Jak zůstat v bezpečí při stahování rozšíření Firefoxu

Vyzkoušejte Náš Nástroj Pro Odstranění Problémů

Následující příručka obsahuje tipy a pokyny k zajištění bezpečnosti při stahování rozšíření pro webový prohlížeč Mozilla Firefox.

Minulý rok byl rušný pro uživatele webového prohlížeče Firefox. Mozilla představila funkce jako podpora více procesů nebo Firefox Quantum které posunuly prohlížeč blíže k všemocnému prohlížeči Google Chrome.

Mozilla vypustila starý doplňkový systém Firefox a nahradil jej WebExtensions . WebExtensions je stejný systém, jaký Google Chrome a další prohlížeče založené na Chromu podporují. Záměrem Mozilly však bylo rozšířit možnosti WebExtensions dále, než to, co Chrome podporoval.

Firefox WebExtensions má přístup k funkcím, které je mohou učinit účinnějšími než jejich protějšky Chrome.

Jedním z důvodů, které Mozilla nabídla pro přechod na WebExtensions, bylo to, že klasické doplňky měly nad prohlížečem příliš velkou kontrolu. WebExtensions omezuje, co mohou vývojáři dělat, což přináší výhody zabezpečení a stability prohlížeče.

Prohlížení rozšíření v Internetovém obchodě Chrome však ukazuje, že rozšíření WebExtensions mohou být stále zneužívána ke špionáži uživatelů, odcizení dat nebo zneužití uživatelských zařízení jinými způsoby.

Zůstaňte v bezpečí při stahování doplňků Firefoxu

mozillas addons website

MILOVAT, Doplňky Mozilla Org , je primární rozbočovač pro rozšíření Firefoxu. Je to oficiální adresář rozšíření a uživatelé jej mohou používat k procházení, vyhledávání a instalaci rozšíření prohlížeče.

Obchod v současné době obsahuje seznam klasických doplňků a webových rozšíření. Mozilla oznámila v roce 2017 plány na odstranění tradičních doplňků z Obchodu poté Firefox ESR hity verze 60 . Firefox ESR je v tuto chvíli jedinou oficiální verzí Firefoxu, která podporuje starší doplňky. Příští verze vydání rozšířené podpory to ukončí.

Automatické a ruční schvalování rozšíření

firefox extensions reviews

Mozilla změnila systém odesílání rozšíření na Mozilla AMO . Organizace ověřila každý doplněk ručně v minulosti, než jej mohla zpřístupnit na AMO. Nový systém provádí automatické kontroly a přidává rozšíření, které je předává do obchodu.

Jedná se o stejný systém, jaký používají uživatelé Google pro rozšíření Chrome. Mozilla doplňky zkontroluje ručně nakonec, ale teprve poté. To se liší od toho, jak Google zachází s věcmi a zvyšuje bezpečnost.

Momentálně na webu není žádný indikátor ručního ověření, což znamená, že nevíte, zda bylo rozšíření zkontrolováno ručně.

Rozšíření pro krypto těžbu vyklouzl kolem proces automatického přezkoumání již, a zatímco situace je hodně diskutabilní lepší než na V Internetovém obchodě Chrome je pravděpodobné, že problematická rozšíření mohou skončit v AMO.

Co s tím můžete dělat?

  • Pokud máte dovednosti, ověřte si rozšíření sami. Stáhněte si příponu do místního systému, rozbalte soubor XPI a projděte kód.

Pokud to nemůžete udělat, můžete pomocí následujících metod snížit pravděpodobnost instalace problematických rozšíření:

  • Neinstalujte rozšíření přímo, jakmile jsou dostupná. Pokud počkáte několik dní, zvýšíte pravděpodobnost, že rozšíření Mozilla zkontrolovala.
  • Zkontrolujte oprávnění . Odpovídají účelu rozšíření?
  • Přečtěte si recenze uživatelů a zkontrolujte obecné statistiky (hodnocení, počet uživatelů, historii doplňků). Rozšíření s dobrým hodnocením, spousta instalací a dobrých recenzí jsou lepší než rozšíření bez recenzí, bez hodnocení a bez komentářů. Nejedná se ani o 100% záruku. Hackeři v minulosti dokázali převzít účty Google vývojářů prohlížeče Chrome a do obchodu ukládat manipulované nové verze důvěryhodných rozšíření.
  • Zkontrolujte profil vývojáře. Vývojáři, kteří dlouhodobě udržují více rozšíření a udržovaných rozšíření, jsou důvěryhodnější.

Závěrečná slova

Nechápejte mě špatně. Neobhajuji, že uživatelé Firefoxu by již neměli doplňky instalovat. Uživatelé Firefoxu si musí být vědomi nebezpečí nového kontrolního systému. Při pohledu na situaci v Internetovém obchodě Chrome je snadné zjistit, jak se mohou zlé věci stát. Systém Mozilly je stále lepší než systém Google. Organizace by měla zvážit přidání viditelného příznaku do rozšíření, která dosud nebyla ručně zkontrolována.

Teď ty: Jak to zvládnete?