成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Mozilla Firefox安全性接下來會如何?

譯文
安全
Mozilla會即將推出什么新的招術為這款開源瀏覽器保駕護航?

開源Mozilla Firefox Web瀏覽器現處在現代IT安全的最前線。畢竟,這款Web瀏覽器是許多人訪問互聯網的常用渠道,因而常常也是攻擊目標。

Mozilla Firefox安全性接下來會如何?

近些年來,Mozilla在確保這款瀏覽器的安全方面取得了相當大的進展,還有一份路線圖,希望在將來讓它變得更安全。

Mozilla的火狐工程技術副總裁Johnathan Nightingale告訴媒體:“我們所做的許多安全工作并不是銀彈式(silver bullet)解決方案。實際上是認真考慮人們上網時在哪里遇到了安全問題,哪里存在危險,我們怎樣才能防范并消除那些風險。”

插件安全

對Nightingale來說,他認為網上最大的安全漏洞來源是Java和Flash之類的插件。雖然Mozilla并不直接負責插件代碼,但是它通過采取許多方法,有助于為用戶確保安全,遠離惡意插件的活動。

早在2010年發布的火狐3.6版本中,Mozilla就開始致力于讓插件采用獨立進程。之所以使用獨立進程的插件,是為了讓瀏覽器遠離穩定性方面的風險,避免受到不穩定插件的影響。就算插件崩潰了,也不會再引起整個瀏覽器癱瘓。

為了確保插件的穩定性和安全性,仍有更多的工作要做,而Mozilla的“點擊運行”(click-to-play)插件方法現在給這方面帶來了影響。有了點擊運行機制,插件就不會自動在默認情況下啟動。

Nightingale說:“就許多插件而言,我們默認情況下這么認為,如果用戶想與插件內容進行互動,他們可以明確激活插件。不會再有任何潛伏內容駐留在頁面的后臺;如果是惡意內容,這些潛伏內容還能攻擊用戶,甚至用不著用戶與它進行互動。”

阻止混合內容

如今互聯網上的一個常見的安全風險是,當普通的HTTP內容與加密頁面上的HTTPS安全內容混合在一起時。風險在于,HTTP內容有可能危及本該安全的內容的安全性。

Nightingale說:“我們有一個用戶界面,如今正在進行測試,以便在默認情況下阻止混合內容,但是萬一內容看起來出了問題,又為用戶提供了一些選項。”

整個SSL一向是Mozill關注的焦點。

Mozilla開展的其中一項工作就是針對SSL證書鎖定。借助證書鎖定機制,火狐用戶遇到的網站擁有SSL證書,而不是它應該擁有的證書后,就會顯示警示信息。Mozilla還在HSTS協議(HTTP嚴格傳輸安全)方面開展了工作,該協議讓網站能夠總是明確要求通過SSL進行連接。

Nightingale說:“我們會不斷完善那些技術,為每個人改善互聯網安全狀況。”

釋放后使用

所有現代瀏覽器普遍存在的最常見的軟件安全漏洞之一是,釋放后使用(use-after-free)的代碼安全漏洞。借助釋放后使用的安全漏洞,攻擊者就有可能利用已分配內存來發動攻擊。

Nightingale說:“只要人們用C和C++編寫代碼,就會存在內存安全問題,可以這么說。Mozilla有一些相當穩健的防御機制,可以及早發現許多內存安全問題,但內存管理卻是計算機業界的難題之一。”

話雖如此,Mozilla的確開展有一個日常性項目,將代碼由C/C++改為像JavaScript這樣的管理型代碼系統。

Nightingale解釋:“JavaScript并沒有釋放后使用的錯誤,也沒有其他內存管理方面的錯誤,原因就在于它是一門內存受管理的語言。所以,這為你提供了穩健的防御效果,可以防范一大批的安全問題。”

原文地址:http://www.esecurityplanet.com/browser-security/whats-next-for-mozilla-firefox-security.html

責任編輯:藍雨淚 來源: 51CTO.com
相關推薦

2020-02-07 09:49:23

職場企業疫情

2020-08-25 10:41:02

TikTok程序禁令

2014-08-06 14:09:43

2024-09-05 10:09:04

2016-11-04 20:49:57

2021-01-26 14:07:25

比特幣加密貨幣區塊鏈

2018-02-09 16:01:11

2022-04-24 10:23:27

人工智能機器學習神經網絡

2019-07-15 07:01:30

物聯網供應鏈IOT

2025-02-10 03:55:00

2022-08-18 16:01:22

數據泄露網絡攻擊

2014-08-06 11:03:48

編程語言

2020-07-28 07:58:06

云計算PaaSIaaS

2013-02-20 10:03:12

虛擬化

2009-08-14 17:07:04

2010-03-31 09:33:21

Firefox新版下載

2019-03-28 11:01:12

云計算霧計算邊緣計算

2015-10-26 15:45:33

CIBN

2020-02-13 16:50:19

人工智能機器學習技術

2009-11-30 09:41:38

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 99久久成人 | 亚洲一区二区在线播放 | 午夜精品 | 视频一区中文字幕 | 综合二区 | 国产免费观看一级国产 | 成人中文字幕在线观看 | 国产日产精品一区二区三区四区 | av影片在线 | 久久精品网 | 欧美日韩在线免费观看 | 精品精品视频 | 91人人爽 | 91传媒在线观看 | 鲁一鲁资源影视 | 久久国际精品 | 91伊人网 | 欧美bondage紧缚视频 | 99精品欧美一区二区蜜桃免费 | 亚洲最新在线 | 亚洲国产精品一区二区三区 | 成人免费精品视频 | 国产一区二区在线播放 | 一区亚洲 | 日韩欧美在线观看视频 | 在线久草| 亚洲在线一区二区三区 | 国产精品自拍视频 | 偷拍自拍网站 | av网站免费看| 五月天婷婷丁香 | 亚洲网站在线观看 | 影音先锋久久 | 日韩在线| 超碰97免费 | 国产人成在线观看 | 综合久久久 | 日本一区二区不卡 | 欧美视频网 | 黑人精品 | 日韩不卡一二区 |