Messaggi di richiesta di autorizzazione per le estensioni di Firefox

Quando si installa un'estensione, è possibile che venga visualizzato un messaggio simile a quello dell'immagine sottostante:

richiesta_permessi

Quella nell'immagine è un'estensione che sta chiedendo il permesso di accedere al framework interno di Firefox (tramite API) per modificare il comportamento del browser. Queste API potrebbero chiedere di leggere o scrivere dati che l'utente inserisce nelle pagine web, leggere dati dal computer utilizzato, accedere a funzioni nel computer stesso o modificare le impostazioni nel browser utilizzato. Se non si visualizza uno di questi messaggi significa che l'estensione non tenterà di accedere ad alcun dato o di modificare le impostazioni nel browser.

Questo articolo fornisce i dettagli per ogni tipo di messaggio, in modo che l'utente possa capire meglio cosa significano questi messaggi in termini di impatto pratico sulla sua esperienza di navigazione e sui suoi dati personali.

Per ulteriori indicazioni su come valutare le estensioni, si consiglia di leggere anche l'articolo Suggerimenti per valutare la sicurezza di un'estensione.

Accedere ai dati dei siti web

L'estensione potrebbe leggere il contenuto di qualsiasi pagina web visitata e i dati che l'utente inserisce in quelle pagine web, come ad esempio nomi utente e password.

Le estensioni che richiedono questa autorizzazione potrebbero:

  • Leggere le informazioni sui prodotti e sui prezzi in una pagina web per aiutare l'utente a trovare il prezzo migliore per gli articoli che sta acquistando.
  • Offrire un gestore di password che legge e scrive i dettagli di nome utente e password.
  • Fornire un blocco per annunci pubblicitari leggendo il contenuto di ogni pagina web aperta per individuare e rimuovere il codice dell'annuncio.

Accedere ai dati dei siti web per il dominio "nome dominio"

L'estensione potrebbe leggere il contenuto delle pagine web visitate nel dominio specificato nonché i dati inseriti in tali pagine web, come ad esempio nomi utente e password.

Le estensioni che richiedono questa autorizzazione potrebbero:

  • Aggiornare l'aspetto di alcune o di tutte le pagine all'interno del dominio.
  • Bloccare contenuti, ad esempio annunci pubblicitari o contenuti che utilizzano determinate etichette (tag), dal flusso di contenuti di un dominio.

Accedere ai dati per #(numero) altri domini

Utilizzato insieme al messaggio del dominio "nome dominio" (vedere sopra) quando l'estensione richiede l'accesso a cinque o più domini; i primi tre sono elencati e le altre richieste di dominio conteggiate come numero.

Accedere ai dati per un sito specifico

L'estensione potrebbe leggere il contenuto di qualsiasi pagina web visitata nel sito web specificato nonché tutti i dati inseriti in tali pagine web, come ad esempio nomi utente e password.

Le estensioni che richiedono questa autorizzazione potrebbero:

  • Aggiornare l'aspetto di alcune o di tutte le pagine all'interno del sito web.
  • Bloccare contenuti, ad esempio annunci pubblicitari o contenuti che utilizzano determinate etichette.

Accedere ai dati per #(numero) altri siti

Utilizzato insieme al messaggio del dominio "nome dominio" (vedere sopra) quando l'estensione richiede l'accesso a cinque o più siti web; i primi tre sono elencati e le altre richieste di siti web conteggiate come numero.

Leggere e modificare i segnalibri

L'estensione può creare, modificare o rimuovere i segnalibri o modificare la struttura della cartella in cui sono memorizzati i segnalibri.

Le estensioni che richiedono questa autorizzazione potrebbero:

  • Aggiungere segnalibri per le caratteristiche delle estensioni stesse o per determinate pagine web.
  • Fornire caratteristiche avanzate per la gestione dei segnalibri.

