Mozilla deve adeguare il nuovo processo di revisione di componenti aggiuntivi per Firefox

0
135

Mozilla passato a un nuovo Firefox add-ons sistema di revisione di recente, che riduce il tempo necessario prima che le estensioni siano indicate su Mozilla AMO (ufficiale di Firefox add-ons store).

Firefox add-ons sono acquisiti automaticamente quando gli sviluppatori di caricare, e quando il add-ons passare i controlli, sono pubblicati sul sito web.

Mozilla dipendenti e volontari continueranno a scrivere una recensione di tutti i componenti aggiuntivi (add-on) manualmente gli aggiornamenti, ma che succede dopo la pubblicazione dell’add-on.

Questo significa che c’è un periodo di tempo in cui add-ons sono disponibili per il download e l’installazione o l’aggiornamento automatico, in cui sono solo stati verificati da automazione.

firefox addons issues

Un primo lotto di add-ons con il data mining script incluso è stato rilevato e segnalato di recente. Questi add-ons sono disponibili pubblicamente su Mozilla AMO, e sono stati rimossi da Mozilla.

Il add-ons in questo caso ha rivelato l’integrazione di data mining script nella descrizione, e che ha fatto di rilevamento relativamente semplice.

Mozilla sistema è ancora migliore di quella di Google Chrome, in quanto Google non controlla manualmente le estensioni per Chrome a meno che non sono contrassegnate per la revisione.

Annuncio

Gli ultimi anni hanno dimostrato che l’automazione non è sufficiente quando si tratta di proteggere gli utenti di Chrome dal maligno, spionaggio o problematiche di altro tipo di estensioni del browser. Sembra probabile, e il data mining estensioni script sembrano confermare che, Mozilla il sistema automatizzato di non essere al 100% a prova di proiettile.

Incidenti come questo dipingere il nuovo WebExtensions sistema in cattiva luce, considerando che è stato pubblicizzato come essere più sicuro rispetto al sistema precedente. Questo è il caso, come eredità add-ons potrebbe fare molto peggio se Mozilla avrebbe attuato un sistema automatico già.

Leggi anche: uBlock Origine rilasciato come un puro WebExtension per Firefox

Ecco quello che io credo debba essere fatto per regolare il sistema:

  1. Mozilla ha bisogno di marcare le estensioni che non sono stati rivisti manualmente. Non c’è distinzione attualmente tra add-ons che sono stati rivisti manualmente, e quelli che sono stati esaminati automaticamente solo fino a quel punto.
  2. Firefox ha bisogno di un opzione per bloccare l’estensione aggiornamenti a meno che non sono stati rivisti manualmente.

Altre opzioni di Mozilla potrebbe considerare di includere la limitazione dell’esposizione di estensioni che sono state esaminate automaticamente solo, o whitelist molto popolari estensioni di fiducia soli sviluppatori.

Parole Di Chiusura

Mi sembra altamente improbabile che Mozilla per ritornare al manuale del processo di revisione di tutte le estensioni. Mentre mi piacerebbe vedere che succede, in quanto è un grande vantaggio sul modo in cui Google gestisce le cose, io non posso vedere che succede.

Chrome è dipinto in cattiva luce, di volta in volta quando le estensioni gestione di scivolare dall’Archivio del sistema di rilevamento automatico, e sembra come se Firefox è il titolo stesso modo, a questo proposito, forse con tempi di risposta più rapidi per questi incidenti.

Ora È: Come affrontereste?