Een van de sterke punten van de opensource browser Firefox is de mogelijkheid om extensies en plugins te gebruiken en als het om veiligheid gaat zit er een verschil tussen de twee. Plugins zijn externe software programma's die de browser bepaalde dingen binnen websites laat doen. Aangezien het om uitvoerbare code binnen de browser gaat kunnen ze alles doen, zoals Flash of Java laten zien. Dit opent de browser en diens gebruiker voor allerlei beveiligingsrisico's.
Extensies zijn kleine applicaties die met dezelfde technologie zijn gemaakt als Firefox zelf. Door de nauwe integratie moeten extensies de functionaliteit van de browser vergroten. Ze kunnen elk onderdeel van de browser aanpassen en hebben dezelfde rechten als de browser. Net als plugins kunnen extensies een risico vormen. Toch zijn er verschillen tussen de twee.
Trojaans paard
Gevaarlijke extensies zijn wereldwijd door Mozilla beheerders via een centraal mechanisme uit te schakelen. "Dit kan ook voor plugins, maar ik betwijfel of Mozilla abrupt Flash of Java voor alle gebruikers zal uitschakelen in het geval van een zero-day", zegt Giorgio Maone, ontwikkelaar van de Firefox extensie NoScript. Extensies beschikken op hun beurt over een veilig en effectief update mechanisme, waardoor beveiligingsupdates meteen te installeren zijn. Iets wat niet voor de meeste plugins geldt.
Daarnaast zijn de meeste extensies opensource en worden ze op addons.mozilla.org aangeboden. "De enige betrouwbare plek voor het installeren van add-ons." Mozilla kan de broncode van alle aangeboden uitbreidingen bekijken en scant alle content automatisch met behulp van virusscanners. Niet dat dit een garantie is. Vorig jaar werd er een plugin met een Trojaans paard in een Vietnamese plugin ontdekt, die niet door Mozilla's scan was opgemerkt. Maone besloot het verschil duidelijk te maken nadat IT-journalist Roger Grimes had gezegd dat NoScript en Flash beide beveiligingsproblemen introduceren, iets waar de Italiaan het niet mee eens was.
Deze posting is gelocked. Reageren is niet meer mogelijk.