Firefox 2 的安全功能
本文探討 Firefox 2 與安全性相關的變動。
不夠安全的編碼方式皆預設關閉
Firefox 2 預設停用 SSLv2 及不夠安全的「export」編碼方式(金鑰長度小於 64 位元),改以 SSLv3 替代,這樣可以提高安全性。
偏好的編碼方式為 TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA
及 TLS_RSA_WITH_3DES_EDE_CBC_SHA
。有些伺服器則稱為 SSL_DHE_DSS_WITH_3DES_EDE_CBC_SHA
及 SSL_RSA_WITH_3DES_EDE_CBC_SHA
。
若 SSLv2 必須開啟,則可以將各項以 security.ssl2.*
開頭的使用偏好設定為 true
。
新特色
開啟與關閉編碼方式
透過在 URL 上打上 about:config,並且篩選 "ssl" 或 "tls",你可以得知 Firefox 2 支援哪些加密編碼,並且開啟或關閉這些加密方式。