BTTV Erweiterung nicht im Store?

  • Hey,

    im Chrome Store gibt es die Better Twitch TV Erweiterung.

    Im Firefox Store leider nicht. Dort müsste man die selber über externem Download installieren.

    Warum gibt es die nicht im Store?

    Was genau stört Mozilla an der Erweiterung?

    Gruß

  • Naja, die Antwort sehe ich dort nicht wirklich. Dort wird nur auf andere Thread verwiesen mit der Downloadquelle, aber den Grund warum es die Erweiterung nicht auf AMO gibt, steht da nirgends.

    Chromebook Lenovo IdeaPad Flex 5 - chromeOS 122 (Stable Channel) - Linux Debian Bookworm: Firefox ESR 115.8.0 und Firefox Nightly, Beta und Main Release (Mozilla PPA), Android 13: Firefox Nightly und Firefox (Main Release)

    Smartphone - Firefox Main Release, Firefox Nightly, Firefox Klar (Main Release)

  • Nein. Mit einem Werbeblocker blockierst du Ressourcen. JavaScript-Dateien zu injizieren, ist etwas vollkommen anderes und ein enormes Sicherheitsrisiko, wenn diese JavaScript-Datei nicht mit der Erweiterung ausgeliefert wird, sondern von einem Server kommt, d.h. beliebig geändert werden kann, ohne dass der Nutzer seine Erweiterung aktualisiert, ohne dass jemand den Code überprüfen kann, ohne dass überhaupt jemand mitbekommt, dass der Code ausgetauscht worden ist. Die Erweiterung könnte von heute auf morgen deine Passwörter, Online Banking-Daten etc. mitloggen und an einen Server senden. Aus gutem Grund erlaubt Mozilla das nicht. Das ist vollkommen inakzetabel.

    Und das Laden einer JavaScript-Datei von einem Server ist genau das, was die Twitch-Erweiterung macht. Der Code mag unbedenklich sein, muss es morgen aber nicht mehr sein. Dass Twitch einen großen Namen hat, darf kein Argument sein, hier die Sicherheitsrichtlinien aufzuweichen. Dabei könnte Twitch den Code einfach mit der Erweiterung ausliefern und dann dürfte die Erweiterung auch auf addons.mozilla.org angeboten werden. Klar könnte dann auch morgen plötzlich ein Update ausgeliefert werden, welches böse Dinge macht. Aber Updates sind kontrollierbar.

    Die Sicherheits-Anforderungen bei Google waren schon immer deutlich niedriger als bei Mozilla. Google erlaubt diese Sicherheitslücke, bei Mozilla war das schon vor Jahren verboten.