Mozilla上周宣布,自今年11月3日起,所有新提交的Firefox擴充程式都必須在manifest.json檔案新增「browser_specific_settings.gecko.data_collection_permissions」欄位,明確揭露它們是否蒐集或傳輸個人資訊。

manifest.json是Google在2009年為Chrome擴充程式所設計的設定檔,用於描述擴充程式的名稱、版本、權限與行為,後被Mozilla採納並應用於Firefox上。「browser_specific_settings.gecko.data_collection_permissions」是Mozilla新建置的欄位,舉凡新擴充程式都必須增設該欄位,就算不蒐集或傳輸個人資料,也要於該欄位中表明「無需資料蒐集權限」。

因此,當使用者開始安裝擴充程式時,該資訊將與擴充程式所請求的任何權限一同呈現。倘若該擴充程式公開上架,那麼資料蒐集資訊也會顯示在addons.mozilla.org(AMO)上;若是擴充程式支援桌面版Firefox 140或是Android版Firefox 142以前的版本,那麼開發人員必須在使用者安裝之後,馬上提供一個方法來控制該擴充程式的資料蒐集與傳輸。

任何擴充程式一旦開始使用此一新欄位,就必須在之後的版本繼續使用,需要使用它卻沒有正確設定的話,Mozilla即會拒絕讓它登上AMO。

新的Firefox擴充程式在今年11月3日之後都必須遵守上述規範,Mozilla預計於明年上半年將該規範擴大到所有擴充程式。

熱門新聞

Advertisement