Mozilla 计划通过减轻开发者在安装扩展时提供自定义同意对话框的负担,来简化 Firefox 浏览器扩展 (Add-ons) 的开发流程。
Firefox Add-ons 的高级产品经理 Alan Byrne 表示,Mozilla 打算修改其关于同意对话框提示的扩展政策。
目前,Mozilla 的扩展政策要求开发者在收集或发送用户数据时,必须向用户展示同意对话框,说明将收集或传输哪些数据,并获得用户的同意。
这是一项合理的要求,因为浏览器扩展可能会访问到网页浏览过程中暴露的所有敏感数据,过去许多扩展滥用这种广泛的访问权限来侵犯隐私和窃取数据。
正如安全研究员 Wladimir Palant (他在 2015 年至 2017 年期间负责审查 Mozilla Add-ons) 最近指出的那样,这类问题在 Chrome 网上应用店依然存在。Palant 认为 Chrome 网上应用店是"一片混乱"。
谷歌最近采取的改进措施包括禁止修改推广链接,这种修改通常用于进行推广欺诈 – 窃取通过联盟营销计划获得的佣金。
Mozilla Add-ons 也曾出现过恶意行为。直到 2020 年,Firefox 开发商还维护着一份因不当行为而被屏蔽的扩展清单。
现在与未来
Byrne 关注到,目前 Firefox 扩展生态系统中,Mozilla 的扩展政策不仅给开发者带来不必要的困扰,还会因为每个扩展的引导体验都不相同而使用户感到困惑。此外,负责在公开发布前检查不合规和恶意扩展的审核人员,还需要评估为满足平台政策而实现的所有自定义代码。
今年晚些时候,Mozilla 计划通过将数据同意体验整合到 Firefox 安装流程中,来标准化 Firefox 扩展的安装体验。希望这样能够减轻开发自定义权限提示的负担,为用户提供统一的界面和体验,并减少需要审查的代码量。
未来版本的 Firefox 将允许开发者在扩展清单(描述扩展功能和 API 使用情况的文件)中声明扩展收集和传输的数据类型,而不是要求创建自定义数据内容对话框。这些信息将以统一的方式呈现给安装扩展的用户。
Byrne 在本月的一篇文章中表示:"当用户添加扩展到 Firefox 时,安装提示将显示扩展需要收集的数据类型(如果有),以及扩展请求的权限列表。如果扩展请求了可选的技术和使用数据,用户可以选择是否提供这些数据,以及开发者请求的任何可选数据收集。"
Byrne 表示,Mozilla 计划扩展 WebExtensions 权限 API 以涵盖更多的数据收集选项。
这些信息将在 AMO (addons.mozilla.org) 扩展列表页面上提供,Mozilla 也在考虑允许开发者在商店列表中详细说明扩展的数据使用实践。
根据 Byrne 的说法,这个计划需要时间来实施。标准化工作预计将首先出现在即将发布的桌面版 Firefox Nightly 版本中,目标是收集开发者对新流程与之前做法的比较反馈。为此,Mozilla 正在邀请扩展开发者通过问卷调查分享他们对这个过程的想法。
好文章,需要你的鼓励
生成式AI在电商领域发展迅速,但真正的客户信任来自可靠的购物体验。数据显示近70%的在线购物者会放弃购物车,主要因为结账缓慢、隐藏费用等问题。AI基础设施工具正在解决这些信任危机,通过实时库存监控、动态结账优化和智能物流配送,帮助商家在售前、售中、售后各环节提升可靠性,最终将一次性买家转化为忠实客户。
泰国SCBX金融集团开发的DoTA-RAG系统通过动态路由和混合检索技术,成功解决了大规模知识库检索中速度与准确性难以兼得的难题。系统将1500万文档的搜索空间缩小92%,响应时间从100秒降至35秒,正确性评分提升96%,为企业级智能问答系统提供了实用的技术方案。
存储供应商Qumulo发布多租户架构Stratus,为每个租户提供独立的虚拟环境,通过加密技术和租户专用密钥管理系统实现隔离。该统一文件和对象存储软件支持本地、边缘、数据中心及AWS、Azure等云环境部署。Stratus采用加密隔离技术确保敏感数据安全,同时提供任务关键操作所需的灵活性和效率,帮助联邦和企业客户满足合规要求。
中科院和字节跳动联合开发了VGR视觉锚定推理系统,突破了传统AI只能粗略"看图"的局限。该系统能在推理过程中主动关注图片关键区域,像人类一样仔细观察细节后再得出结论。实验显示VGR在图表理解等任务上性能大幅提升,同时计算效率更高,代表了多模态AI"可视化推理"的重要进展。