Leggere e modificare le impostazioni del browser

L'estensione potrebbe eseguire una o più operazioni tra quelle elencate qui di seguito:

  • Attivare o disattivare la visualizzazione dei pop-up.
  • Attivare o disattivare la memorizzazione delle pagine web nella cache.
  • Impostare il browser per rifiutare o mostrare tutte le nuove richieste per la visualizzazione di notifiche.
  • Leggere l'URL della pagina iniziale del browser.
  • Leggere l'URL utilizzato in nuove schede.
  • Determinare in che modo il browser visualizza le immagini animate: riprodotte normalmente, una volta o non riprodotte.

Eliminare cronologia di navigazione recente, cookie e dati associati

Le estensioni che richiedono questa autorizzazione potrebbero offrire caratteristiche avanzate per cancellare la cronologia di navigazione dell'utente.

L'estensione potrebbe cancellare parzialmente o completamente:

  • La cache del browser
  • I cookie
  • I download
  • La cronologia
  • La memoria locale
  • I dati dei plugin
  • I dati dei moduli salvati
  • Le password salvate

Leggere dati dagli appunti

L'estensione potrebbe recuperare i dati dagli appunti. L'equivalente della funzione "incolla".

Le estensioni che richiedono questa autorizzazione potrebbero:

  • Consentire di inviare un testo copiato a uno strumento per le traduzioni.
  • Utilizzare un'immagine copiata per eseguire una ricerca in un motore di ricerca visiva.

Salvare dati negli appunti

L'estensione potrebbe scrivere dati negli appunti. L'equivalente delle funzioni "copia" o "taglia".

Le estensioni che richiedono questa autorizzazione potrebbero aggiungere contenuti negli appunti in modo da poterli utilizzare altrove nel browser o nel computer.

Consentire l'accesso ai dati delle schede agli strumenti di sviluppo

L'estensione potrebbe aggiungere un nuovo pannello agli strumenti di sviluppo e le verrà concesso l'accesso a tutti i dati in tutte le schede.

Le estensioni che richiedono questa autorizzazione di solito offrono nuovi strumenti per gli sviluppatori. Tuttavia, alcune estensioni comuni utilizzano gli strumenti di sviluppo per fornire ulteriori funzioni diagnostiche o informative. Un esempio è Adblock Plus, che fornisce una funzione negli strumenti di sviluppo in cui è possibile visualizzare i dettagli degli annunci e dei contenuti che l'estensione sta bloccando.

Scaricare file, leggere e modificare la cronologia di download del browser

L'estensione potrebbe salvare un file dal web o un file creato nell'estensione utilizzando il gestore di download del browser. L'estensione può anche accedere e aggiornare i dettagli dei file scaricati memorizzati nel gestore di download.

Nota: l'estensione deve rispettare le impostazioni nel gestore di download, consentendo di controllare dove vengono salvati i file.

Le estensioni che richiedono questa autorizzazione potrebbero:

  • Salvare i dati dall'estensione sul computer (le estensioni non sono autorizzate a scrivere direttamente sul file system del computer dell'utente).
  • Salvare file da un sito web o da un server remoto.
  • Fornire una caratteristica per gestire la cronologia dei download.

Aprire i file scaricati sul computer

L'estensione potrebbe richiedere che un file scaricato venga aperto sul computer dall'applicazione che gestisce i file di quel tipo. Ad esempio, se sul computer è installato Microsoft Word e l'estensione richiede un file ".docx" da aprire, il file verrà aperto in Word.

Le estensioni che richiedono questa autorizzazione potrebbero:

  • Aprire i file audio nel lettore musicale del computer.
  • Aprire documenti, immagini o altri file in un editor.

Leggere il testo di tutte le schede aperte

L'estensione potrebbe eseguire una ricerca del contenuto di testo di qualsiasi scheda.

Le estensioni che richiedono questa autorizzazione potrebbero fornire una caratteristica di "ricerca" avanzata.

Accedere alla posizione

L'estensione potrebbe ottenere la posizione dell'utente dal computer utilizzato, dal GPS, dalla posizione associata all'indirizzo IP o tramite qualche altro metodo.

