品牌知名度调研问卷>>

Firefox通过德国联邦信息安全局审查 成最安全浏览器

本文章由注册用户 闻罗天下 上传提供 评论 发布 纠错/删除 版权声明 0

在德国网络安全机构“德国联邦信息安全局(BSI)”针对几大Web浏览器进行的审查中,Firefox在安全性上获得了最高分,成为唯一通过所有强制性安全功能最低要求的浏览器。

  • 不过前提是BSI只对Mozilla Firefox68(ESR)、Google Chrome76、Microsoft Internet Explorer11和Microsoft Edge 44进行了测试,并不包括 Safari、Brave、Opera 与 Vivaldi等浏览器。

    此次测试是使用BSI于2019年9月发布的“现代安全浏览器”指南中详述的规则进行的。BSI通常根据该指南就可以安全使用哪些浏览器向政府机构和私营公司提供建议。此次指南更新完善了现代浏览器新增和改进的安全措施与机制,例如HSTS、SRI、CSP 2.0、遥测处理和改进的证书处理机制。

    根据BSI的新指南,被认为安全的现代 Web 浏览器必须满足以下最低要求:

    必须支持TLS

    必须具有受信任证书的列表

    必须支持扩展验证(EV)证书

    必须根据证书吊销列表(CRL)或在线证书状态协议(OCSP)验证加载的证书

    浏览器必须使用图标或颜色高亮来显示通信何时加密到远程服务器或采用明文形式

    仅在经过特定用户的批准后,才允许连接到使用过期证书运行的远程网站

    必须支持 HTTP Strict Transport Security (HSTS) (RFC 6797)

    必须支持 Same Origin Policy (SOP)

    必须支持 Content Security Policy (CSP) 2.0

    必须支持子资源完整性(SRI)

    必须支持自动更新

    必须为关键的浏览器组件和扩展支持单独的更新机制

    必须对浏览器更新进行签名和验证

    浏览器的密码管理器必须以加密形式存储密码

    必须仅在用户输入主密码之后允许访问浏览器的内置密码库

    用户必须能够从浏览器的密码管理器中删除密码

    用户必须能够阻止或删除 cookie 文件

    用户必须能够阻止或删除自动完成历史记录

    用户必须能够阻止或删除浏览历史记录

    组织管理员必须能够配置或阻止浏览器发送遥测/使用数据

    浏览器必须支持一种机制来检查有害内容/URL

    浏览器应允许组织运行本地存储的 URL 黑名单

    必须支持一些设置,用户可以在其中启用/禁用插件、扩展或脚本

    浏览器必须能够导入集中创建的配置设置,非常适合大规模企业部署

    必须允许管理员禁用基于云的配置文件同步功能

    必须在初始化后以最小的操作系统权限运行在操作系统中

    必须支持沙箱

    所有浏览器组件必须彼此隔离,并且与操作系统隔离。隔离组件之间的通信只能通过定义的接口进行,不能直接访问隔离组件的资源

    网页需要彼此隔离,最好以独立进程的形式,还要允许线程级隔离

    必须使用支持堆栈和堆内存保护的编程语言对浏览器进行编码

    浏览器供应商必须在公开披露安全漏洞后不超过21天提供安全更新。如果主浏览器供应商未能提供安全更新,则组织必须移至新的浏览器

    浏览器必须使用OS内存保护,例如地址空间布局随机化(ASLR)或数据执行保护(DEP)

    组织管理员必须能够管理或阻止未经批准的附件/扩展的安装

    根据 BSI 的说法,Firefox 是唯一支持以上所有要求的浏览器,其它浏览器测试不通过的原因包括:

    缺少对主密码机制的支持(Chrome、IE、Edge)

    没有内置的更新机制(IE)

    没有阻止遥测收集的选项(Chrome、IE、Edge)

    不支持 SOP(IE)

    不支持 CSP(IE)

    不支持 SRI(IE)

