Không giống như Google Chrome, nền tảng Mozilla không có cơ chế để hạn chế các đặc quyền của các phần mở rộng. Mã mở rộng là hoàn toàn đáng tin cậy của các ứng dụng Mozilla. Không có hạn chế về giao thông giữa các phần mở rộng cũng như các hệ điều hành. Điều này có nghĩa rằng một phần mở rộng có thể đọc hoặc sửa đổi dữ liệu được sử dụng bởi một phần mở rộng hoặc bất kỳ tập tin có thể truy cập cho người dùng chạy các ứng dụng Mozilla. [12] mở rộng Mozilla đều là giá mặc định cài đặt vào hồ sơ các ứng dụng sử dụng mà mã của họ có thể bị ghi đè bởi người dùng hoặc bất kỳ chương trình do người sử dụng. Kể từ khi nền tảng của Mozilla không kiểm tra tính toàn vẹn của phần mở rộng được cài đặt họ trivially có thể được (ab) sử dụng để thực thi mã tùy ý. [13] Từ Firefox 40.0, Mozilla đã bắt đầu tung ra một yêu cầu cho việc ký gia hạn trong các phát hành và các kênh Beta để nâng cao bảo mật của người dùng cuối. Từ 40.0, trình duyệt cảnh báo người dùng cuối một phần mở rộng là unsigned, từ 43.0, các phần mở rộng unsigned chỉ có thể được cài đặt nếu một tùy chọn đặc biệt trong about: config đã được kích hoạt. Trong 44,0 Firefox sẽ chặn việc cài đặt các phần mở rộng unsigned. Các Developer Edition và phiên bản Nightly của Firefox sẽ có một thiết lập để vô hiệu hóa chữ ký thi hành. Một phiên bản không có thương hiệu của Firefox phiên bản Beta và được lên kế hoạch để cho phép các nhà phát triển để làm việc trên các phần mở rộng mà không có yêu cầu.
đang được dịch, vui lòng đợi..