Le estensioni che richiedono questa autorizzazione potrebbero:

  • Fornire informazioni sulla posizione attuale dell'utente.
  • Registrare la posizione dell'utente tramite dati conservati nell'estensione.

Accedere alla cronologia di navigazione

L'estensione potrebbe eseguire una delle seguenti operazioni con la cronologia del browser:

  • Cercare pagine.
  • Rimuovere alcune o tutte le pagine.
  • Aggiungere pagine.
  • Recuperare o rimuovere i dettagli delle visite a una pagina.
  • Accedere all'elenco dei "Siti principali" visualizzati nella nuova scheda del browser.

Le estensioni che richiedono questa autorizzazione potrebbero:

  • Offrire caratteristiche per rimuovere la cronologia di navigazione per determinati siti web o domini.
  • Fornire resoconti avanzati sulla cronologia di navigazione.

Monitorare l’utilizzo delle estensioni e gestire i temi

L'estensione potrebbe:

  • Ottenere informazioni sui componenti aggiuntivi installati (estensioni e temi).
  • Attivare e disattivare temi.
  • Auto-disinstallarsi.
  • Ricevere notifiche su componenti aggiuntivi installati, disinstallati, attivati o disattivati.

Le estensioni che richiedono questa autorizzazione potrebbero:

  • Monitorare l'installazione del componente aggiuntivo per verificare eventuali conflitti potenziali.
  • Cambiare o gestire i temi.

Scambiare messaggi con programmi diversi da Firefox

L'estensione potrebbe inviare messaggi e riceverli da un'app nativa complementare sul computer dell'utente.

L'app complementare deve essere installata sul computer indipendentemente dall'estensione. Ciò di solito accade in due modi:

  • L'estensione fornirà una guida con i passaggi da seguire per installare l'app.
  • È stata installata un'app che suggerisce di installare un'estensione in Firefox.

Si prega di notare che Mozilla non ha esaminato o revisionato l'app complementare. Ci si dovrebbe avvicinare all'installazione dell'app complementare con la stessa cautela che si applica quando si installa da Internet programmi di terze parti.

Le estensioni che richiedono questa autorizzazione potrebbero:

  • Utilizzare un'app complementare per comunicare con l'hardware collegato al computer.
  • Memorizzare nomi utente e password utilizzando un metodo sicuro non disponibile per un browser.
  • Eseguire calcoli dettagliati in un'app complementare.

Visualizzare notifiche

L'estensione potrebbe emettere notifiche tramite il sistema di notifica standard offerto dal sistema operativo del computer.

Le estensioni che richiedono questa autorizzazione potrebbero:

  • Avvisare l'utente del completamento di attività in background o di lunga durata nell'estensione.
  • Aggregare messaggi da uno o più servizi web.

Fornire servizi di autenticazione crittografica

L'estensione potrebbe accedere al programma sul computer per generare e convalidare chiavi di sicurezza e certificati utilizzando lo standard PKCS #11. Si fa presente che l'estensione non può installare il software PKCS #11 sul computer; verrà richiesto all'utente di installare il software separatamente.

Le estensioni che richiedono questa autorizzazione potrebbero:

  • Offrire caratteristiche atte a utilizzare meccanismi di identificazione unica a crittografia sicura.
  • Fornire un lettore di smart card.

Leggere e modificare le impostazioni relative alla privacy

L'estensione potrebbe modificare le impostazioni relative alla privacy controllando:

  • Il comportamento della rete.
  • Se le password sono memorizzate nel gestore delle password del browser.
  • Il modo in cui il browser interagisce con i siti web.

Le estensioni che richiedono questa autorizzazione potrebbero:

  • Disattivare la memorizzazione del browser relativa alle password come parte di un gestore di password avanzato.
  • Aiutare a proteggere la privacy dell'utente gestendo le informazioni rese disponibili nelle chat in tempo reale e nelle applicazioni video.
  • Offrire ulteriori caratteristiche di protezione dal tracciamento.

Controllare le impostazioni relative ai proxy

L'estensione potrebbe indirizzare parzialmente o completamente il traffico di navigazione web a un altro computer (un proxy) su Internet.