    不支持浏览器配置文件/不同的配置(IE、Edge)

    缺乏组织透明度(Chrome、IE、Edge)

  • 火狐品牌介绍
行业推荐品牌

Mozilla Firefox(中文称“火狐”,正式缩写为Fx或fx)是由Mozilla开发的开源网页浏览器,2002年以“Phoenix”为名启动项目,先后更名为Firebird和Firefox,2004年正式定名。其基于Gecko排版引擎,支持Windows、macOS及Linux等操作系统,采用快速发布版和延长支持版(ESR)双升级渠道,遵循MPL 2.0开源协议。

推荐阅读
网站提醒和声明
本网站为注册用户提供信息存储空间服务。除Maigoo网官方发布内容外,用户自主上传的文章、文字、图片等均不代表本站立场,本站亦不主动修改编辑,不对其真实性、合法性、准确性负责。如涉侵权、违法虚假等问题,权利人可通过平台投诉并提交相关证明,平台将依法履行通知和删除义务。 申请删除>> 纠错>> 投诉侵权>> 平台自有内容(文字、图片、界面、榜单、商标、LOGO 等)知识产权归本站所有,未经书面许可,禁止复制、转载、商用。
提交说明: 快速提交发布>> 提交资讯帮助>> 注册登录>>
最新评论
相关推荐
IE浏览器如何取消阻止弹出窗口 ie已经阻止从此站点下载文件怎么办
弹出窗口阻止程序是一种安全工具,它通过阻止不需要的弹出窗口来保护您的计算机。但是有时候,我们可能需要关闭这个功能,比如在某些情况下需要允许弹出窗口。本文为大家介绍了ie浏览器弹出窗口阻止程序在哪、IE浏览器如何取消阻止弹出窗口等内容,一起来看看吧。
2026浏览器知名品牌 浏览器品牌实力一览
著名(知名)品牌说明:著名的浏览器品牌有哪些?最新入榜《知名浏览器 名牌浏览器2026年Maigoo10大名单》的有:Chrome、Edge浏览器、360安全浏览器、Safari、QQ浏览器、UC浏览器、夸克Quark、360极速浏览器、Firefox火狐浏览器、Opera欧朋。上榜浏览器十大知名品牌名单的是有实力、口碑好或知名度高的品牌,该浏览器品牌排行榜排序不分先后,仅供借鉴参考。
浏览器 行业榜
1.2w+ 12
网络浏览器有哪些功能 浏览器窗口的组成部分及功能
网络浏览器的功能众多,基础功能是浏览网页,通过浏览器可以看新闻、看视频、玩网页游戏、看书、网购等,除此之外,浏览器还具有下载文件、搜索、屏幕截图、清理痕迹等功能,还可以通过下载浏览器插件实现功能拓展。网络浏览器的窗口一般由地址栏、菜单栏、选项卡、页面窗口和状态栏五部分组成,各部分功能有所不同。下面一起来了解一下网络浏览器有哪些功能吧。
电脑浏览器如何升级 电脑浏览器升级怎么操作
电脑浏览器如何升级?在电脑里,都会有自带的浏览器,网页浏览器也越来越先进。很多朋友在使用电脑的过程中,会发现因为浏览器的版本过低,导致某些功能无法使用,想要升级浏览器,但又不知道该如何操作,下面就跟着一起来看看电脑浏览器如何升级吧!
浏览器为什么会自动关闭 浏览器自动关闭怎么解决
浏览器正常使用是不会遇到自动关闭情况的,如果出现这种故障,可能是遭到木马病毒攻击、系统资源不足、浏览器插件不兼容、浏览器版本过低、浏览器软件文件受损、缓存文件过多等原因,可以通过查杀病毒、清理系统垃圾、删除插件、升级浏览器、修复浏览器、清除浏览器缓存等方法解决。下面一起来了解一下浏览器为什么会自动关闭以及浏览器自动关闭怎么解决吧。