Firefox插件攔截器出測試版 Flash在攔截之列
隨著最新測試版的推出,在實現Firefox所有插件即點即用方面,Mozilla基金又朝前邁進了一步。
“過時的插件是形成安全漏洞極大隱患,所以這一特性將在確保用戶使用安全的同時,還會保障Firefox運行順暢,”Firefox團隊在周四的博客中寫道。
在此系統下,頁面打開的時候,Firefox會用彈窗警告用戶插件可能有漏洞,而不是自動運行插件。如果用戶確定要激活插件——惡意軟件存在的感染向量,那么警告內容只起到提示作用。
唯一的例外是Adobe Flash Player插件,Mozilla認為應用Adobe Flash Player插件的網站太多,所以要求用戶必須手動激活。但是用戶安裝的是該Flash插件的最新版本,那么Firefox用戶只需關閉警告彈窗即可。
“如果用戶使用的是舊版本的Flash,由于未知其安全性,所以用戶會看到‘點擊激活’的用戶界面,而且系統會提示用戶將插件升級到最新版本。”Mozilla的Benjamin Smedberg于九月寫道。“我們的安全和插件團隊在Adobe的問題上都是緊密合作,力求保障Firefox用戶的安全,使其免受Flash插件穩定性和安全問題的影響。”
這并非Mozilla首次部署這類安全措施。在九月發布的Firefox 24中,Mozilla就將所有版本的Oracle Java插件標記為“不安全”,包括最新版本——此決定最終因為Java社區的不滿而被廢除。
Mozilla并非唯一考慮到插件可能帶來安全威脅的機構。谷歌在Chrome瀏覽器中封鎖Flash的辦法是捆綁瀏覽器內的插件,再自動更新,這樣用戶就不能再運行插件的舊版本。
自一月份以來,Mozilla一直在測試版的Firefox中,測試“點擊播放”的插件系統。周五推出測試版后,此項技術在成為主流Firefox產品的道路上又前進了一步。
該瀏覽器的最新主流版本Firefox 25于周二推出,增加了多項新特性,其中大部分都為Web Audio API提供支持,而且會攔截加密網頁上的不安全內容。
如果一切照計劃進行,那么12月10號,Firefox 26有望從測試版走向大眾版,且該版本默認啟用“點擊運行”插件的功能。