Le estensioni che richiedono questa autorizzazione potrebbero:

  • Bloccare l'accesso a determinati siti web o domini.
  • Fornire l'accesso a determinati siti web e domini tramite server proxy, ad esempio, per consentire la navigazione dove potrebbe essere altrimenti limitato dalla posizione geografica.

Accedere alle schede chiuse di recente

L'estensione potrebbe accedere a un elenco di finestre e schede chiuse di recente, riaprire quelle schede e finestre e rimuovere dagli elenchi i dettagli di quelle schede e finestre.

Le estensioni che richiedono questa autorizzazione potrebbero:

  • Fornire un gestore avanzato per la cronologia del browser.
  • Offrire la possibilità di pulire o rimuovere la cronologia per siti web o domini specifici.
  • Fornire caratteristiche per riaprire le schede chiuse.

Accedere alla schede del browser

L'estensione potrebbe ottenere l'URL, il titolo e l'icona da qualsiasi scheda.

Le estensioni che richiedono questa autorizzazione potrebbero:

  • Accedere ai dettagli della scheda per attivare il salvataggio del segnalibro.
  • Ordinare e raggruppare le schede.
  • Spostare le schede tra le finestre.
  • Fornire un modo alternativo di elencare le schede.

Salvare dati sul client senza limitazioni di spazio

L'estensione potrebbe memorizzare una quantità illimitata di dati utilizzando le funzioni di archiviazione dati del browser.

Le estensioni che richiedono questa autorizzazione potrebbero:

  • Archiviare file di grandi dimensioni, ad esempio immagini, localmente nel browser.
  • Offrire un ampio database locale di informazioni.

Accedere all’attività del browser durante la navigazione

L'estensione potrebbe "ascoltare" i passaggi eseguiti dal browser per la navigazione da un link a un'altra pagina. L'estensione potrebbe quindi fornire nuove caratteristiche per il contenuto della pagina.

Le estensioni che richiedono questa autorizzazione potrebbero:

  • Rilevare quando i video in streaming stanno per essere riprodotti e fornire una funzione di download.
  • Cercare e prevenire l'apertura di pop-up pubblicitari.

Accedere ai dispositivi MIDI con supporto SysEx

La concessione di questa autorizzazione a un'estensione consente al sito web di comunicare con dispositivi MIDI e inviare e ricevere dati SysEx. I dati SysEx sono dati MIDI arbitrari, spesso specifici di un particolare modello di dispositivo o produttore. I siti web a cui è stata assegnata questa autorizzazione possono manomettere il dispositivo. Sebbene esistano molti casi d'uso legittimi per i messaggi SysEx, un sito web malevolo potrebbe danneggiare la memoria del dispositivo. Le conseguenze di un'azione dannosa vanno dalla perdita di tutti i dati archiviati nel dispositivo al rendere il dispositivo completamente inutilizzabile sovrascrivendo la memoria del programma del dispositivo.

Le estensioni che richiedono questa autorizzazione potrebbero:

  • Eseguire il backup dei dati di configurazione di un dispositivo MIDI (preset, campioni sonori, ecc.) per l'archiviazione.
  • Ripristinare la configurazione di un dispositivo MIDI a una copia di backup precedente o ripristinarla alle impostazioni di fabbrica.
  • Configurare un dispositivo MIDI utilizzando un'interfaccia web.
  • Aggiornare la versione firmware di un dispositivo MIDI.
  • Comunicare con il dispositivo e inviare e ricevere messaggi più complessi e avanzati rispetto alle normali note MIDI standard o ai messaggi MIDI CC (ad esempio impostare un colore LED, scrivere testo su uno schermo, ecc.).

È stato utile questo articolo?

Attendere…

Questi bravi collaboratori hanno contribuito alla scrittura di questo articolo:

Illustration of hands

Collabora

Impara e condividi la tua esperienza con gli altri. Rispondi alle domande e migliora la nostra Knowledge Base.

Ulteriori informazioni