首页 > 动态 > 关键词  > Mozilla最新资讯  > 正文

Mozilla上线免费网站安全测试服务Observatory:GitHub上开源

2016-08-26 16:40 · 稿源:站长之家

站长之家(ChinaZ.com)8月26日消息,Firefox 火狐浏览器的开发公司Mozilla近日上线了一款名为Observatory 的网站安全免费测试服务,该服务由安全工程师 April Knight 打造,与 SSL LabsHigh-Tech Bridge 的网站安全扫描工具类似。

Observatory 的网站安全免费测试服务

据了解,这项服务基于Python代码编写,开发历时数月完成,并终于在昨日获准向公众发布。代码目前已经上传到了GitHub。这项服务主要面向开发者、系统管理员和安全专家打造,以便于专业人员使用现代安全协议调试网站。

Observatory 可以扫描基本的安全特性,网站采用五级( A、B、C、D 和 F )分级法来衡量受检网站的安全程度,最高级为 A+,不合格为 F,满分为 130 分。

而安全工程师 April Knight在检查了 130 万+网站后发现,当前有超过 91% 的网站评级都是“不合格”的 F,都没能通过 Observatory 的测试。就连 Mozilla.org 也只是一个 D+ 的成绩。

当前这项服务支持扫描如下内容:

1:内容安全政策(CSP)状态;

2:使用了安全标记的cookie文件;

3:跨来源资源共享(CORS)状态;

4:HTTP公钥定位(HPKP)状态;

5:HTTP强制安全传输(HSTS)状态;

6:是否存在HTTP到HTTPs的自动重定向;

7:子资源完整性(SRI)状态;

8:X-Content-Type-Options 状态;

9:X-Frame-Options 状态。

推荐阅读:Firefox火狐浏览器母公司Mozilla打算换个新LOGO了

举报

  • 相关推荐
  • 为了反爬虫 GitHub部署新规则:使用中文可能被限制访问

    据报道,GitHub部署了新的风控规则,会检查用户浏览器请求头的语言部分,如果检测到用户使用的是中文(仅限zh_CN),则可能会触发访问限制。不过GitHub并非全面封禁中文用户,而是将多个条件整合触发限制,首先会检查常规规则(如黑名单IP和UA),再检测IP地址质量。只有当这两个条件全部通过后,才会检查语言部分是否包含zh_CN,如果用户IP质量没问题,通常不会触发语�

  • Windows Arm64 托管运行器正式支持 GitHub Actions,加速开发流程

    Arm与GitHub深化合作,为Arm平台开发者提供更高效的开发体验。

  • 推荐的好用的 MCP 服务和资源网站有哪些?AIbase 带你玩转模型调用

    文章介绍了AI技术从对话走向执行的新趋势,重点解析了模型上下文协议(MCP)作为连接AI模型与外部服务的"万能接口"作用。AIbase平台作为领先的MCP服务集合平台,汇聚了12.1万+高质量MCP资源,覆盖网页抓取、文件处理、数据库操作等实用场景。平台优势包括:海量资源覆盖高频应用场景、易于使用的低代码集成方式、实时更新的前沿技术方案、在线测试验证功能以及活跃

  • Intel Panther Lake首发版本曝光!其它等明年

    快科技5月2日消息,根据最新消息,今年底英特尔将推出PantherLake处理器的首个SKU4P 8E 0LPE 4Xe版本,其他配置版本则要等到2026年初才会发布。4P 8E配置版本与此前传闻的4P 8E 4LPE 12Xe版本有所不同,该版本版本不包含LPE核显,搭配的是4个Xe3GPU核心。该版本TDP为45W,明显高于LunarLake的17W至28W,综合来看,这一配置显然更适合游戏笔记本,因为在这种设备中,集成显卡的重要性相对较低。目前PantherLake已曝光的SKU共有四个,具体如下:4P-Cores 8E-Cores 0LP-ECores 4Xe3Cores(45W)4P-Cores 8E-Cores 4LP-ECores 12Xe3Cores(25W)4P

