Firma de complementos en Firefox

Información de la revisión
  • Identificador de la revisión: 115731
  • Creada:
  • Creador/a: Ángela Velo
  • Comentario: Actualización
  • Revisado:
  • Revisado:
  • Revisado por: avelper
  • ¿Está aprobado?
  • ¿Es la versión actual? No
  • Listo para localización: No
Origen de la revisión
Contenido de la revisión
Usuarios de Firefox ESR: La firma de complementos estará disponible en ESR a partir de la versión 45.

Los complementos que cambian los ajustes del navegador sin tu consentimiento o roban información se han convertido en algo cada vez más común. Algunos complementos añaden barras de herramientas o botones no deseados, cambian la configuración de búsqueda o inyecta publicidad en tu equipo. A partir de ahora, Firefox comprobará que los complementos que instales incluyen una firma digital de Mozilla. En este artículo te explicamos la función firma de complementos y cómo funciona.

Para utilizar esta nueva función, actualiza a la última versión de Firefox.

¿Qué es la firma de complementos?

Mozilla verifica y "firma" los complementos que siguen un conjunto de directrices de seguridad. Todos los complementos alojados en addons.mozilla.org se someten a este proceso para ser firmados. Los complementos que estén alojados en otros sitios tendrán que seguir las mismas directrices para obtener la firma de Mozilla.

Desarrolladores: Para más información sobre la firma de complementos y directrices, consulta los artículos Firmar y distribuir tu complemento y Política de revisiones en Mozilla Developer Network.

Aunque Firefox ya incluye un sistema de lista de bloqueo, es muy difícil rastrear y bloquear el número creciente de complementos maliciosos. El nuevo proceso de firma de complementos implica que los desarrolladores tienen que seguir una serie de directrices de Mozilla. Al hacer que sea más difícil instalar ese tipo de complementos, la firma de complementos en Firefox te ayuda a protegerte frente a secuestradores de navegador y otros tipos de malware. Firefox te advertirá cuando el complemento de una tercera parte no está firmado digitalmente por Mozilla. Por ahora, todavía puedes seguir instalando complementos no verificados bajo tu propia responsabilidad.

En la versión 43 de Firefox y en versiones superiores, Firefox evita que instales complementos no firmados y desactiva cualquier otro complemento que ya tengas instalado y que no esté firmado.

¿Qué tipo de complementos necesitan firma?

Las extensiones (complementos que agregan funciones a Firefox) tienen que estar firmadas. Los temas, idiomas y plugins no necesitan firma.

¿Dónde puedo encontrar complementos no firmados?

Los complementos que instales a través de la página oficial de complementos de Firefox han sido analizados y se ha comprobado su seguridad antes de su publicación. Estos complementos están verificados y firmados. Cuando instales un complemento desde otra página, Firefox lo comprueba para asegurarse de que el complemento está firmado digitalmente.

Instala complementos procedentes solo de desarrolladores en los que confías. Los que no estén verificados pueden contener malware o troyanos que alterarían tu configuración y te robarían información.

¿Qué puedo hacer si Firefox desactiva un complemento que tenía instalado?

Si se desactiva un complemento no firmado, no podrás utilizarlo y el administrador de complementos te enviará un mensaje diciendo que el complemento no se pudo verificar para su uso en Firefox y se ha deshabilitado. Puedes eliminar el complemento de Firefox y volver a instalar una versión firmada desde la página de complementos de Mozilla, si existe.

Si no hay ninguna versión firmada disponible, ponte en contacto con el desarrollador o vendedor para ver si te pueden ofrecer una versión firmada de ese complemento. También puedes pedirle que firmen su complemento.

Anular la firma de complementos (usuarios avanzados)

Puedes anular de forma temporal la configuración que requiere la firma de complemento si cambias la preferencia xpinstall.signatures.required a false en el editor de configuración de Firefox (página about:config). No hay asistencia o ayuda disponible para cualquier cambio que se haga en el editor de configuración, así que hazlo bajo tu propia responsabilidad. La firma será obligatoria, sin excepciones, a partir de la versión beta 46 de Firefox y en las versiones que se lancen de forma oficial. Para más detalles, consulta este post en el blog de Mozilla.