Mozilla 计划通过减轻开发者在安装扩展时提供自定义同意对话框的负担,来简化 Firefox 浏览器扩展 (Add-ons) 的开发流程。
Firefox Add-ons 的高级产品经理 Alan Byrne 表示,Mozilla 打算修改其关于同意对话框提示的扩展政策。
目前,Mozilla 的扩展政策要求开发者在收集或发送用户数据时,必须向用户展示同意对话框,说明将收集或传输哪些数据,并获得用户的同意。
这是一项合理的要求,因为浏览器扩展可能会访问到网页浏览过程中暴露的所有敏感数据,过去许多扩展滥用这种广泛的访问权限来侵犯隐私和窃取数据。
正如安全研究员 Wladimir Palant (他在 2015 年至 2017 年期间负责审查 Mozilla Add-ons) 最近指出的那样,这类问题在 Chrome 网上应用店依然存在。Palant 认为 Chrome 网上应用店是"一片混乱"。
谷歌最近采取的改进措施包括禁止修改推广链接,这种修改通常用于进行推广欺诈 – 窃取通过联盟营销计划获得的佣金。
Mozilla Add-ons 也曾出现过恶意行为。直到 2020 年,Firefox 开发商还维护着一份因不当行为而被屏蔽的扩展清单。
现在与未来
Byrne 关注到,目前 Firefox 扩展生态系统中,Mozilla 的扩展政策不仅给开发者带来不必要的困扰,还会因为每个扩展的引导体验都不相同而使用户感到困惑。此外,负责在公开发布前检查不合规和恶意扩展的审核人员,还需要评估为满足平台政策而实现的所有自定义代码。
今年晚些时候,Mozilla 计划通过将数据同意体验整合到 Firefox 安装流程中,来标准化 Firefox 扩展的安装体验。希望这样能够减轻开发自定义权限提示的负担,为用户提供统一的界面和体验,并减少需要审查的代码量。
未来版本的 Firefox 将允许开发者在扩展清单(描述扩展功能和 API 使用情况的文件)中声明扩展收集和传输的数据类型,而不是要求创建自定义数据内容对话框。这些信息将以统一的方式呈现给安装扩展的用户。
Byrne 在本月的一篇文章中表示:"当用户添加扩展到 Firefox 时,安装提示将显示扩展需要收集的数据类型(如果有),以及扩展请求的权限列表。如果扩展请求了可选的技术和使用数据,用户可以选择是否提供这些数据,以及开发者请求的任何可选数据收集。"
Byrne 表示,Mozilla 计划扩展 WebExtensions 权限 API 以涵盖更多的数据收集选项。
这些信息将在 AMO (addons.mozilla.org) 扩展列表页面上提供,Mozilla 也在考虑允许开发者在商店列表中详细说明扩展的数据使用实践。
根据 Byrne 的说法,这个计划需要时间来实施。标准化工作预计将首先出现在即将发布的桌面版 Firefox Nightly 版本中,目标是收集开发者对新流程与之前做法的比较反馈。为此,Mozilla 正在邀请扩展开发者通过问卷调查分享他们对这个过程的想法。
好文章,需要你的鼓励
穆拉蒂时隔18个月首次接受重大媒体采访,介绍其创立的Thinking Machines Lab正在开发的"交互模型"。该模型能以200毫秒间隔处理音频、文本和视频流,捕捉人类交流中的中断、修正和停顿。她还谈及OpenAI"政变周"经历,强调行业决策权过于集中的担忧,并回应了公司近期研究人员离职问题,表示这是初创实验室的正常波动。
STATE16研究院这篇综述发现,物理AI系统存在"静默失效"风险——AI以高度自信执行基于错误世界信息的动作,却不触发任何报警,并提出在AI输出与物理执行之间建立独立授权层的框架。
本期《Quick Charge》播客涵盖多个热点话题:特斯拉疑似试图删除FSD欺诈相关证据以规避巨额赔付;卡特彼勒持续推进建筑领域电气化布局;住宅太阳能30%税收抵免即将到期。此外,嘉宾Tom Pacheco就高压系统与电池技术培训展开探讨,强调电动车技术人才培养的紧迫性。节目同时提醒有意安装太阳能的用户尽快行动,可通过EnergySage平台比较多家安装商报价。
UIUC与微软联合研发的OpenWebRL框架让4B小模型仅凭400条初始数据,通过在真实网站上边做边学的强化学习方式,在网页智能体基准上超越了用27万条数据训练的竞争对手。