• # Les dangers

    Posté par . En réponse au journal Mozilla est-il en train de devenir un Google junior?. Évalué à 10.

    Un danger assez grand c’est que maintenant ça expose un single-point-of-failure (Mozilla) à des procès. Imaginez une extension qui pose problème à un éditeur de site: elle permet de contourner des limitations et viole les conditions d’utilisation ou le copyright du site. Tout ce qu’il a à faire c’est d’attaquer Mozilla pour le forcer à révoquer ou arrêter de signer l’extension. Avant, la majorité des utilisateurs pouvait facilement installer l’application en un clic. Maintenant, ils doivent utiliser la version développeur ou nightly. Avec Adblock/uBlock on est pas à l’abri qu’une régie peu scrupuleuse profite d’une législation locale pour les bloquer par exemple.

    Pour moi le problème aurait dû être attaqué à la source: en nettoyant l’API qui permet de faire des addons. Si le problème ce sont les extensions qui changent la home ou injectent de la pub, il suffit de limiter ces API. Mozilla a déjà commencé ce travail avec l’addon-sdk (anciennement jetpack). On peut imaginer que les extensions qui utilisent les API "dangereuses" soient celles qui soient soumises à validation ou signature, laissant libre champ aux autres.

    Un autre point mystérieux dans l’annonce c’est de quelle nature va être la validation automatique.

    On apprend également sur ce même blog qu’il faut 6 semaines aux volontaires d’AMO faire une "full review". À combien ça va monter quand toutes les extensions devront passer par là ?

    Dernier point, aucun changement de politique concernant les extensions proprio: les extensions dont le code est "obfusqué" (par exemple en sortie d’un compilo) sont interdites. Avant il suffisait de ne pas passer par AMO, mais maintenant c’est complètement interdit ? C’est pas forcément la meilleure manière de faire une plateforme "ouverte".