首页 > 动态 > 关键词  > Mozilla最新资讯  > 正文

Mozilla上线免费网站安全测试服务Observatory:GitHub上开源

2016-08-26 16:40 · 稿源:站长之家

站长之家(ChinaZ.com)8月26日消息,Firefox 火狐浏览器的开发公司Mozilla近日上线了一款名为Observatory 的网站安全免费测试服务,该服务由安全工程师 April Knight 打造,与 SSL LabsHigh-Tech Bridge 的网站安全扫描工具类似。

Observatory 的网站安全免费测试服务

据了解,这项服务基于Python代码编写,开发历时数月完成,并终于在昨日获准向公众发布。代码目前已经上传到了GitHub。这项服务主要面向开发者、系统管理员和安全专家打造,以便于专业人员使用现代安全协议调试网站。

Observatory 可以扫描基本的安全特性,网站采用五级( A、B、C、D 和 F )分级法来衡量受检网站的安全程度,最高级为 A+,不合格为 F,满分为 130 分。

而安全工程师 April Knight在检查了 130 万+网站后发现,当前有超过 91% 的网站评级都是“不合格”的 F,都没能通过 Observatory 的测试。就连 Mozilla.org 也只是一个 D+ 的成绩。

当前这项服务支持扫描如下内容:

1:内容安全政策(CSP)状态;

2:使用了安全标记的cookie文件;

3:跨来源资源共享(CORS)状态;

4:HTTP公钥定位(HPKP)状态;

5:HTTP强制安全传输(HSTS)状态;

6:是否存在HTTP到HTTPs的自动重定向;

7:子资源完整性(SRI)状态;

8:X-Content-Type-Options 状态;

9:X-Frame-Options 状态。

推荐阅读:Firefox火狐浏览器母公司Mozilla打算换个新LOGO了

举报

  • 相关推荐
  • 浏览器,又“性感”了?

    近期,一则“悬而未决”的竞购在AI圈引发轰动。 靠AI搜索成为行业独角兽的Perplexity称要以345亿美元的价格收购谷歌的Chrome浏览器,这一报价几乎是Perplexity自身估值(180亿美元)的两倍。想买Chrome的还不止Perplexity,另一家AI明星企业OpenAI,此前也透露出了收购意愿。不过,谷歌方面暂时没有接受任何报价。 看到这个新闻,很多人不由得发出疑问:浏览器,这个“老掉牙”的互

  • 自动化浏览器控制领域工具深度对比:NXNOS、TARS与Fellou性能与成本

    本文对比三款自动化浏览器控制工具:NXNOS、Agent+TARS和Fellou。从企业背景、技术架构、稳定性实测和硬件成本四个维度分析,NXNOS在复杂场景容错和长期运行稳定性上表现突出,硬件门槛低;Agent+TARS侧重跨设备自动化但资源需求高;Fellou适合轻量任务但复杂场景适配弱。建议用户根据场景复杂度、并发需求和预算选择,无绝对优劣,只有适用性差异。

  • 刚刚,全网最懂图文调研的智能体模型震撼上线,看完我直接卸了浏览器

    疯狂的七月已经落下了帷幕,如果用一个词来形容国产大模型,「开源」无疑是当之无愧的高频词汇。 各大厂商你方唱罢我登场,昆仑万维、阿里、智谱、月之暗面、腾讯、阶跃星辰等众多玩家们先后开源了数十款大模型。根据 Hugging Face 发布的中国 AI 社区七月开放成果,短短一个月开源模型总数达到了惊人的33款。 进入到八月,国产大模型「上新」的势头丝毫不减,重量�

  • AI时代,浏览器的排位赛重新开启

    过去一周,WAIC 带给我们的感官刺激,已经从过去的大模型参数彻底走向AI应用革命。 但是我们所感知到的可能只是庞杂的碎片,如果梳理互联网大厂当下AI 叙事的重点,集体所向,还要从别处寻找答案。 比如,对于信息入口的定义,对于全新AI 交互形态的探索,路线其实越来越明朗。 当 OpenAI 宣布代号为「Aura」的AI浏览器进入开发阶段时,科技圈再次意识到:这场由大模型�

  • 王宁掏出迷你版LABUBU

    “这周就要发布Mini版LABUBU,以前可能大家是挂在包上,可能从下周开始,大家甚至可以挂在手机上,它的使用场景会更多,相信它会是一个超级受欢迎的爆款。” 8月20日,在泡泡玛特2025年中期业绩发布会上,泡泡玛特董事长兼CEO王宁化身“带货博主”,从胸前西装口袋中拿出了一个Mini版LABUBU介绍道。 这款即将登场的 Mini 版 LABUBU 仅有掌心大小,延续了LABUBU标志性的搪胶毛�

  • 泡泡玛特不止一个LABUBU

    不可否认,在本周举办的泡泡玛特中期业绩发布会上,LABUBU依然是最引人瞩目的话题中心。THE MONSTERS系列2025H1收入达到48.1亿元,同比增长668%,新品MINI LABUBU即将发售的消息也在海内外社媒引发巨大反响。 尽管位列所有IP第一,THE MONSTERS系列在总收入中的占比也刚刚接近35%。2025年H1,泡泡玛特自有IP中有5个收入超10亿,收入过亿的IP更是达到13个,这其中有MOLLY这样历经十数年的�

  • 一款专为日常需求设计的超值平板:三星Galaxy Tab S10 Lite正式发布

    三星电子于2025年8月25日发布Galaxy Tab S10 Lite平板电脑,配备10.9英寸大屏、S Pen手写笔及多项智能功能,支持高效学习、创作与娱乐。搭载升级处理器、8000mAh电池和快充技术,确保长续航。提供星空灰、星川银、星语红三款配色,9月5日起陆续上市。

  • 报价345亿美元!AI新贵公司计划收购谷歌旗下Chrome浏览器

    美国AI搜索新贵Perplexity正考虑以高达345亿美元的全现金方式,收购谷歌旗下拥有逾30亿用户的Chrome浏览器。 成立仅三年、总部位于旧金山的Perplexity(由阿拉温德斯里尼瓦斯等人创立),专注于生成式AI搜索引擎,直接挑战谷歌和微软必应。 截至2024年4月,其月活跃用户约1500万,主要依靠付费订阅盈利。这家初创公司已从英伟达、软银集团等巨头筹集约10亿美元融资,最新估值

  • 全链路布局+硬核技术突破,HOLLYLAND猛玛为500万创作者打造专业级创作体验

    HOLLYLAND猛玛在内容创作行业爆发式增长背景下,专注解决创作者痛点,通过自主研发无线传输、音频处理与成像算法等技术,构建覆盖音视频采集、信号传输到成品输出的全流程生态。其产品包括极影Ultra无线图传系统、微影APP图传、专业通话系统等,实现从高端专业到消费级产品的全面布局,显著提升创作效率,降低门槛,助力全球创作者。

  • 印度女子误将Labubu当神明供奉 网友调侃:Labubu正式封神了!

    日,印度一名女子误把中国人气玩偶Labubu当神明供奉,还献上供品,引发网友热议。 据悉,这段视频最初由网友上传至TikTok与X,附文写道:一个印度女孩告诉妈妈,Labubu是中国神明,结果妈妈立刻开始供奉。” 视频中可以看到,女子拿起Labubu玩偶,对着神坛进行传统祈祷仪式,还向玩偶献上水果供品。 有的网友觉得十分搞笑,调侃道:Labubu 正式封神了!”

今日大家都在搜的词: