Подпись дополнений в Firefox

Дополнения, которые без вашего ведома произвольно меняют настройки вашего браузера или похищают вашу информацию, стали появляться всё чаще и чаще. Некоторые дополнения могут добавить нежелательные панели или кнопки, изменить ваши настройки поиска или встроить рекламу на ваш компьютер. Теперь Firefox проверяет все дополнения, которые вы устанавливаете, на наличие цифровой подписи Mozilla. Эта статья объясняет об особенностях подписи дополнений и как она работает.

Что такое "подпись дополнений"?

Mozilla проверяет и "подписывает" дополнения, которые следуют набору требований к безопасности. Все дополнения, размещённые на сайте addons.mozilla.org, проходят процедуру проверки перед тем, как они будут подписаны. Дополнения, размещённые на других сайтах, должны соответствовать тому же набору требований, чтобы быть подписанными Mozilla.

Разработчикам: Чтобы больше узнать о руководствах по подписи дополнений, прочтите статьи Подпись и распространение вашего дополнения и Политики проверки в Сети разработчиков Mozilla.

Даже не смотря на то, что в настоящее время Firefox имеет черный список дополнений, вызывающих вопросы стабильности системы и безопасности, становится все труднее отслеживать и блокировать растущее количество вредоносных дополнений. Процесс подписи дополнений требует от разработчиков соблюдать рекомендации Руководства разработчиков Mozilla. Подпись дополнений в Firefox поможет защититься от шпионских и вредоносных программ и сделает еще труднее их установку.

Firefox препятствует установке неподписанных дополнений и отключает все неподписанные дополнения, которые уже были установлены.

Какие типы дополнений должны быть подписаны?

Расширения (дополнения, которые добавляют возможности для Firefox) должны быть подписаны. Темы, языковые пакеты и плагины не должны быть подписаны.

Где я могу столкнуться с неподписанными дополнениями?

Дополнения, установленные через официальный сайт дополнений Firefox, проходят через проверку безопасности до того, как они будут опубликованы. Эти дополнения будут проверены и подписаны. При установке дополнения с другого веб-сайта, Firefox проверяет наличие цифровой подписи у дополнения.

Что я могу сделать, если Firefox отключает установленное дополнение?

Если непроверенное дополнение было отключено, вы не сможете его использовать и Менеджер дополнений покажет сообщение о том, что дополнение не проверено для использования в Firefox, и было отключено. Вы можете удалить дополнение из Firefox и установить подписанную версию с официального сайта дополнений Mozilla, если она имеется в наличии.

Если подписанная версия отсутствует, обратитесь к разработчику или поставщику дополнения, чтобы узнать, смогут ли они предоставить обновленную и подписанную версию этого дополнения. Вы также можете попросить их получить цифровую подпись дополнения.

Обход требования использования только подписанных дополнений (для опытных пользователей)

Вы можете обойти требование наличия подписи у дополнений, изменив параметр xpinstall.signatures.required на false в редакторе конфигурации Firefox (страница about:config). При внесений изменений в редакторе конфигураций Firefox какая-либо поддержка отсутствует, поэтому вы делаете всё на свой страх и риск. Начиная с 48-й версии Firefox, проверка подписи дополнений станет обязательной и неотключаемой в релизных и бета версиях. Для получения дополнительной информации прочитайте статью Дополнения/Подпись дополнений на MozillaWiki.

Какие есть варианты, если я хочу использовать неподписанные дополнения (для опытных пользователей)

Developer Edition и Nightly-версии Firefox позволят вам обойти требование подписи дополнений, если вы измените параметр xpinstall.signatures.required на false в редакторе конфигурации Firefox (страница about:config). Также существуют специальные небрендированные версии Firefox, которые позволяют вам изменять эту настройку. Для получения дополнительной информации прочитайте статью Дополнения/Подпись дополнений на MozillaWiki.

Помогла ли эта статья? Пожалуйста, подождите...

Следующие хорошие люди помогли написать эту статью: Unghost, RealRedFox, Harry, Anticisco Freeman, Valery Ledovskoy, Iron4Felix, Victor Bychek. Вы тоже можете помочь - узнайте как.