如何在 Firefox 中查看扩展权限?

信息安全 火狐 浏览器扩展
2021-09-06 09:37:12

在 Google Chrome 中,我可以转到chrome://extensions/并单击“权限”以查看已授予已安装扩展程序的权限。我在 Firefox 中找不到等价物。有这样的资源吗?在 Firefox 中,about:permissions具有每个站点的权限,这是一个很好的资源,但我需要每个扩展的权限。( Firefox version = 23.0.1)

3个回答

阅读这份文件相关摘录(第 3 页):

Firefox 平台没有限制加载项权限的机制。Firefox 完全信任附加代码。安装恶意加载项可能会导致整个系统受损。没有安全措施来限制附加组件之间的相互通信。因此,插件可以在后台更改或修改另一个插件。XPConnect 和 XPCOM 组件没有安全策略或沙盒能力,这是安全模型中的一个严重缺陷。Firefox 对格式错误的跨域资源共享和套接字创建没有任何类型的限制。一些可利用的漏洞与平台无关。

所以没有办法显示每个附加权限,因为没有权限显示在 Firefox 安全模型中,每个附加组件大致相当于一段本机代码,根据定义,它可以为所欲为。这与签名 Java 小程序的情况类似。

从 Firefox Quantum (v. 57+) 开始,有一个附加组件Project Insight来显示其他附加组件(及其本身)的权限。

项目洞察展示

请注意,它只显示活动的附加组件,因此至少暂时启用所有。

权限检查器插件显示授予的权限,包括禁用插件的权限。它还显示具有特定权限的所有扩展。

通过扩展

经许可