么办
云浏览器是基于云内核和云端技术打造的浏览器软件,具有云查杀、云上网、云应用、云导航、云语音、云存储、云下载等功能,凭借智能、极速、安全、易扩展等特性受到欢迎。使用云浏览器的时候,有时会遇到云浏览器自动弹出来的情况,这其实是设置允许自启动造成的,在手机应用管理界面取消自启动即可。下面一起来了解一下云浏览器是什么浏览器吧。
浏览器升级怎么升 浏览器升级后怎么恢复以前的版本
浏览器是常用的工具软件,它是可以升级的,一般现在很多浏览器都可以自动升级,如果没有设置自动升级的话,也可以通过官网下载、安装最新版本的方法手动升级,或者在安全软件中手动升级,不过浏览器升级会占用更多的系统资源,没有特殊需要的话,也可以不升级。升级后如果觉得不习惯,也可以恢复到原来的版本,那么浏览器升级后怎么恢复以前的版本呢?一起来看看吧。