image

Mozilla roept op tot verstandig gebruik van permissies Firefox-extensies

dinsdag 27 februari 2018, 09:05 door Redactie, 2 reacties

Firefox beschikt sinds de lancering van de Quantum-versie voor het eerst over een permissiemodel voor extensies en extensie-ontwikkelaars moeten daar verstandig mee omgaan door alleen noodzakelijke permissies te vragen, zo stelt Mozilla. Via de permissies kunnen gebruikers zien waar de extensie toegang tot wil hebben en moeten dit vervolgens bevestigen voordat de extensie kan worden geïnstalleerd. Zo kan de gebruiker zien of een extensie toegang tot de inhoud van alle bezochte websites wil, of zaken als downloadgeschiedenis, bookmarks en clipboard wil.

Het permissiemodel is al geruime tijd aanwezig in Google Chrome en bij het installeren van smartphone-apps, maar dus sinds kort in Firefox. Volgens Mozilla kan het dan ook zijn dat mensen die Firefox al lange tijd gebruiken niet met permissieverzoeken bekend zijn. Ontwikkelaars zouden dan ook duidelijk moeten uitleggen waarom hun extensie bepaalde permissies nodig heeft en alleen de absoluut noodzakelijke permissies vragen. Op deze manier laten extensie-ontwikkelaars zien dat ze de privacy van gebruikers respecteren en kan er een vertrouwensband worden opgebouwd, aldus Mike Conca van Mozilla. Onlangs riep Mozilla gebruikers nog op om goed op te letten op welke permissies een extensie vraagt.

Reacties (2)
28-02-2018, 15:06 door blip
Dit is een stap de goede richting op.
Het maakt het ook bijvoorbeeld duidelijk als een extensie bijvoorbeeld ongemerkt je DNS veranderd, of op andere wijze data op de achtergrond verzameld.
28-02-2018, 21:19 door Anoniem
Het zou beter zijn als Firefox expliciet bij de 'gevaarlijke' permissies dat dan ook duidelijk aangeeft. Nu is het gewoon een opsomming van de gevraagde permissies zonder dat het direct duidelijk wordt welke risico's hiermee gepaard gaan.

En het zou nog beter zijn als Firefox je in staat stelt sommige permissies per extentie aan- of uit te zetten. Bijvoorbeeld in iOS kan ik prima zeggen dat bepaalde apps geen toegang krijgen tot mijn GPS locaties, of foto's, of telefoonboek. Goed, sommige extenties zullen dat wellicht niet meer of minder goed werken, maar het geeft wel de ultieme eindbeslising aan de gebruiker. Dat mis ik nu nog steeds in het hudige model.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.