Drukuj
Kategoria: Firefox
Odsłony: 363

Ocena użytkowników: 5 / 5

Gwiazdka aktywnaGwiazdka aktywnaGwiazdka aktywnaGwiazdka aktywnaGwiazdka aktywna
 

Czasami w pogoni Mozilli za "bezpieczeństwem" ich "spece" potrafią bezmyślnie wyłączyć wszelkie dodatki, nawet te, które dają realne bezpieczeństwo, a nie tylko poczucie bezpieczeństwa. Przykładem jest chociażby NoScript. Bardzo ułatwia walkę z nielubianymi witrynami pokroju Chociażby Gemiusa, który bardzo lubi zachęcać do "badań" w najmniej  odpowiednim momencie. Niestety Mozilla znowu postanowiła się wykazać i w dniu pisania tego artu wywaliła podpisy m. in. tego rozszerzenia.

UWAGA: Zakładam, że wiesz, co robisz wyłączając weryfikowanie podpisów dodatków,  potrafisz zachować rozsądek i wiesz, kiedy to zwiększa bezpieczeństwo, a kiedy nie!


Bezpieczeństwo a dodatki.

Mozilla, gdy tylko aktualizuje przeglądarkę lubi sobie wyłączyć dodatki które nie zdążyły się dostosować do nowej wersji (czyt. niemal wszystkie). W ten sposób zmusza usera do szukania nieistniejącej alternatywy praktycznie na siłę i jednocześnie każe mu marnować dużo czasu. Paradoksalnie takie posunięcie może wręcz na kilka dni pogorszyć bezpieczeństwo, bo praktycznie nie ma dobrej alternatywy dla NoScripta - a więc nie możesz zablokować skryptów z jakichś bardzo dziwnych serwerów. To samo z AdBlock Plus - też wyłączyli. Inwazyjne reklamy znowu wracają jak jakaś koszmarna epidemia i to nie medialnej odry,a niebezpiecznej dżumy, a przy okazji można też załapać kolejne trojany, bo nagle FF puszcza nie wiadomo co, w tych reklamach. O ulubionych motywach nie wspomnę.


Odzyskiwanie dodatków i motywów.

Na szczęście "spece" z Mozilli pozwolili wrócić do "normy", chociaż to otwiera koleją dziurę w zabezpieczeniach. W tym momencie musisz zdecydować, czy bardziej ufasz Mozilli, czy gościom od np. NoScripta, czy AdBlocka i czy godzisz się na używanie niepodpisanego przez Mozillę dodatku. Osobiście zalecam zablokować tymczasowo pobieranie automatycznych aktualizacji i poczekanie, aż Mozilla podpisze, co uzna za w miarę bezpieczne, chociaż wątpię, żeby oni zdążyli się w rok wyrobić z podpisywaniem wszystkiego. Gdy jednak się zdecydujesz na ten krok, wystarczy wejść w:

about:config

znaleźć ustawienie:

xpinstall.signatures.required

i dwuklikiem przełączyć na false.

Po kilku sekundach nieaktywne dodatki się włączą, a twój ulubiony motyw będziesz mógł zwyczajnie ponownie włączyć w wyborze dodatków i motywów.

 

UWAGA: Nie trzymaj tak ustawień wiecznie! Gdy sytuacja w miarę się ustabilizuje, włącz aktualizację dodatków i ich weryfikację podpisem. Jest spora szansa, że w ciągu tygodnia, twoje dodatki będą już aktualne. Aktualizacja może poprawić bezpieczeństwo przez załatanie dziur i w przeglądarce i w dodatkach.