Ich möchte das Addon Wörterbuch-Popup für Firefox installieren. Normalerweise installiere ich keine Addons, aber dieses sieht besonders verlockend aus.

Ich konnte auf der Mozilla-Seite keine Informationen finden, unabhängig davon, ob dieses Addon autorisiert / genehmigt / überprüft wurde oder nicht.

Wie hoch ist die Wahrscheinlichkeit, dass ein Addon auf mozilla.org bösartig ist? Und wenn es böswillig war, wie werden normalerweise böswillige Addons entdeckt? Ich meine, wenn 30.000 Leute es bereits heruntergeladen haben, ist es weniger wahrscheinlich, dass es sich um eine Malware handelt ? Wäre es bereits entdeckt worden?

Ich habe dieses spezielle Addon als Beispiel verwendet, aber ich interessiere mich allgemein für dieses Problem.

Antwort

Im April 2017 und früher lieferten die häufig gestellten Fragen eine hinreichend starke Sicherheitsgarantie:

Sind Add-Ons sicher zu installieren?

Sofern nicht eindeutig anders angegeben, wurden die in dieser Galerie verfügbaren Add-Ons vom Mozilla-Redaktionsteam geprüft und genehmigt sicher zu installieren. Wir empfehlen, nur genehmigte Add-Ons zu installieren.

Zwischen dann und Juni 2017 , diese Garantie wurde geschwächt:

Seien Sie bei der Installation von Add-Ons vorsichtig, da diese Ihren Computer beschädigen oder Ihre Privatsphäre verletzen können. Auf dieser Website verfügbare Add-Ons können vom Mozilla-Überprüfungsteam überprüft werden. Das Feedback der Benutzer wird genau überwacht, sodass die Installation im Allgemeinen sicher sein sollte.

Und irgendwann im Juli 2018 wurde die gesamte FAQ, einschließlich der Erwähnung der Addon-Sicherheit, entfernt.

Antwort

Die akzeptierte Antwort ist veraltet.

Ab dem 28. Oktober 2017 In den häufig gestellten Fragen zu Firefox wird eine andere Ansicht angezeigt (beachten Sie die <) em> " kann " ):

Sind Add-Ons sicher zu installieren?

Seien Sie bei der Installation von Add-Ons vorsichtig, da Ihren Computer beschädigen oder Ihre Privatsphäre verletzen können . Auf dieser Site verfügbare Add-Ons kann von Mozillas Überprüfungsteam überprüft werden, und das Feedback der Benutzer wird genau überwacht, sodass die Installation im Allgemeinen sicher sein sollte.

Antwort

Es gab einige Fälle von Add-Ons im Experimental wurde Malware gefunden. Ich erinnere mich an das thailändische Wörterbuch-Addon, das auch nach der Genehmigung als bösartig eingestuft wurde, aber interessanterweise kann ich derzeit keine unterstützenden Links finden.

Aus dem Mozilla-Blog :

Es wurde festgestellt, dass zwei experimentelle Add-Ons, Version 4.0 von Sothink Web Video Downloader und alle Versionen von Master Filer, Trojaner-Code enthalten bei Windows-Benutzern. Version 4.0 von Sothink Web Video Downloader enthielt Win32.LdPinch.gen und Master Filer enthielt Win32.Bifrose.32.Bifrose Trojaner. Beide Add-Ons wurden in AMO deaktiviert.

Kommentare

  • 1. Die Blog-Beiträge, die Sie zitieren, stammen aus mehr als 5 Jahren. 2. Eines der Addons wurde später als sicher befunden. Der Alarm war falsch positiv ( blog.mozilla.org/addons/2010/02/09/… ). 3. Die Berichte betrafen " experimentelle " Addons. Das sind Addons, die noch nicht überprüft wurden. Diese Addons können erst nach Bestätigung der Warnung installiert werden. AMO ist also ziemlich sicher. Besonders im Vergleich zu anderen Erweiterungsgalerien.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert.