• # Alternative

    Posté par . En réponse au journal Mozilla est-il en train de devenir un Google junior?. Évalué à 7. Dernière modification le 13 février 2015 à 14:28.

    Je réfléchissais très sommairement à une solution alternative, en considérant qu'une simple option, que l'utilisateur pouvait ou non activer, n'était pas une solution en raison du risque qu'elle soit basculée automatiquement par une extension pourrie.

    Du coup, j'en suis arrivé à une solution hybride.

    Mozilla signe les extensions comme prévu, ces extensions s'installent donc sans problème et fonctionnent directement en toute sécurité. Cependant, Mozilla n'interdit pas l'installation d'extensions non signées. Au lieu de cela, les extensions non signées sont automatiquement désactivées par défaut, et l'utilisateur doit aller dans le panneau de configuration des modules pour les activer individuellement avec un message d'avertissement explicite (voir par la suite).

    Je pensais également à la mise en place d'un système de notation/signalement communautaire, où il serait possible à chacun, depuis le panneau de configuration des modules, de noter et commenter les extensions qu'il utilise, mais également de les signaler à Mozilla. Les extensions ainsi signalées seraient ajoutées à une liste grise en attente de traitement par Mozilla, qui après les avoir vérifiées et confirmé leur aspect néfaste les sortirait de la liste grise pour les placer (ou non) en liste noire (celle existante si j'ai bien compris, mais qui serait désormais complétée grâce aux signalement communautaires).

    Régulièrement, le navigateur se synchroniserait avec ces listes grise/noire, de sorte qu'un utilisateur qui voudrait activer une extension non signée soit non seulement informé des risques encourus (cas générique), mais également alerté d'un signalement (cas liste grise), voire que le navigateur bloque et supprime automatiquement une extension véreuse (cas liste noire). De même, le navigateur comparerait ces listes avec les extensions préalablement installées, de manière à être en mesure de pouvoir désactiver une extension signalée bien après avoir été installée.

    Je récapitule :

    • Extension signée -> installation et activation immédiate ;
    • Extension non signée -> installation désactivée -> vérification si pas en liste noire (si oui blocage/suppression d'office) -> vérification si pas en liste grise (si oui, alerte signalement) -> activation possible avec avertissement ;
    • Possibilité de noter/commenter et signaler une extension directement depuis son panneau de modules ;
    • Signalement -> liste grise -> traitement par Mozilla -> liste noire ;
    • Comparaison régulière des extensions installées avec la liste grise/noire -> désactivation/suppression si besoin.

    Du point de vue utilisateur de base, très peu seront en mesure d'aller activer une extension non signée, la plupart ne savent même pas aller dans les options, et donc la sécurité sera assurée. Du point de vue utilisateur avancé, aucun blocage tout en conservant une certaine sécurité. Du point de vue de Mozilla, cela ne changerait pas grand chose, le code pour la signature et le blocage étant déjà développé, il resterait à mettre en place la notation et le signalement communautaire.

    Mais je me suis rendu compte qu'il était probable que le fait de désactiver par défaut les extensions non signées, et de les soumette à une activation manuelle, puisse être contourné de la même manière qu'une option pour autoriser l'installation d'extensions non signées, enfin je crois, ce qui du coup la rendrait caduque, car plus complexe.

    Elle permettrait cependant plus de choses, notamment une sécurité déportée sur la communauté, à la manière de certains antispams, ce qui du coup pourrait soulager Mozilla dans cette tâche qui semble visiblement lui prendre de plus en plus de temps (au point d'en arriver à cette solution).