当前位置:Linux教程 - Linux业界 - Firefox 2.0的安全性真的值得信赖吗?

Firefox 2.0的安全性真的值得信赖吗?

  著名的开源网络浏览器 Firefox 2.0 在美国太平洋时间上周二下午 2:15 正式向公众提供免费下载。Mozilla 基金会为这次重大的更新升级专门准备了两个下载站点—— Getfirefox.com 和 Mozilla.com/firefox,并且都针对预期之中的高流量负荷进行了优化。




  Firefox 2.0,重新探索你的互联网

   与以往的软件首发不同的是,这次在正式发布的一天之前,也就是周一的时候,就有用户在 Mozilla 官方的 FTP 服务器上下载到了最新的 Firefox 2.0 正式版本。虽然 Mozilla 随即声称这不是正式版本,并且警告用户不要随意安装,但这一事件也让 FireFox 2.0 首发盛况大打了折扣。

  被 Mozilla 官方誉为自己的“哲学家”的 Mike Beltzner 表示:“ Firefox 2.0 核心理念是确保我们将精力集中于软件的可靠性和运行效率之上——从而使我们能够将网络浏览器打造成为用户所真正需要的那种样子,即一款专注于自身安全性、 可靠性和运行速度的网络浏览器。”

  这次更新发布的 FireFox 2.0 浏览器包含了一个全新的用户使用界面,以及诸如整合的反钓鱼保护功能的许多安全特性。它同时也具有实时的记忆功能,该功能能够让浏览器在重新开启的时候, 自动恢复到当初它最后一次关闭前的网页浏览状态。Firefox 在 RSS 新闻阅读方面也得到了改进,现在你能够在浏览器当中以标题和最新头条的形式查看自己订阅的 RSS 新闻列表了。

  现在有关于这款开源 网络浏览器的最新测评文章、图片和视频,都将目光聚焦在了它的安全特性之上。但是对于普通用户而言,他们最喜欢的改进却是其在每一个网页标签纸上都加上了 一个“关闭”按钮。Beltzner 表示,在先前版本 Firefox 浏览器等中,仅仅只有一个单独的“关闭”按钮位于标签条的最右边。点击这个“关闭”按钮,会关闭掉用户最近一次浏览的网页标签 —— 这虽然也十分的方便,但是当你要连续关闭掉多个标签的时候,你常常会很难判断出自己下一个要关闭的是哪个标签。

  “Google 利用目光追踪工具进行了相关的可用性研究,发现用户在关闭网页的时候,总是会先看到网页标签,然后他们才会花更多的时间来判断自己是否是位于正确的标签之 上,以及自己是否真的希望关闭掉这个网页。”Beltzner 说,“美国国家太空总署(NASA)的Ames最近为我们在标签浏览方面做了一个认知模型。他们发现,在每一个网页标签上加上一个关闭按钮,不仅仅是使用 户的使用速度变快了,同时也使得用户的行为变的更加的准确。他们同时也用充足的数据向我们显示,一个标签最少要多宽,才可以避免用户点击到错误的标签之 上。”




  FireFox 利用了Google 和 NASA 的强大科技实力来增强自己的易用性

   NASA 研究报告同时也向开发者们证明,无论采取何种预防措施,用户总是会在某些情况下不可避免地关闭掉错误的网页标签。这一结论带来了“恢复关闭标签”功能的诞 生。Beltzner 说:“该项功能可以方便地恢复你刚刚关闭掉的标签。假如你正好在这个标签中的网站论坛上发帖的话,它也可以立刻重新恢复你所写的每一个字。”

  Mozilla 表示,Firefox 2.0 所采用的全新使用界面主题拥有了一个类似于 Opera 9的更加清爽的外观,具有相类似的网页 Feed 功能,圆滑的边角,以及更多的乳白色的金属光泽。

  Firefox 2.0 的正式发布时间仅仅只比微软公司的 Internet Explorer 7 浏览器晚了几天。而微软的这款居于垄断地位的网络浏览器距上次正式发布已经整整5年了。

   Beltzner 表示:“我们将 IE 7 浏览器的发布看作是一件好事。它处于维护状态已经好几年了。我们的浏览器和其他类似的竞争产品让用户们开始意识到,网络浏览器的还可以变的更棒,它不应当 止步于微软IE浏览器那种状态。而这一思潮推动了网络浏览器的新的发展,并为网络浏览器本身带来了更多的关注。”

  与微软的IE7所不同的是,Mozilla 的 Firefox 2.0 浏览器能够运行在 Windows、Mac 和 Linux 等多种系统平台之上。

   虽然 Firefox 凭借着自己开源、安全、快速、功能丰富等特性被誉为是现在世界上最棒的网络浏览器,赢得了越来越多的用户的喜爱,而这次 FireFox 2.0 的隆重发布又为此添上了浓墨重彩的一笔。但是依然有分析家冷静地指出这次 Firefox 浏览器的更新升级其实非常的平庸,并没有包括任何本质性的改进,其实际内容比起当初在开发时所承诺的已经大为缩水。例如,当初 Mozilla 在 Firefox 2.0 中所承诺的一个全新的网页渲染引擎,就被延期到了 Firefox 3.0 当中。

  同时,这次为了和微软在发布速度上进行竞争仓惶出世,也为人们对于 Firefox 2.0 的软件质量平添了一份担忧。

   另外,虽然 FireFox 2.0 所引以为傲的一直是自己卓越的安全特性。但是就是在正式发布的当天,就已经有网友发现,Firefox 2.0 中依然没有改正用明文显示用户所储存的所有的网络用户名和密码的问题。也就是说,任何人在使用你的电脑的时候,都可以通过FireFox的属性设置中查看 到你的论坛帐号或电子邮箱的密码,只要你曾经点击选中过让 Firefox 帮助你“记住密码”!

  这其实是一个相当严重的安全隐患, 现有的解决方案是让用户杜绝在公用电脑上使用“记住密码”功能,在自己的电脑上也要设置好 Windows 的登陆帐号和密码(国内的使用盗版 Windows,习惯于直接登陆的用户要尤为注意这一点),以及再设置一个主密码来保护好自己所有的帐号和密码。

  下面就是图解利用Firefox查看网站密码的全过程:



  在 Firefox 2.0 的界面中选中“工具”,然后点击“选项”




  在选项对话框中选择“安全”,然后点击“显示密码”




  在弹出的对话框中再点击“显示密码”




  所有的用户名和密码就以明文的形式一览无余了!

  这个安全问题在 Firefox 1.5 版本中同样存在!