• [^] # Re: Extensions

    Posté par . En réponse à la dépêche Firefox 48 : API WebExtensions, Electrolysis et sécurité. Évalué à 8.

    Si Firefox empêchait d’utiliser des modules non-signés, [...]

    C'est précisément de quoi on discute : à partir de Firefox 48, les modules (de type 2, aka extensions) devront impérativement être signées par Mozilla pour s'exécuter dans Firefox.

    Et le moyen de contournement (versions de dev/test/non officielles) ferment la possibilité à l'écrasante majorité des utilisateurs de Firefox d'utiliser des extensions indépendamment du bon-vouloir de Mozilla c'est à dire quelques critères techniques (cf. https://developer.mozilla.org/en-US/Add-ons/AMO/Policy/Reviews) mais surtout des restrictions d'usage et de finalité (cf. https://www.mozilla.org/en-US/about/legal/acceptable-use/ ).

    OK, c'est un positionnement de principe : très concrètement, les politiques de signature de Mozilla sont aujourd'hui très raisonnables et l'impact réel sur les utilisateurs finaux tout à fait insignifiant (les développeurs utiliseront une version spéciale de Firefox pour tester et utiliseront la procédure rapide et automatisée de signature par Mozilla).

    Mais le principe est inquiétant.

    BeOS le faisait il y a 20 ans !