Mozilla behoeften aan te passen een nieuwe review proces voor Firefox add-ons

0
126

Mozilla overgestapt naar een nieuwe Firefox-add-ons review-systeem onlangs dat vermindert de tijd die het duurt voordat extensies worden weergegeven in Mozilla AMO (de officiële add-ons van Firefox op te slaan).

Add-ons van Firefox automatisch worden gescand wanneer ontwikkelaars uploaden, en wanneer de add-ons voorbij de controles, worden gepubliceerd op de website.

Mozilla-medewerkers en vrijwilligers blijven om te beoordelen voor alle add-ons beheren en add-on-updates handmatig, maar dat gebeurt na de publicatie van de add-on.

Dit betekent dat er een periode van tijd in de add-ons die beschikbaar zijn voor downloaden en installeren, of de automatische update, waarin zij werden goedgekeurd door automatisering.

firefox addons issues

Een eerste batch van add-ons met de mijnbouw scripts opgenomen werd gedetecteerd en gerapporteerd onlangs. Deze add-ons werden publiekelijk beschikbaar op Mozilla AMO, en sindsdien zijn verwijderd door Mozilla.

De add-ons in dit geval bleek de integratie van de mijnbouw scripts in de beschrijving, en dat maakte detectie relatief eenvoudig.

Mozilla ‘ s systeem is nog steeds beter dan die van Google Chrome, als Google niet handmatig review extensies voor Chrome, tenzij ze zijn gemarkeerd voor de review.

Advertentie

De afgelopen jaren hebben aangetoond dat de automatisering is niet genoeg als het gaat om de bescherming van Chrome-gebruikers tegen kwaadaardige, spionage of anderszins problematische browser-extensies. Het lijkt waarschijnlijk, en de mijnbouw script extensions lijken te bevestigen dat, dat Mozilla het geautomatiseerde systeem niet 100% kogelvrij.

Incidenten zoals deze verf de nieuwe WebExtensions systeem in een slecht daglicht, gezien het feit dat het werd aangekondigd als veiliger dan het vorige systeem. Dit is het geval, als erfgoed, add-ons kon veel slechter gedaan hebben als Mozilla zou hebben uitgevoerd met behulp van een automatisch systeem toen al.

Lees ook: Firefox tabbladen Pauze wisselen voor HTML5-media

Hier is wat ik denk dat er gedaan moet worden om het aanpassen van het systeem:

  1. Mozilla moet mark extensies die nog niet zijn handmatig beoordeeld. Er is geen onderscheid momenteel tussen de add-ons die zijn handmatig beoordeeld, en degenen die werden beoordeeld automatisch alleen tot op dat moment.
  2. Firefox heeft een optie voor het blokkeren van de extensie updates tenzij ze worden handmatig beoordeeld.

Andere opties die Mozilla kan het te overwegen zijn het beperken van de blootstelling van de extensies die zijn beoordeeld automatisch alleen, of whitelisting zeer populaire extensies van betrouwbare ontwikkelaars alleen.

Slotwoord

Het lijkt erg onwaarschijnlijk dat Mozilla terug te keren naar de handleiding review proces voor alle extensies. Terwijl ik zou graag zien dat dat gebeurt, want het is een groot voordeel over hoe Google omgaat dingen, die ik niet kan zien dat het gebeurt.

Chrome is geschilderd in een slecht daglicht keer op keer wanneer extensies beheren slip door de Winkel automatische detectie systeem, en het lijkt alsof Firefox is een rubriek op dezelfde manier in dit verband, misschien met snellere reacties op deze incidenten.

Nu U: Hoe zou je daarmee om?