fang5566
管理员
管理员
  • UID3719
  • 注册日期2005-03-07
  • 最后登录2025-04-28
  • 发帖数18492
  • 经验4848枚
  • 威望5点
  • 贡献值4324点
  • 好评度1117点
  • 社区居民
  • 最爱沙发
  • 忠实会员
  • 终身成就
阅读:6533回复:17

[Nightly] Firefox 45.0a 允许临时载入附加组件避开扩展签名检查

楼主#
更多 发布于:2015-12-28 19:10
Firefox 43.0 已经正式启用了扩展签名检查,未签名的扩展无法安装,但用户可以通过在 about:config 设置参数:xpinstall.signatures.required 为 false 来跳过签名检查,继续使用未签名的扩展。但据说 Firefox 44.0 连这个参数也都取消了,用户只有使用 Nightly 或 FDE 版本才能使用未签名扩展。这对用户,甚至开发者都造成了很大的影响,用户无法使用老旧未继续维护获取签名的扩展或第三方修改版,开发者在开发时也不能方便对扩展进行测试。

为了解决这个问题,Firefox 45.0a 提供了一个临时载入附加组件的功能。首先在地址栏输入 about:debugging#addons,打开调试模式。



点击右侧的“Load Temporary Add-on” 按钮,也就是临时载入附加组件,然后会出现一个本地打开对话框,找到你要安装的 xpi 文件。

这样扩展就被临时载入了,不会弹出对话框,而是直接安装。所临时安装的扩展都会列在这个页面下面。所谓临时载入,也就是说这个模式下这些扩展只在浏览器当前会话下生效,一旦关闭或重启浏览器,这些扩展就会消失不见了。所以要求的扩展必须支持免安装重启,因为一旦需要重启,这个扩展就会马上消失。


http://www.ghacks.net/2015/12/24/temporary-add-on-loading-coming-to-firefox/

最新喜欢:

skytalkskytal... yfdyh000yfdyh0...
Firefox More than meets your experience
aaaa007cn
千年狐狸
千年狐狸
  • UID23968
  • 注册日期2008-05-03
  • 最后登录2022-03-07
  • 发帖数1924
  • 经验1138枚
  • 威望1点
  • 贡献值232点
  • 好评度164点
1楼#
发布于:2016-01-27 17:19
pcxfirefox
千年狐狸
千年狐狸
  • UID39042
  • 注册日期2012-06-22
  • 最后登录2018-01-15
  • 发帖数2539
  • 经验1263枚
  • 威望2点
  • 贡献值242点
  • 好评度133点
  • 最爱沙发
  • 忠实会员
  • 社区居民
2楼#
发布于:2016-01-27 13:31
aaaa007cn:从邮件列表看
很多人不同意 rebranding
unbrand 版本或者 Icecat、Iceweasel 也都不要
就认准了 Firefox
还有“即使用了 Iceweasel 我也会手动更改图标为 Mozilla logo”的
回到原帖
自己编译完全可破
http://pcxfirefox.wordpress.com/
aaaa007cn
千年狐狸
千年狐狸
  • UID23968
  • 注册日期2008-05-03
  • 最后登录2022-03-07
  • 发帖数1924
  • 经验1138枚
  • 威望1点
  • 贡献值232点
  • 好评度164点
3楼#
发布于:2016-01-27 12:06
从邮件列表看
很多人不同意 rebranding
unbrand 版本或者 Icecat、Iceweasel 也都不要
就认准了 Firefox
还有“即使用了 Iceweasel 我也会手动更改图标为 Mozilla logo”的
alanfly
千年狐狸
千年狐狸
  • UID31035
  • 注册日期2009-11-10
  • 最后登录2025-04-23
  • 发帖数2783
  • 经验595枚
  • 威望1点
  • 贡献值132点
  • 好评度106点
  • 社区居民
  • 最爱沙发
  • 忠实会员
4楼#
发布于:2016-01-27 09:35
aaaa007cn:好吧我错了
相当多的人赞同 mozilla 建立 walled garden
目前
回到原帖
mozilla自己也没主意,真改了也没什么,像Debian一样换个logo一样用。
aaaa007cn
千年狐狸
千年狐狸
  • UID23968
  • 注册日期2008-05-03
  • 最后登录2022-03-07
  • 发帖数1924
  • 经验1138枚
  • 威望1点
  • 贡献值232点
  • 好评度164点
5楼#
发布于:2016-01-27 01:06
好吧我错了
相当多的人赞同 mozilla 建立 walled garden
目前
We discussed this in Friday's FESCo meeting and decided to discuss the issue with Mozilla and meanwhile keep on shipping latest Firefox releases in Fedora.

ACTION: sgallagh to draft a polite, private email to Mozilla expressing our concerns and several potential mitigation approaches. This will be done before the next FESCo meeting. (sgallagh, 17:28:13)

AGREED: For the time being, we continue to permit Fedora to update to the latest upstream release of Firefox while we negotiate with their upstream. (+1:8, 0:0, -1:0) (kalev, 17:44:02)
aaaa007cn
千年狐狸
千年狐狸
  • UID23968
  • 注册日期2008-05-03
  • 最后登录2022-03-07
  • 发帖数1924
  • 经验1138枚
  • 威望1点
  • 贡献值232点
  • 好评度164点
6楼#
发布于:2016-01-24 22:53
导致这一切混乱的元凶就是那个没有经过认真考虑着急上马的强制签名策略
为啥强制签名又再推迟到 46?
我认为很重要的一个原因就是
What about private add-ons used in enterprise environments?
We haven't announced our plan for this case yet. Stay tuned. In the interim, ESR will not support signing at least until version 45, which won't come out until 2016.

