Neste Firefox stenger smutthull

Neste Firefox stenger smutthull

Det blir vanskeligere å snike inn ondsinnet kode i Firefox 3.6.

I dag kommer tredje betaversjon av Firefox 3.6. Da skal brukerne få bedre kontroll og stabilitet.

Det skal ikke lenger gå an å installere plugins ved å lagre dem i nettleserens programmappe «components». Det er i den mappen det meste av koden til standardversjonen av Firefox finnes.

- Å slippe råmateriale inn på denne måten har aldri vært en offisielt støttet måte å gjøre ting på. Disse tilleggene har dermed ikke hatt noen form for versjonskontroll, så når det har kommet nye Firefox-versjoner kan komponentene bli inkompatible, som igjen kan gjøre det smertefullt for brukerne, sier Jonathan Nightingale, utviklingsdirektør for Firefox-grensesnittet, melder Computerworlds internasjonale nyhetstjeneste på bakgrunn av Mozillas utviklerblogg.

XPI-format

Blant annet har brukere opplevd problemer ved oppgradering fra versjon 3.0 til 3.5 på grunn av interne endringer mellom versjonene. Dårlig utviklede plugin-applikasjoner kan føre til tapt funksjonalitet, ustabilitet og krasj - gjerne rett etter oppstarten.

I tillegg kan ikke slike nettlesertillegg slås av gjennom plugin-menyen.

Fra nå skal imidlertid kun Firefoxs offisielle plugin-kanal brukes. Det betyr at plugins må lages i XPI-format. Mozilla har publisert informasjon som skal hjelpe utviklere med å konvertere til det offisielle formatet.

Microsoft sneik inn plugin

Nightingale vil ikke si noe om hvorvidt den nye funksjonaliteten kommer som følge av mange uautoriserte plugins, men låsingen av installasjonsmappen kommer i etterkant av sikkerhetsståhei forårsaket av at Microsoft i år snek inn plugins i Firefox.

De kom i stillhet farende som en del av .Net Framework Service Pack 1, og viste seg senere å sette Firefox i fare for angrep.

Les om: