Mozilla 推出免费的网站安全测试服务

news/2024/5/15 0:43:20/文章来源:https://blog.csdn.net/weixin_33795093/article/details/90527693

Mozilla 安全工程师 April Knight 发布了一个名叫 Observatory 的项目,旨在为大家提供一款类似于 SSL Labs、High-Tech Bridge 等扫描服务的免费版网站安全扫描工具。这项服务基于 GitHub 上的一个 Python 代码库,开发历时好几个月,并终于在昨日获准向公众发布。Observatory 主要面向想要通过现代安全协议来配置网站的开发者、系统管理员、以及安全专家。
image

Observatory可以扫描基本的安全特性,然后给出0到130的评分(也可简单归纳为A到F级)。当前这项服务支持扫描如下内容:

1:内容安全政策(CSP)状态;

2:使用了安全标记的cookie文件;

3:跨来源资源共享(CORS)状态;

4:HTTP公钥定位(HPKP)状态;

5:HTTP强制安全传输(HSTS)状态;

6:是否存在HTTP到HTTPs的自动重定向;

7:子资源完整性(SRI)状态;

8:X-Content-Type-Options 状态;

9:X-Frame-Options 状态。

image

Knight 在检查了130万+网站后发现,当前有超过91%的网站都没能通过 Observatory 的测试。

虽然很难实现所有基础安全项目,但我们仍建议尽可能地为网站提供武装。

文章转载自 开源中国社区[http://www.oschina.net]

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_835285.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

PS网页设计教程II——在Photoshop中创建健康及营养或健身的网站

作为编码者,美工基础是偏弱的。我们可以参考一些成熟的网页PS教程,提高自身的设计能力。套用一句话,“熟读唐诗三百首,不会作诗也会吟”。 本系列的教程来源于网上的PS教程,都是国外的,全英文的。本人尝试翻…

思维导图形式带你读完《大型网站技术架构》中

下面所有图片原图及思维导图源文件和软件,欢迎关注我的微信公众号:"Java面试通关手册" 后台回复 “大型网站技术架构” 免费领取。 5 万无一失:网站的高可用架构 6 永无止境:网站的伸缩性架构 7 随机应变:网站的可扩展架…

web网站如何实现兼容手机

web网站如何实现兼容手机 一、总结 一句话总结&#xff1a;加上这句话即可&#xff1a;<meta name"viewport" content"widthdevice-width,initial-scale1.0">。 1、移动设备上的三个viewport是哪三个&#xff0c;分别代表什么&#xff1f; ppk把移动…

阿里云助力中小企业建站 在线免费自助建站成新用户首选...

阿里云助力中小企业建站 在线免费自助建站成新用户首选 提供云计算服务的行业头部企业-阿里云&#xff0c;对于广大中小企业来说&#xff0c;应该都不陌生。在企业需要建设自己官方网站&#xff0c;或者个人需要建设个人网站时&#xff0c;一般都需要购买网站空间或者云服务器来…

网站导航php,【网址导航系统】基于PHP+MYSQL开发的开源网站分类目录管理系统

DYCMS的主要特性包括&#xff1a;纯净的导航界面(去繁求简)响应式设计的前端设计聚合式搜索框(一键切换百度&#xff0c; 搜狗&#xff0c;360&#xff0c;必应搜索平台)用户可自行申请收B J – C b录&#xff0c;由管理员后台审核文章管理A F 2 P W发布功能每篇文章均有评论功…

(转) Web 建站技术中,HTML、HTML5、XHTML、CSS、SQL、JavaScript、PHP、ASP.NET、Web Services 是什么?...

Web 建站技术中&#xff0c;HTML、HTML5、XHTML、CSS、SQL、JavaScript、PHP、ASP.NET、Web Services 是什么&#xff1f; 建站有很多技术&#xff0c;如 HTML、HTML5、XHTML、CSS、SQL、JavaScript、PHP、http://ASP.NET、Web Services、浏览器脚本、服务器脚本等。它们的区别…

http://qq.im谁能查一下这是什么网站

这网站不是腾讯的&#xff0c;浏览此网站请小心&#xff0c;不要弄丢你的QQ号等。 我5月份QQ.im被谁抢注了的时候&#xff0c;网站页面也忘了啥来着&#xff0c;非常简陋&#xff0c;好像就是联系卖此域名的。 今天又上去看了一下&#xff0c;变成了“QQ.im增值服务中心”&am…

APACHE开启GZIP提升网站JS加载速度

2016/4/18 //by xbw// win服务器下xampp搭建的服务器端&#xff0c; 我们先找到apache文件夹->找到conf文件夹->找到httpd.conf文件打开&#xff0c; 找到 LoadModule deflate_module modules/mod_deflate.soLoadModule filter_module modules/mod_filter.so LoadModule…

