¿Qué tan seguros son los complementos de Firefox del sitio oficial mozilla.org?

4

Me gustaría instalar el complemento Pop-Up del diccionario para Firefox. Generalmente no instalo ningún complemento, pero este parece especialmente tentador.

No pude encontrar ninguna información en la página de Mozilla, ya sea que este complemento esté o no autorizado / aprobado / revisado.

¿Cuáles son las posibilidades de que un complemento de mozilla.org sea malicioso? Y, si era malicioso, ¿cómo se suelen descubrir los complementos maliciosos? Quiero decir, si 30.000 personas ya lo descargaron, ¿es menos probable que sea un malware? ¿Se habría descubierto ya?

He usado este complemento específico como ejemplo, pero estoy interesado en este problema en general.

    
pregunta Martin Vegter 27.09.2014 - 22:17
fuente

3 respuestas

2

De las Preguntas frecuentes sobre complementos :

  

¿Los complementos son seguros de instalar?

     

A menos que se indique claramente lo contrario, los complementos disponibles en esta galería han sido verificados y aprobados por el equipo de editores de Mozilla y son seguros de instalar. Le recomendamos que solo instale complementos aprobados.

Desde el enlace "más información" en las Preguntas frecuentes:

  

Revisión completa: una revisión completa y funcional del código del complemento, apropiada para complementos listos para su distribución a las masas. Todas las funciones del sitio están disponibles para estos complementos.

     

Al realizar una revisión completa, los editores ... realizarán una revisión del código fuente, buscando las mejores prácticas de rendimiento y seguridad ...

    
respondido por el Mark 27.09.2014 - 22:38
fuente
6

La respuesta aceptada no está actualizada.

A partir del 28 de octubre de 2017, Preguntas frecuentes sobre Firefox muestra una vista diferente (tenga en cuenta que "puede" ):

  

¿Los complementos son seguros de instalar?

     

Tenga cuidado al instalar complementos, ya que podrían dañar su computadora o violar su privacidad . Los complementos disponibles en este sitio pueden estar sujetos a revisión por parte del equipo de Mozilla   de los revisores, y los comentarios de los usuarios son monitoreados de cerca, por lo que   En general, ser seguro de instalar.

    
respondido por el starm3nace 28.10.2017 - 20:50
fuente
1

Ha habido algunas incidencias de complementos en la categoría Experimental que tienen malware. Parece que recuerdo que el complemento del diccionario tailandés fue malicioso incluso después de su aprobación, pero curiosamente no puedo encontrar ningún enlace de apoyo en este momento.

Desde el blog de Mozilla :

  

Se encontró que dos complementos experimentales, la versión 4.0 de Sothink Web Video Downloader y todas las versiones de Master Filer contienen código troyano dirigido a usuarios de Windows. La versión 4.0 de Sothink Web Video Downloader contenía Win32.LdPinch.gen, y Master Filer contenía Win32.Bifrose.32.Bifrose Trojan. Ambos complementos se han deshabilitado en AMO.

    
respondido por el dotancohen 28.08.2015 - 16:32
fuente

Lea otras preguntas en las etiquetas