Mozilla今天宣布未來(lái)Firefox版本將引入一項(xiàng)令人興奮的功能。這項(xiàng)功能就是建議安全審查工具,使用Troy Hunt的“Have I Been Pwned”(HIBP)數(shù)據(jù)庫(kù)對(duì)已知泄露的數(shù)據(jù)庫(kù)進(jìn)行掃描,確認(rèn)用戶賬號(hào)是否出現(xiàn)在其中。
去年11月份,該功能的初版首次曝光。Mozilla表示通過(guò)免費(fèi)訪問(wèn)的數(shù)據(jù)泄露API來(lái)訪問(wèn)HIBP,一旦在該數(shù)據(jù)庫(kù)中發(fā)現(xiàn)賬號(hào)那么就會(huì)自動(dòng)向用戶發(fā)出提醒。該功能當(dāng)時(shí)只是一個(gè)通知系統(tǒng),當(dāng)用戶訪問(wèn)惡意已經(jīng)被竊取的網(wǎng)站時(shí)候才會(huì)發(fā)出提醒。
而現(xiàn)在Mozilla正將HIBP的完整服務(wù)整合到輔助網(wǎng)站-- Firefox Monitor上。雙方的合作允許用戶通過(guò)輸入郵箱地址來(lái)查看自己的賬號(hào)是否已經(jīng)在已知的數(shù)據(jù)泄露中曝光。如果出現(xiàn)在數(shù)據(jù)庫(kù)中,那么 Firefox Monitor就會(huì)知道已經(jīng)掌握的暴露程度,并提供相關(guān)建議。
目前該系統(tǒng)還處于規(guī)劃和測(cè)試階段。Mozilla正和HIBP和Cloudflare公司合作,創(chuàng)建一種匿名數(shù)據(jù)共享的方法以確保每個(gè)用戶的隱私得到妥善的保護(hù)。 Firefox Monitor預(yù)計(jì)將于下周開(kāi)始率先在美國(guó)地區(qū)開(kāi)放,首批大約為25萬(wàn)用戶。如果取得成功,將會(huì)進(jìn)一步向所有Firefox用戶開(kāi)放。