  • MCP导航、MCP资源网站哪个平台好?AIbase精选球优质MCP服务

    MCP服务器作为AI应用开发的新动力,正逐渐成为开发者和企业的重要工具。而AIbase作为全球MCP服务器的宝藏平台,为用户提供了丰富的资源和专业的支持。如果你正在寻找MCP服务器,或者希望深入了解MCP技术,不妨访问AIbase(https://mcp.aibase.cn/),探索更多可能性。

  • 国内设计类素材网站有哪些?免费AI简历生成网站推荐

    站长沙素材(sc.chinaz.com)是站长之家旗下专业设计素材平台,提供海量免费资源下载。主要功能包括:1. 丰富设计素材(图片、网页模板、PPT模板、音视频素材、商用字体);2. 实用在线工具(图片/视频/音频处理、字体生成);3. 专业设计开发教程(PS/AI/Sketch、编程语言等);4. 严格版权审核确保素材合法使用。平台特色:界面简洁、搜索高效、资源定期更新,注册用户可享收藏和历史记录功能。适合设计师、开发者等创意工作者获取资源提升工作效率。

  • 电竞世界杯基金会宣布 OBSBOT 寻影成为2025电竞世界杯官方相机和摄像头合作伙伴

    随着电竞直播热度的持续攀升,行业对更智能、更快捷、更无缝衔接的影像技术需求达到前所未有的高度。高清画质仅是基础,内容创作者更期待的是专业级连接与自动化功能,让他们专注于游戏表现而非录制过程。OBSBOT 寻影的 AI 直播相机与直播摄像头搭载先进的 AI 智能跟踪技术,可确保画面始终跟上主播的动作,轻松且智能地捕捉每一个精彩瞬间。

  • 技术创新驱动Web3新篇章:TRON金牌赞助ETH Beijing黑客松2025

    2025年5月16-18日,ETH Beijing黑客松在北京盛大举行。TRON作为金牌赞助商亮相,展示其公链生态优势:采用DPoS共识机制,3秒出块,理论峰值TPS超2500,零手续费转账。截至2025年5月,TRON链上用户超3.07亿,总交易量破103亿次,TVL达230亿美元。USDT-TRC20流通规模超750亿美元,占全球USDT供应量50%。TRON还布局AI、RWA等领域,设立1亿美元AI基金,并与多米尼加政府合作成为其国家公链。BTTC作为跨链解决方案,支持TRON、以太坊等主流链互操作,交易确认仅2-3秒,成本低于1美分。活动期间,TRON与北京大学区块链协会合作,推动高校与Web3行业深度链接。

  • Meta重组仍在继续,Reality Labs部门裁员超百人

    “提高绩效管理的标准,让绩效低下的员工尽快下岗”,扎克伯格在此前的备忘录中如是写道。同时,还敦促员工要提高积极性……

  • 重估昆仑万维:Meta式开源、Adobe级爆款、腾讯级生态

    中国AI公司昆仑万维凭借独特商业模式实现快速增长,其战略融合了Meta的开源技术、Adobe的垂直产品矩阵和腾讯的生态思维。公司90%收入来自海外市场,通过视频、音乐、社交等产品矩阵在东南亚、中东等新兴市场快速扩张。核心产品包括短剧平台DramaWave(年收入1.2亿美元ARR)和AI音乐平台Mureka(年收入1200万美元ARR),均实现盈利。技术层面,公司采用"垂直开源+商业验证"模式,推出SkyReels视频生成等开源模型,形成开发者生态闭环。其独特之处在于:既非单纯对标国际巨头的通用模型,也避免国内同质化竞争,而是通过开源底座+垂类产品+生态卡位的组合构建差异化优势。2024年财报显示,公司AI业务年收入达10亿元,研发投入同比增长23.4%。市场看好其"平台型AI矩阵"价值,近一月股价上涨20.7%。这家中型科技企业的突围路径,为行业提供了技术出海与生态共建的新范式。