Wie gestern das MDN Blog bekanntgegeben hat, wurde das Mozilla Observatory Tool, welches seit acht Jahren unter der alten Adresse auf observatory.mozilla.org erreichbar war, durch einen Nachfolger ersetzt. Das neue MDN HTTP Observatory auf developer.mozilla.org ermöglicht wie sein Vorgänger den Scan von Websites, bei welchen insbesondere die korrekte Verwendung von sicherheitsrelevanten HTTP-Headern überprüft wird.
Neben der Überarbeitung von Layout und User Experience wurden auch die Tests und die dazugehörige Dokumentation auf den neuesten Stand gebracht. Enfernt wurden die obsoleten X-XSS-Protection- sowie Flash- und Silverlight-Tests. Der Test der Referrer-Policy wurde aktualisiert und hinzugekommen ist ein Test bezüglich der Cross-Origin-Resource-Policy.
Ich habe natürlich auch bereits die Startseite meines Blogs scannen lassen, um zu sehen, inwieweit sich die Änderungen auf das Ergebnis auswirken. Das A+, welches ich letztes Jahr nach einigen Anpassungen erreicht hatte, ist auch auf dem neuen MDN HTTP Observatory erhalten geblieben.