来自 mozilla.org 官方网站的 Firefox 插件有多安全?

信息安全 恶意软件 火狐
2021-09-09 13:03:17

我想为 Firefox安装Dictionary Pop-Up插件。我通常不安装任何插件,但这个看起来特别诱人。

我在 Mozilla 页面上找不到任何信息,无论这个插件是否被授权/批准/审查。

mozilla.org 上的插件恶意的可能性有多大?而且,如果它是恶意的,通常如何发现恶意插件?我的意思是,如果已经有 30.000 人下载了它,那么它是恶意软件的可能性会降低吗?会不会已经被发现了?

我以这个特定的插件为例,但总的来说我对这个问题很感兴趣。

3个回答

接受的答案已过时。

截至 2017 年 10 月 28 日,Firefox 常见问题解答提出了不同的观点(注意“可能”):

附加组件可以安全安装吗?

安装附加组件时要小心,因为它们可能会损害您的计算机或侵犯您的隐私本网站提供的附加组件可能会受到 Mozilla 的审查团队的审查,并且会密切关注用户反馈,因此它们通常应该可以安全安装。

在 2017 年 4 月及之前,FAQ 提供了相当有力的安全保证:

附加组件可以安全安装吗?

除非另有明确标记,否则此库中可用的附加组件已经过 Mozilla 编辑团队的检查和批准,并且可以安全安装。我们建议您只安装经过批准的附加组件。

从那时到 2017 年 6 月,该保证被削弱:

安装附加组件时要小心,因为它们可能会损害您的计算机或侵犯您的隐私。本网站提供的附加组件可能会受到 Mozilla 的审查团队的审查,并且会密切关注用户反馈,因此它们通常应该可以安全安装。

并且在 2018 年 7 月左右的某个时候,整个常见问题解答(包括任何提及插件安全的内容)都被删除了。

实验类别中的附加组件被发现带有恶意软件的事件发生了一些。我似乎记得即使在获得批准后,泰语词典插件也被发现是恶意的,但有趣的是,我目前找不到任何支持链接。

来自Mozilla 博客

发现两个实验性插件,Sothink Web Video Downloader 4.0 版和所有版本的 Master Filer 都包含针对 Windows 用户的木马代码。Sothink Web Video Downloader 4.0版本包含Win32.LdPinch.gen,Master Filer包含Win32.Bifrose.32.Bifrose木马。这两个附加组件都已在 AMO 上禁用。