推迟到 46 可以给 45ESR 再次争取几个月时间

只要 mozilla 还是坚持所有扩展必须通过它的私钥签名否则不准安装在正式版(有些人就是理解不了即使不是为了恶意使用,有些代码也是绝对不能给别人看的,特别是在企业环境下)
https://fedorahosted.org/fesco/ticket/1518
Fedora 更改默认浏览器基本是板上钉钉了
pcxfirefox
千年狐狸
千年狐狸
  • UID39042
  • 注册日期2012-06-22
  • 最后登录2018-01-15
  • 发帖数2539
  • 经验1263枚
  • 威望2点
  • 贡献值242点
  • 好评度133点
  • 最爱沙发
  • 忠实会员
  • 社区居民
7楼#
发布于:2016-01-23 21:57
aaaa007cn:https://blog.mozilla.org/addons/2016/01/22/add-on-signing-update/回到原帖
Mozilla还不如搞个开发模式的开关呢 为啥非得在不同通道搞 不希望有任何所谓的无品牌的构建版本 这会让用户更加感到迷惑
http://pcxfirefox.wordpress.com/
aaaa007cn
千年狐狸
千年狐狸
  • UID23968
  • 注册日期2008-05-03
  • 最后登录2022-03-07
  • 发帖数1924
  • 经验1138枚
  • 威望1点
  • 贡献值232点
  • 好评度164点
8楼#
发布于:2016-01-23 14:18
https://blog.mozilla.org/addons/2016/01/22/add-on-signing-update/
Signing will be mandatory in the beta and release versions of Firefox from 46 onwards, at which point unbranded builds based on beta and release will be provided for testing.
aaaa007cn
千年狐狸
千年狐狸
  • UID23968
  • 注册日期2008-05-03
  • 最后登录2022-03-07
  • 发帖数1924
  • 经验1138枚
  • 威望1点
  • 贡献值232点
  • 好评度164点
9楼#
发布于:2016-01-17 01:40
pcxfirefox
千年狐狸
千年狐狸
  • UID39042
  • 注册日期2012-06-22
  • 最后登录2018-01-15
  • 发帖数2539
  • 经验1263枚
  • 威望2点
  • 贡献值242点
  • 好评度133点
  • 最爱沙发
  • 忠实会员
  • 社区居民
10楼#
发布于:2016-01-16 21:39
aaaa007cn:chrome 在 windows 和 mac 上不可安装来自 Chrome Web Store 之外的扩展
但是
可以通过组策略、开发者模式(每次启动都会警告)绕过
另外也有类似 unbranded version 的 chromiu...
回到原帖
支持没有这种版本 那么简单的事情就不能自己编译?
http://pcxfirefox.wordpress.com/
aaaa007cn
千年狐狸
千年狐狸
  • UID23968
  • 注册日期2008-05-03
  • 最后登录2022-03-07
  • 发帖数1924
  • 经验1138枚
  • 威望1点
  • 贡献值232点
  • 好评度164点
11楼#
发布于:2016-01-16 21:34
chrome 在 windows 和 mac 上不可安装来自 Chrome Web Store 之外的扩展
但是
可以通过组策略、开发者模式(每次启动都会警告)绕过
另外也有类似 unbranded version 的 chromium

关于传说中的 special unbranded builds
从 comment 52 开始往下
https://bugzilla.mozilla.org/show_bug.cgi?id=1186522#c52
yfdyh000
千年狐狸
千年狐狸
  • UID29079
  • 注册日期2009-06-07
  • 最后登录2022-05-18
  • 发帖数2262
  • 经验1390枚
  • 威望0点
  • 贡献值52点
  • 好评度139点
  • 社区居民
  • 最爱沙发
  • 忠实会员
12楼#
发布于:2015-12-30 17:19
fang5566:可能不会有无品牌版本,本来会有就怪怪的。好像chrome也有类似模式吧,毕竟chrome扩展现在管的更严,具体不太清楚回到原帖
无品牌版本不难吧,就是编译时的一个选项,然后上传FTP就行了。但以目前团队很“追求安全”的观点,或许这种版本不想弄,因为数字签名理论上不会带。

模式不是IDE吧。其实目前也有对扩展的调试按钮,但那个界面我不会用,很多不方便。
fang5566
管理员
管理员
  • UID3719
  • 注册日期2005-03-07
  • 最后登录2025-04-28
  • 发帖数18492
  • 经验4848枚
  • 威望5点
  • 贡献值4324点
  • 好评度1117点
  • 社区居民
  • 最爱沙发
  • 忠实会员
  • 终身成就
13楼#
发布于:2015-12-30 17:04
yfdyh000:突然想到,是否意味着无品牌版本不出来了,到现在还没信……但这对于传统扩展仍是麻烦啊。
如果该功能能整合开发者工具变成扩展IDE,倒是不错的方向。可惜按以往的开发进展,估计没戏。
回到原帖
可能不会有无品牌版本,本来会有就怪怪的。好像chrome也有类似模式吧,毕竟chrome扩展现在管的更严,具体不太清楚
Firefox More than meets your experience
yfdyh000
千年狐狸
千年狐狸
  • UID29079
  • 注册日期2009-06-07
  • 最后登录2022-05-18
  • 发帖数2262
  • 经验1390枚
  • 威望0点
  • 贡献值52点
  • 好评度139点
  • 社区居民
  • 最爱沙发
  • 忠实会员
14楼#
发布于:2015-12-30 16:08
突然想到,是否意味着无品牌版本不出来了,到现在还没信……但这对于传统扩展仍是麻烦啊。
如果该功能能整合开发者工具变成扩展IDE,倒是不错的方向。可惜按以往的开发进展,估计没戏。
上一页
游客

返回顶部