Firefox si affida da sempre sugli Add-ons, per portare all’utente una esperienza personalizzabile e sempre adatta alle esigenze. Recentemente Mozilla ha affermato di avere raggiunto i tre miliardi di download per le estensioni del proprio browser.
Adesso Mozilla sta lavorando al modo d renderee molto più sicure gli add-ons. “Gli add-ons necessitano molto spesso di interagire con il contenuto delle pagine visualizzate, unendo nel proprio compito codice che necessita di autorizzazione con codice meno sensibile, il che rende molto complicato gestire la sicurezza,” scrive lo sviluppatore Jorge Villalobos sul blog della compagnia. “La non intenzionale esposizione di contenuto sensibile sul Web è una delle preoccupazioni maggiori.”
A partire da Firefox 17, gli sviluppatori di add-on necessiteranno di adempiere a delle specifiche molto strette. Per aumentare la sicurezza, le pagine Web che accederanno agli add-ons dovranno appartenere ad una whitelist, così che si possa essere certi che nessun codice malevolo possa interferire con la navigazione dell’utente. Nel caso in cui una pagina non autorizzata richiedesse l’accesso ad un add-on, verrà mostrato un messaggio di errore che illustra la situazione. “Il codice continuerà a funzionare, ma lo sviluppatore saprà che deve presto correggere il proprio lavoro.” A partire dalla versione 17 di Firefox, la whitelist diventerà obbligatoria e sarà differenziata in base all’accesso riservato a ciascun elemento, se in modalità read-only, write-only o read-and-write.
Le preoccupazioni di Mozilla sulla sicurezza tuttavia non si limitano a questo, dato che da inizio anno la compagnia conduce una compagnia per limitare la richiesta di memoria RAM per l’esecuzione degli add-ons. L’introduzione del nuovo livello di sicurezza dovrà tenere conto anche del risparmio delle risorse della macchina, il che favorirà soprattutto quegli utenti che utilizzano Firefox su macchine non più recenti. Firefox 15, la prossima versione del browser, dovrebbe essere rilasciato in versione stabile a fine mese, mentre Firefox 17, che introdurrà le novità di cui abbiamo detto, dovrebbe diventare disponibile a fine Novembre per tutti gli utenti, ma chi volesse potrebbe già saggiarne le caratteristiche in Settembre, quando sarà disponibile nel canale Aurora di Firefox.