Google提示:西安电子科技大学计算机学院网站可能含有恶意软件

真不知道计算机学院那帮是怎么搞的&#xff0c;还不麻利点快修复阿&#xff0c;多影响声誉。

购物网站Laravel版

Web_Shop 需要代码的同学请留言 Intro Using xampp(phpmysqlapache)Using Laravel frameworkUsing BootStrap framework ScreenShot Usage step 1. git clone https://github.com/xbw12138/Web_Shop.gitstep 2. use composer php composer.phar installor composer ins…

spreadfirefox网站闪现不和谐图片被逮个正着

spreadfirefox.com出现支持的图片。该图片&#xff08;地址http://www.flickr.com/photos/22641130N05/2465538480&#xff09;保存于flickr网站&#xff0c;且该图片主人还有诸多不和谐图片。 不清楚spreadfirefox是怎么显示这些图片的&#xff0c;是自动从flickr上所有的标注…

网站排名第一的暗黑手法:标签网站中的黑帽SEO

和 Digg相似的共享书签网站 Reddit&#xff0c;用户可对所刊登内容以“支持&#xff08;up&#xff0c;上&#xff09;”或“否决&#xff08;down&#xff0c;下&#xff09;”的投票方式&#xff0c;让最热门的连结会出现在首页面的前端或是其他显著的位置。 在伦敦,一位Bla…

网站开发

创建一个企业形象网站&#xff0c;要做好商业网站开发的前期准备、中期制作和后期的测试发布工作。前期准备包括了解网站的业务背景、明确网站的设计风格、确定网站内容等&#xff1b;中期制作主要包括创建站点、制作首页、制作模板和制作样式&#xff1b;后期的测试发布工作包…

手机网站优化技巧

1、域名尽量简短&#xff0c;越短的域名&#xff0c;用户记忆越容易记忆&#xff1b; 2、robots限制放开&#xff0c;百度spider的爬虫UA是Baiduspider&#xff08;www和wap一致&#xff09;&#xff0c;个别站长经常会误认为百度手机爬虫的UA是baiduspider-mobile&#xff1b…

网站建设优势有哪些?

1.响应式网站 站点访问终端是跨多个平台实现的&#xff0c;多样性&#xff0c;从台式机、笔记本电脑、平板电脑、手机&#xff0c;可以适应不同大小的显示网页&#xff0c;现在页面的趋势是未来的设计趋势很长一段时间。因此&#xff0c;响应的网站是解决问题。这种网络开发方…

Myyearbook 下一个青少年最爱的社交网站?

引言&#xff1a;这篇文章介绍一个跟Facebook和Myspace很像的网站&#xff0c;欧美青少年造访该网站所停留的时间已经几乎与Facebook这类的网站平起平坐甚至超越的平台&#xff1a;Myyearbook。 Myyearbook可以自行决定要公开多少信息。(预设情况下并非使用最严格的隐私权设定&…

前端如何做好网站优化

随着前端技术的迅猛发展&#xff0c;网站前端性能优化的必要性也逐渐凸显出来。下面我们站在前端的角度上谈谈如何做好网站性能的优化。 尽量减少HTTP请求个数 我们可以合并图片&#xff08;如css sprites&#xff0c;内置图片使用数据&#xff09;、合并css、js。这一点对网站…

提防社交网站LBS服务的安全隐患

作者&#xff1a;趋势科技 就像许多其他鼓励用户分享个人信息的网站一样&#xff0c;只要使用者稍动脑筋&#xff0c;使用「Foursquare」和「Facebook地标」也可以很安全。 Foursquare和Facebook地标都允许用户透过手机应用程序来提供自己的所在地理位置。这样就能让亲朋好友随…

小心! 老板正在社交网站上盯着你

你能通过社交媒体背景检查吗&#xff1f; 作者&#xff1a;趋势科技Richard Medugno 最近我们在Fearless的Facebook网页上转贴了一篇纽约时报的文章&#xff0c;标题是“在社交媒体上&#xff0c;过去成为新工作的阻碍”&#xff0c;并且问了粉丝一个问题&#xff1a;公司可不…

小心BT P2P网站上传播的恶意木马病毒

作者&#xff1a;JonellBaltazar&#xff08;趋势科技资深威胁研究员&#xff09; KOOBFACE僵尸网络的出名是因为它利用了流行的社交网站作为传播介质&#xff0c;并且将这些平台滥用到恶意用途中上。趋势科技最近观察到KOOBFACE不再积极地通过社交网络进行传播&#xff0c;而…