Firefox opte désormais pour les extensions contenant du code

Logo Firefox

Mozilla essaie de rendre l'utilisation de Firefox plus sûre que jamais, l'organisation a mis à jour sa stratégie de plugins, toute mise à jour contenant du code caché est donc explicitement interdite.

La base de données rappelle que les modules complémentaires étendent les fonctionnalités de base de Firefox, permettant aux utilisateurs de modifier et de personnaliser leur expérience Web. Un écosystème sain et basé sur la confiance est essentiel pour que les développeurs réussissent et que les utilisateurs se sentent en sécurité en s'appropriant Firefox.

Voici les directives que Mozilla a établies

Ces politiques ils ne sont pas destinés à servir de mentions légaless, ni comme une liste complète des termes qui seront inclus dans la politique de confidentialité de votre plugin.

Tous les plugins sont soumis à ces règles, quelle que soit la manière dont ils sont distribués.

Mozilla peut rejeter ou désactiver les plugins qui ne sont pas conformes à ces politiques. Par conséquent, suivez ces règles lorsque vous prenez des décisions de conception et de développement supplémentaire.

Pour ces raisons, Mozilla exige que tous les plugins respectent les règles suivantes sur les pratiques acceptables.

Pas de surprise

Alors que Mozilla reconnaît que les surprises peut convenir dans de nombreuses situations, la fondation souligne que ils ne sont pas les bienvenus lorsque la sécurité, la confidentialité et le contrôle des utilisateurs sont en jeu.

Selon cela, il est extrêmement important et aussi transparent que possible lors de la soumission d'un plugin. Les utilisateurs doivent pouvoir discerner facilement les fonctionnalités de leur plugin et ne pas faire face à des expériences utilisateur inattendues après son installation.

Des fonctionnalités inattendues

Comme son nom l'indique, les caractéristiques inattendues sont celles qui ne sont pas liées à la fonction principale plugin et qu'un utilisateur ne les attend probablement pas du nom ou de la description du plugin.

Si une extension doit inclure une fonctionnalité inattendue qui appartient à l'une des catégories suivantes:

  • Comprend éventuellement la confidentialité ou la sécurité de l'utilisateur (comme l'envoi de données à des tiers)
  • Modifiez les paramètres par défaut, tels que le nouvel onglet, la page d'accueil ou le moteur de recherche.
  • Apportez des modifications inattendues au navigateur ou au contenu Web.
  • Il comprend des fonctionnalités non liées aux principales fonctionnalités du plugin.
  • Les caractéristiques "inattendues" doivent alors remplir toutes les conditions suivantes:
  • La description du plugin doit clairement indiquer les modifications apportées par le plugin.

Tous les changements doivent être "acceptés", ce qui signifie que l'utilisateur doit entreprendre une action autre que celle par défaut pour appliquer les modifications.

Les changements L'invitation d'utilisateurs via le système d'autorisation ne nécessite pas d'inscription supplémentaire.

Les plugins de contenu utilisant des marques Mozilla doit se conformer à la politique de Mozilla sur les marques.

Si le plugin utilise "Firefox" dans son nom, la norme de dénomination que le plugin doit suivre est " pour Firefox ».

En outre, les plugins répertoriés sur addons.mozilla.org (AMO) doit respecter les règles suivantes:

  • Tous les plugins répertoriés sur AMO sont soumis aux conditions d'utilisation de Mozilla.
  • Les plugins doivent indiquer quand un paiement est requis pour activer une fonctionnalité.
  • Tous les plug-ins ou contenus de plug-ins hébergés sur le (s) site (s) de Mozilla doivent être conformes aux lois américaines.
  • La liste des plugins doit avoir une description facile à lire de tout ce qu'elle fait et de toutes les informations qu'elle recueille.
  • Les plugins à usage interne ou privé ne sont accessibles qu'à un groupe fermé d'utilisateurs et ne sont pas répertoriés dans AMO. Ces modules complémentaires doivent être téléchargés pour une distribution automatique.
  • Si le plug-in est une branche d'un autre plug-in, le nom doit clairement le distinguer de l'original et fournir une différence significative de fonctionnalité et / ou de code.

La sécurité l'emporte sur le choix

Mozilla a également précisé son processus de blocage des extensions. Bien que cela ne soit pas surprenant ici, la clarification devrait signifier qu'il y a moins de cause de litige lorsqu'une extension est bloquée.

La politique supplémentaire mise à jour entrera en vigueur le 10 juin. Les développeurs de plugins ont un peu plus d'un mois pour prendre connaissance des modifications et s'y conformer.

source: https://developer.mozilla.org


Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont marqués avec *

*

*

  1. Responsable des données: Miguel Ángel Gatón
  2. Finalité des données: Contrôle du SPAM, gestion des commentaires.
  3. Légitimation: votre consentement
  4. Communication des données: Les données ne seront pas communiquées à des tiers sauf obligation légale.
  5. Stockage des données: base de données hébergée par Occentus Networks (EU)
  6. Droits: à tout moment, vous pouvez limiter, récupérer et supprimer vos informations.

  1.   Moypher Nightkrelin dit

    Oui, si les politiques devaient être mises en œuvre, elles sont entrées en vigueur le 10 juillet, elles ont déjà bloqué tous les bloqueurs de publicité, et cela affecte la liberté de consommer ce que l'on veut, de migrer vers un autre navigateur qui bloque la publicité invasive, ou d'attendre les bloqueurs à activer.

    1.    Rafa dit

      Honnêtement, je préfère naviguer avec la publicité qu'avec des applications qui ne sont pas open source et propres, car celles-ci peuvent collecter vos données ou aller savoir quoi et surtout réduire les performances du navigateur.

  2.   Rafa dit

    Je pense que l'initiative de l'équipe de Firefox est excellente car les extensions avec du code obscurci peuvent avoir du code malveillant et être des logiciels espions et au niveau du navigateur sous Linux, c'est très foiré car nous ne sommes PAS habitués à traiter avec des antivirus ou d'autres subtilités de ce type et non pas parce qu'en utilisant Linux, nous ne sommes plus victimes d'applications ou d'extensions malveillantes qui peuvent même obtenir des données critiques telles que des mots de passe ou des numéros de carte de crédit. Il est également triste qu'un bon travail de la part de l'équipe de Firefox puisse être gâché par des extensions de code douteux. Dans le passé, j'avais déjà eu des problèmes pour observer l'activité automatique d'envoi de données de mon historique de navigation sans mon consentement, et aussi pour rediriger vers des pages que je n'avais pas invoquées ou dans des recherches Google me laissant des liens sponsorisés qui n'avaient rien à voir avec cela. Avec ce que je cherchais.