Hur du kan vara säker när du laddar ner Firefox-tillägg
- Kategori: Firefox
Följande guide innehåller tips och instruktioner för att hålla dig säker när du laddar ner tillägg till Mozilla Firefox webbläsare.
Det senaste året har varit händelserikt för användare av Firefox webbläsare. Mozilla introducerade funktioner som stöd för flera processer eller Firefox Quantum som flyttade webbläsaren närmare den kraftfulla Google Chrome-webbläsaren.
Mozilla tappade det gamla tilläggssystemet från Firefox och ersatte den med WebExtensions . WebExtensions är samma system som Google Chrome och andra Chromium-baserade webbläsare stöder. Mozillas plan var dock att utvidga WebExtensions kapacitet ytterligare än vad Chrome stödde.
Firefox WebExtensions har tillgång till funktioner som kan göra dem mer potent än sina Chrome-motsvarigheter.
En av anledningarna till att Mozilla erbjöd sig för att byta till WebExtensions var att klassiska tillägg hade för mycket kontroll över webbläsaren. WebExtensions begränsar vad utvecklare kan göra vilket gynnar webbläsarens säkerhet och stabilitet.
En titt på Chrome's Web Store för tillägg visar dock att WebExtensions fortfarande kan missbrukas för att spionera på användare, stjäla data eller missbruka användarenheter på andra sätt.
Håll dig säker när du laddar ner Firefox-tillägg
KÄRLEK, Tillägg Mozilla Org , är det primära navet för Firefox-tillägg. Det är den officiella tilläggskatalogen, och användare kan använda den för att bläddra, söka efter och installera webbläsarutvidgningar.
Butiken visar klassiska tillägg och WebExtensions för närvarande. Mozilla tillkännagav planer för 2017 att ta bort traditionella tillägg från butiken efter Firefox ESR träffar version 60 . Firefox ESR är den enda officiella Firefox-versionen just nu som stöder äldre tillägg. Nästa version av den utökade supportversionen avslutar det.
Automatisk och manuell godkännande av tillägg
Mozilla ändrade anknytningssystemet för Mozilla AMO . Organisationen verifierade varje tillägg manuellt tidigare innan de tillät att det skulle bli tillgängligt på AMO. Det nya systemet kör automatiska kontroller och lägger till alla tillägg som överför dessa till butiken.
Detta är samma system som Google-användare för Chrome-tillägg. Mozilla kontrollerar tillägg manuellt så småningom men först efter det faktum. Det skiljer sig från hur Google hanterar saker och förbättrar säkerheten.
Det finns ingen manuell verifieringsindikator på webbplatsen just nu vilket innebär att du inte vet om en tillägg granskades manuellt.
Krypto-gruvtillägg gled förbi den automatiska granskningsprocessen redan, och även om situationen kan diskuteras mycket bättre än på Chrome's Web Store, det finns en chans att problematiska tillägg kan hamna på AMO.
Så, vad kan du göra åt det?
- Om du har färdigheterna, kontrollera tillägg själv. Ladda ner tillägget till ditt lokala system, extrahera XPI-filen och gå igenom koden.
Om du inte kan göra det kan du använda följande metoder för att minska risken för att installera problematiska tillägg:
- Installera inte tillägg direkt när de görs tillgängliga. Du ökar sannolikheten för att en tillägg granskades av Mozilla om du väntar ett par dagar.
- Kontrollera behörigheterna . Stämmer de med förlängningens syfte?
- Läs användarrecensioner och kontrollera allmän statistik (betyg, antal användare, tilläggshistorik). Tillägg med bra betyg, massor av installationer och bra recensioner är bättre än tillägg utan recensioner, inga betyg och inga kommentarer. Detta är inte heller en 100% skydd. Hackare lyckades tidigare ta över Google-konton av Chrome-utvecklare för att ladda upp manipulerade nya versioner av pålitliga tillägg till Store.
- Kontrollera utvecklarprofilen. Utvecklare som underhåller flera tillägg och underhåller tillägg under lång tid är mer pålitliga.
Stängande ord
Misför mig inte. Jag förespråkar inte att Firefox-användare inte ska installera tillägg längre. Firefox-användare måste vara medvetna om farorna med det nya granskningssystemet. Det är tillräckligt enkelt att se hur dåliga saker kan bli genom att titta på situationen i Chrome's Web Store. Mozillas system är fortfarande bättre än Googles. Organisationen bör överväga att lägga till en synlig flagga till tillägg som ännu inte har granskats manuellt.
Nu du: Hur hanterar du det här?