Mozilla behov for at justere ny gennemgang for Firefox add-ons

0
122

Mozilla skiftet til en ny Firefox add-ons review-systemet for nylig, som reducerer den tid, det tager, før udvidelser er opført på Mozilla AMO (den officielle Firefox add-ons butik).

Firefox add-ons er scannet automatisk, når udviklere uploade dem, og når de add-ons passere den kontrol, er offentliggjort på hjemmesiden.

Mozilla-ansatte og frivillige, der vil fortsætte med at gennemgå alle add-ons og add-on opdateringer manuelt, men det sker efter offentliggørelsen af de add-on.

Dette betyder, at der er en periode, hvor tilføjelsesprogrammer er tilgængelige for download og installation, eller automatisk opdatering, som de har kun været undersøgt af automatisering.

firefox addons issues

En første parti af add-ons med minedrift scripts, som følger blev opdaget og rapporteret for nylig. Disse add-ons, som var offentligt tilgængelige på Mozilla AMO, og er siden blevet fjernet af Mozilla.

Add-ons i dette tilfælde viste integration af mine scripts i beskrivelsen, og det gjorde opdagelse relativt let.

Mozilla ‘ s system er stadig bedre end Google Chrome, da Google ikke manuelt gennemgå udvidelser til Chrome, medmindre de er markeret til revision.

Reklame

De seneste år har vist, at automatisering er ikke nok, når det kommer til at beskytte Chrome-brugere mod skadelig, spionage eller på anden måde problematisk, at udvidelser til webbrowseren. Det forekommer sandsynligt, og mine script udvidelser synes at bekræfte, at Mozilla ‘ s automatiske system vil ikke være 100% skudsikker.

Hændelser som denne maling den nye WebExtensions system i et dårligt lys, i betragtning af at det var annonceret som værende mere sikker end det tidligere system. Dette er tilfældet, da legacy add-ons kunne have gjort meget værre, hvis Mozilla ville have gennemført et automatisk system, dengang allerede.

Læs også: Firefox faner Pause skifte til HTML5 medier

Her er, hvad jeg mener der skal gøres for at tilpasse systemet:

  1. Mozilla har brug for at markere udvidelser, der ikke er blevet gennemgået manuelt. Der er ingen forskel i øjeblikket mellem add-ons, der er blevet gennemgået manuelt, og dem, der blev gennemgået automatisk kun op til dette punkt.
  2. Firefox brug for en mulighed for at blokere for forlængelse opdateringer, medmindre de er blevet gennemgået manuelt.

Andre muligheder, der Mozilla ønsker måske at overveje at inkludere en begrænsning af eksponering af udvidelser, der er blevet gennemgået automatisk, eller whitelisting meget populære udvidelser fra betroede udviklere.

Afsluttende Ord

Det synes meget usandsynligt, at Mozilla vil vende tilbage til manuel gennemgang for alle udvidelser. Mens jeg ville elske at se det ske, som det er en stor fordel over, hvordan Google håndterer tingene, jeg kan ikke se, at det sker.

Chrome er malet i et dårligt lys igen og igen, når extensions formår at glide af butikkens automatic detection system, og det ser ud som om Firefox er samme vej i denne henseende, måske med hurtigere svar på disse hændelser.

Nu kan Du: Hvordan vil du håndtere det?