Mozilla Firefox Add-on Undertecknandet har börjat

0
207

Mozilla meddelade i februari 2015 och att det skulle kräva add-ons för att undertecknas inom den närmaste framtiden för att förbättra säkerhet och integritet för användare av webbläsaren.

Tanken här var att minska antalet skadliga anknytningar släppt för webbläsaren och här speciellt de som inte distribueras via Mozillas webbplats genom kontroll av namnunderskrifter.

Det enda alternativet Mozilla att blockera skadliga add-ons för närvarande är att lägga till dem till den globala blocklist, men som kräver att Mozilla vet om förlängning och det är oftast när skadan är redan gjort.

Add-on undertecknandet effekter för användare och utvecklare av varierande grader. Add-on-utvecklare till exempel måste lämna in sina tillägg till Mozilla oavsett om de planerar att släppa den på Mozilla AMO eller inte.

Även om det är teoretiskt möjligt att hoppa över inlämning, skulle det innebära att endast Dev och Nattliga användare kan installera en add-on som de är de enda två kanaler som undertecknandet är inte obligatorisk.

Osignerade tillägg kommer att blockeras i en Stabil, Beta och ESR versioner av Firefox när funktionen landar utan möjlighet att åsidosätta funktionen i webbläsarens inställningar eller på about:config sida.

Detta inkluderar alla befintliga tillägg installeras i en webbläsare som inte är inloggade och även alla anknytningar med egna ändringar (som enligt Mozilla behöver lämnas sedan för signering).

Den senaste versionen av add-ons för närvarande värd för AMO och någon ny version laddas upp till det av utvecklare kommer att bli inloggad automatiskt. Mozilla redan nämnt att detta inte kommer att vara fallet för gamla versioner.

Utvecklare som inte har laddat upp deras tillägg till AMO ännu, HTTPS Överallt är ett utmärkt exempel behovet av att göra så om de vill ha sin add-ons för att behålla Stabil, Beta och ESR-användare.

Om du kör den stabila versionen av Firefox du kanske har märkt att lägga till-om undertecknande har redan börjat.

firefox add-on signing

När du öppnar add-ons manager i webbläsaren, genom att läsa om:addons till exempel, kan du redan nu se några signerade tillägg som anges där.

Jag kollade Firefox Stabil, Dev och Nattliga men bara den stabila versionen av den webbläsare som anges NoScript add-on som undertecknad.

Undertecknandet har ingen inverkan just nu så det är inte verkställas.

Bleka Månen användare på andra sidan påverkades negativt av detta som kraschar på grund av ett tillägg med felaktigt formaterad signaturer eller manifest-filer. Dagens uppdatering för att Bleka Månen 25.3.2 fixar problemet.

Utvecklarna av webbläsare från tredje part har redan nämnt att de inte kommer att genomföra add-on signering i webbläsaren.

Ursprungligen planerad att släppas i Firefox 39 add-on signering är nu på väg att släppas med Firefox 40.

Ytterligare information finns på Mozilla ‘ s Wiki och de viktigaste spåra felet.