Mozilla日前发布免费线上网站安全扫描工具Observatory,该工具并不是扫描网站是否具有漏洞,而是为开发者和网站管理员提供信息评估网站的安全性技术使用状况。
用户只需要在Observatory首页输入需要检查的网站网址,并按下“ScanMe“按钮,就能该网站的安全性,且Observatory使用简易评分机制,并提供网站营运商即时反馈与建议,同时提供用户网站安全性技术文件的连结,协助改进网站品质。
Observatory除了可以检查网站的整体安全性之外,也可以评分该网站使用的各种安全性技术,包含内容安全性政策、Cookies、HTTP强制传输安全、跨来源资源共享等。
根据Mozilla的统计,Observatory目前已经扫描超过130万个网站,其中有90%的网站安全性评估结果为不及格(Failing),且Mozilla表示,这130万个网站中,有一些还是全球最受欢迎的网站。