Mozilla overweegt om een Firefox-gebruiker voortaan eerst om toestemming te vragen voor het uitvoeren van plug-ins als Flash en Java. Volgens de browserbouwer verkrijgt de gebruiker daarmee meer controle over de getoonde content.
In een nightly build van Firefox experimenteert Mozilla met het in- en uitschakelen van plug-ins door de gebruiker. Daarvoor moet in het configuratiescherm - bereikbaar via about:config in de adresbalk - wel eerst de optie 'plugins.click_to_play' geactiveerd worden. Om content te kunnen bekijken die een plug-in vereist, zoals een videoclip die gebruik maakt van Flash, dient de gebruiker eerst een klik op het object te geven voordat deze zichtbaar is. Firefox zal vervolgens per website onthouden of de plug-in-afhankelijke content al dan niet getoond wordt.
Mozilla-ontwikkelaar Jared Wein schrijft dat content op veel websites nog plug-ins vereisen en dat Firefox deze daarom ondersteunt, maar dat dergelijke modules kwetsbaarheden kunnen bevatten of de prestaties van de browser negatief kunnen beïnvloeden. Door plug-ins standaard te deactiveren, zou de gebruiker meer invloed krijgen op de getoonde informatie en minder snel last krijgen van problemen door veiligheidslekken. Ook zouden de prestaties binnen Firefox kunnen verbeteren.
Wein meldt dat het opt-in-model voor plug-ins mogelijk al in Firefox 14 geïmplementeerd zal worden. Onduidelijk is nog of de optie standaard geactiveerd zal zijn. Op dit moment is het met behulp van add-ons al mogelijk om bepaalde typen content te blokkeren in Firefox; zo voorkomt Flashblock dat er ongevraagd Flash-objecten worden getoond. Daarnaast kiest Mozilla er soms zelf voor om uit voorzorg kwetsbare plug-ins uit te schakelen: begin deze maand werden oude versies van de Java-plug-in geblokkeerd wegens kwetsbaarheden.
In February 2006, Microsoft modified its Internet Explorer web browser to appear to side-step the Eolas patent. The change, first discussed in 2003,[23] requires users to click once on an ActiveX control to "activate" it before they can use its interface. The specific message is "Click to activate this control", shown as a tooltip when the cursor is held over the embedded object.
[Reactie gewijzigd door CodeCaster op 15 april 2012 12:32]
[Reactie gewijzigd door Ramon op 15 april 2012 10:56]
Ik hoop dat ze de gebruiker vragen of ze dit wel of niet willen. Het lijkt inderdaad een beetje op 'back to 2006, Eolas', maar het maakt browsen wél een stuk lichter en sneller.Onduidelijk is nog of de optie standaard geactiveerd zal zijn.
En daarom is het nou opt-in en moet het juist géén opt-out zijn.Eigenlijk zou dit niet opt-in moeten zijn, maar opt-out. Veel trojans die ik tegenkom, zowel zelf (spele.nl of nu.nl, iemand?) als bij anderen, komen via js binnen. Omdat alle Windows gebruikers JS op hun browser hebben en dat zelden uit staat, is dat een perfect doelwit voor trojan makers.
Het grootste probleem met virusscanners is dat ze altijd achter de feiten aan lopen, dus iedere mogelijkheid om Flash / Java standaard uit te schakelen op iedere (lees onbetrouwbare) sites is een + (plus) punt.Daar heb je toch een virusscanner voor?
[Reactie gewijzigd door mjcm op 15 april 2012 13:12]
Het activeren van een plugin is opt-in, niet de functie zelf.Eigenlijk zou dit niet opt-in moeten zijn, maar opt-out.
[Reactie gewijzigd door Xthemes.us op 15 april 2012 14:27]
[Reactie gewijzigd door marco275 op 15 april 2012 13:11]
Op dit item kan niet meer gereageerd worden.
© 1998 - 2013 Tweakers.net B.V. onderdeel van De Persgroep, ook uitgever van Computable.nl, Autotrack.nl en Carsom.nl • Hosting door True