Firefox улучшит безопасность надстроек сторонних производителей
Хорошие новости для пользователей Firefox, которые, как и я, считают, что Mozilla нужно что-то делать против установки сторонних надстроек в браузере. Сторонние надстройки — это расширения браузера, которые устанавливаются в системе из сторонних программ. Например, программное обеспечение безопасности часто автоматически устанавливает панели инструментов и другие надстройки в браузере во время установки. Настоящая проблема здесь с точки зрения безопасности — это вредоносное программное обеспечение, использующее эту проблему. Худший сценарий — это вредоносная программа, которая таким образом успешно устанавливает надстройку в браузере.
Текущая версия Firefox не обеспечивает защиты от таких установок. Mozilla признала наличие проблемы и в настоящее время работает над решением. Команда разработчиков планирует включить защиту от нежелательных установок надстроек начиная с Firefox 8.
А страница вики в Mozilla предлагает подробную информацию о мотивации и текущем этапе разработки.
Mozilla отмечает, что они «в настоящее время не предоставляют адекватных предупреждений пользователям о том, что были установлены новые сторонние надстройки», и что «проект гарантирует, что пользователи согласятся использовать все надстройки, которые не установлены через Пользовательский интерфейс Firefox ».
При наличии защиты Firefox будет информировать своего пользователя о новых надстройках, которые были установлены из стороннего программного обеспечения, а не из пользовательского интерфейса браузера. План Mozilla состоит в том, чтобы отобразить для пользователя страницу отказа, чтобы можно было заблокировать установку и выполнение надстройки в браузере.
Создан макет, который показывает, как может выглядеть пользовательская подсказка при запуске браузера. В этом макете каждая сторонняя установка надстройки будет занимать отдельную вкладку в браузере. (через)
На данный момент мы не знаем, относятся ли надстройки только к расширениям браузера или подключаемые модули браузера также включены в проверки. Было бы разумно, если бы Mozilla блокировала все автоматические сторонние установки, а не только те, которые связаны с расширениями.
Conceivable Tech отмечает, что Mozilla также хочет быть уверенным, что надстройки всегда можно удалить в браузере — еще одна давняя проблема, которая вот-вот будет решена.
Планируемая цель выпуска должна дать Mozilla достаточно времени для тестирования новой меры безопасности, прежде чем она достигнет большинства пользователей в каналах бета-версии и стабильной версии Firefox.
