Firefox ora utilizza estensioni che contengono codice

Logo di Firefox

Mozilla continua a cercare di rendere l'utilizzo di Firefox più sicuro che mai, l'organizzazione ha aggiornato la sua strategia di plug-in, quindi qualsiasi aggiornamento che includa codice nascosto è esplicitamente vietato.

Il database ricorda che i componenti aggiuntivi estendono le funzionalità di base di Firefox, consentendo agli utenti di modificare e personalizzare la propria esperienza web. Un ecosistema sano e basato sulla fiducia è essenziale affinché gli sviluppatori abbiano successo e affinché gli utenti si sentano sicuri nel prendere possesso di Firefox.

Queste sono le linee guida stabilite da Mozilla

Queste politiche non hanno lo scopo di fungere da avvisi legalis, né come un elenco completo dei termini che saranno inclusi nell'informativa sulla privacy del tuo plug-in.

Tutti i plugin sono soggetti a queste regole, indipendentemente da come vengono distribuiti.

Mozilla può rifiutare o disabilitare i plug-in non conformi a queste politiche. Pertanto, seguire queste regole quando si prendono decisioni di progettazione e sviluppo supplementare.

Per questi motivi, Mozilla richiede che tutti i plugin rispettino le seguenti regole su pratiche accettabili.

Niente sorprese

Mentre Mozilla lo riconosce le sorprese può essere appropriato in molte situazioni, lo sottolinea la fondazione non sono i benvenuti quando sono in gioco la sicurezza, la privacy e il controllo degli utenti.

In base a ciò, è estremamente importante e il più trasparente possibile quando si invia un plug-in. Gli utenti dovrebbero essere in grado di discernere facilmente le funzionalità del loro plug-in e non affrontare esperienze utente inaspettate dopo averlo installato.

Caratteristiche inaspettate

Come suggerisce il nome, caratteristiche inaspettate sono quelle che non sono legate alla funzione principale plug-in e che un utente probabilmente non se lo aspetta dal nome o dalla descrizione del plug-in.

Se un'estensione deve includere una funzionalità imprevista che rientra in una delle seguenti categorie:

  • Possibilmente compromette la privacy o la sicurezza dell'utente (come l'invio di dati a terzi)
  • Modifica le impostazioni predefinite, come la nuova scheda, la home page o il motore di ricerca.
  • Apporta modifiche impreviste al browser o al contenuto web.
  • Include funzionalità non correlate alle funzionalità principali del plug-in.
  • Quindi le caratteristiche "inaspettate" devono soddisfare tutte le seguenti condizioni:
  • La descrizione del plug-in dovrebbe indicare chiaramente le modifiche apportate dal plug-in.

Tutte le modifiche devono essere "accettate", il che significa che l'utente deve eseguire un'azione non predefinita per applicare le modifiche.

I cambiamenti L'invito di utenti tramite il sistema di autorizzazione non richiede una registrazione aggiuntiva.

I componenti aggiuntivi di contenuto che utilizzano marchi Mozilla deve rispettare la Politica sui marchi di Mozilla.

Se il plug-in utilizza "Firefox" nel nome, lo standard di denominazione che il plug-in deve seguire è " per Firefox ».

Inoltre, i plugin elencati su addons.mozilla.org (AMO) deve rispettare le seguenti regole:

  • Tutti i plugin elencati su AMO sono soggetti ai Termini di servizio di Mozilla.
  • I plugin devono indicare quando è richiesto un pagamento per attivare una funzione.
  • Tutti i plug-in o i contenuti dei plug-in ospitati sui siti di Mozilla devono essere conformi alle leggi statunitensi.
  • L'elenco dei plug-in dovrebbe contenere una descrizione di facile lettura di tutto ciò che fa e di tutte le informazioni che raccoglie.
  • I plug-in per uso interno o privato sono accessibili solo a un gruppo chiuso di utenti e non sono elencati in AMO. Questi componenti aggiuntivi devono essere scaricati per la distribuzione automatica.
  • Se il plug-in è un ramo di un altro plug-in, il nome deve distinguerlo chiaramente dall'originale e fornire una differenza significativa in termini di funzionalità e / o codice.

La sicurezza prevale sulla scelta

Mozilla ha anche chiarito il suo processo di blocco delle estensioni. Sebbene non sorprenda qui, il chiarimento dovrebbe significare che ci sono meno cause di contenzioso quando un'estensione è bloccata.

La politica supplementare aggiornata entrerà in vigore il 10 giugno. Gli sviluppatori di plugin hanno poco più di un mese per prendere atto e conformarsi alle modifiche.

fonte: https://developer.mozilla.org


Lascia un tuo commento

L'indirizzo email non verrà pubblicato. I campi obbligatori sono contrassegnati con *

*

*

  1. Responsabile dei dati: Miguel Ángel Gatón
  2. Scopo dei dati: controllo SPAM, gestione commenti.
  3. Legittimazione: il tuo consenso
  4. Comunicazione dei dati: I dati non saranno oggetto di comunicazione a terzi se non per obbligo di legge.
  5. Archiviazione dati: database ospitato da Occentus Networks (UE)
  6. Diritti: in qualsiasi momento puoi limitare, recuperare ed eliminare le tue informazioni.

  1.   Moypher Nightkrelin suddetto

    Sì, se le politiche dovessero essere implementate, entrerebbero in vigore il 10 luglio, hanno già bloccato tutti i blocchi degli annunci e questo influisce sulla libertà di consumare ciò che si vuole, migrare su un altro browser che blocca la pubblicità invasiva o attendere i blocchi attivare.

    1.    Rafa suddetto

      Sinceramente preferisco navigare con la pubblicità piuttosto che con applicazioni non open source e pulite, dato che queste potrebbero raccogliere i tuoi dati o andare a sapere cosa e soprattutto riducendo le prestazioni del browser.

  2.   Rafa suddetto

    Penso che l'iniziativa del team di Firefox sia eccezionale poiché le estensioni con codice offuscato possono avere codice dannoso ed essere spyware ea livello di browser in Linux questo è molto incasinato poiché NON siamo abituati a trattare con antivirus o altre sottigliezze di questo tipo e non perché utilizzando Linux non siamo più vittime di applicazioni o estensioni dannose che possono persino impossessarsi di dati critici come password o numeri di carte di credito. È anche triste che un buon lavoro da parte del team di Firefox possa essere rovinato da estensioni di codice dubbio. In passato avevo già qualche problema nell'osservare l'attività automatica di invio di dati dalla mia cronologia di navigazione senza il mio consenso, e anche reindirizzare a pagine che non avevo richiamato o nelle ricerche google lasciandomi link sponsorizzati che non c'entravano nulla. quello che stavo cercando.