Henry: Firefox Addon Berechtigungen unverständlich

Hallo,

Leider gibt es ja einige Sachen die selbstverständlich zu einem Browser gehören sollten, sich aber leider nur durch geeignete Addons integrieren lassen.

Dabei frage ich mich aber oft, und verzichte im Zweifelsfall darauf, was die genannten Berechtigungen genau bedeuten.

Was bedeutet: "Auf ihre Daten für alle Websites zugreifen"?

Das ist der Standard bei den meisten Addons dort. Bedeutet dass dann auch u.U. dieses Tool auch die gespeicherten Passwörter zugreifen könnte? Wäre dann fatal, weil wie gesagt, ist bei den meisten addons. Kann jemand meine Bedenken zerstreuen?

Gruss
Henry

--
Meine Meinung zu DSGVO & Co:
„Principiis obsta. Sero medicina parata, cum mala per longas convaluere moras.“
  1. n'Abend Henry,

    Leider gibt es ja einige Sachen die selbstverständlich zu einem Browser gehören sollten, sich aber leider nur durch geeignete Addons integrieren lassen.

    das ist wohl so - und nicht für jeden Browser gibt es die Add-Ons, die man für selbstverständlich hält.

    Dabei frage ich mich aber oft, und verzichte im Zweifelsfall darauf, was die genannten Berechtigungen genau bedeuten.

    Hmm. Ich bin verblüfft. Ich bin von Firefox (Desktop, Linux, hin und wieder auch Windows) noch nie nach irgendwelchen Berechtigungen bei der Installation von Add-Ons gefragt worden. Höchstens beim Aufruf von manchen Websites ("This site requests access to your camera and microphone"), wo ich dann von Fall zu Fall entscheiden kann, ob ich das zulassen möchte.

    Was bedeutet: "Auf ihre Daten für alle Websites zugreifen"?

    Gute Frage. Ich würde mal vermuten, damit sind Cookies, gespeicherte Formulardaten und LocalStorage gemeint. Ich weiß es aber nicht.

    Bedeutet dass dann auch u.U. dieses Tool auch die gespeicherten Passwörter zugreifen könnte?

    Das glaube ich nicht. Gespeicherte Passwörter genießen schon immer einen besonderen Schutz. Ich möchte gern glauben, dass das auch weiterhin so ist[1].

    Live long and pros healthy,
     Martin

    --
    Paradox: Wieso heißen die Dinger Kühlkörper, obwohl sie höllisch heiß werden?

    1. Obwohl mir selbst das egal sein könnte, weil ich keine Passwörter vom Browser speichern lasse. Und auch sonst keine Eingaben. ↩︎

    1. Nein, das bedeutet genau das was da steht. Wenn du z.B. den Web Developer installieren willst, muss der auf alle Elemente in allen Webseiten zugreifen dürfen. Sonst kann er ja nicht funktionieren. Du erteilst diese Erlaubnis dem Addon, nicht dem Anbieter des Addons! Ob die Daten dann irgendwo gespeichert, weiterverarbeitet oder übertragen werden, hat mit mit dieser Erlaubnis nichts zu tun. Der Zugriff, den du erlaubst, erfolf von einem Rechner, von dem installierten Tool aus. Wenn z.B. PrintEdit dir ermöglichen soll, Teile von Webseiten beim Ausdruck nicht dar zu stellen, muss das Tool auf die Elemente der Webseite Zugriff haben um sie ausblenden zu können. Auch ein Webeblocker muss auf alles Zugriff haben, denn sonst kann er die Werbung ja nicht erkennen. Entsprechendes gilt für sehr viele Addons.

      @Der Martin: Ich kann mich nicht erinnern, schon mal ein Addon installiert zu haben, ohne sowas erlauben zu müssen.

      1. Hallo,

        @Der Martin: Ich kann mich nicht erinnern, schon mal ein Addon installiert zu haben, ohne sowas erlauben zu müssen.

        ich habe jetzt aus Neugier mal versucht, irgendeine beliebige Extension neu zu installieren und bin tatsächlich auf diese Abfrage gestoßen. Das ist dann aber etwas relativ Neues (d.h. in den letzten 1..2 Jahren erst eingeführt).

        Früher gab's nur die allgemeine Warnung, Add-Ons nur aus vertrauenswürdigen Quellen zu installieren, und das war's. Der Firefox-Halbbruder Pale Moon macht das heute immer noch so.

        Live long and pros healthy,
         Martin

        --
        Paradox: Wieso heißen die Dinger Kühlkörper, obwohl sie höllisch heiß werden?
        1. Hallo

          @Der Martin: Ich kann mich nicht erinnern, schon mal ein Addon installiert zu haben, ohne sowas erlauben zu müssen.

          ich habe jetzt aus Neugier mal versucht, irgendeine beliebige Extension neu zu installieren und bin tatsächlich auf diese Abfrage gestoßen. Das ist dann aber etwas relativ Neues (d.h. in den letzten 1..2 Jahren erst eingeführt).

          Das wurde mit dem Wechsel der AddOn-Engine Web-Extension vor etwa zwei Jahren eingeführt.

          Früher gab's nur die allgemeine Warnung, Add-Ons nur aus vertrauenswürdigen Quellen zu installieren, und das war's. Der Firefox-Halbbruder Pale Moon macht das heute immer noch so.

          Wenn der PaleMoon noch die alte AddOn-Engine einsetzen sollte, ist das nicht verwunderlich. Die neuen Addons müssen jedoch die von ihm beanspruchten Rechte erklären und sie sich genehmigen lassen.

          Tschö, Auge

          --
          Ein echtes Alchimistenlabor musste voll mit Glasgefäßen sein, die so aussahen, als wären sie beim öffentlichen Schluckaufwettbewerb der Glasbläsergilde entstanden.
          Hohle Köpfe von Terry Pratchett
          1. Moin,

            ich habe jetzt aus Neugier mal versucht, irgendeine beliebige Extension neu zu installieren und bin tatsächlich auf diese Abfrage gestoßen. Das ist dann aber etwas relativ Neues (d.h. in den letzten 1..2 Jahren erst eingeführt).

            Das wurde mit dem Wechsel der AddOn-Engine Web-Extension vor etwa zwei Jahren eingeführt.

            ah, das erklärt es. Ich erinnere mich auch noch dunkel, dass irgendwann mal von jetzt auf gleich sämtliche installierten Add-Ons deaktiviert wurden und keiner wusste so recht, warum. Mit dem nächsten Firefox-Update ging's dann wieder, IIRC.
            Dann wurden aber bei bereits installierten Add-Ons keine Berechtigungen abgefragt, auch nicht beim Update derselben (AFAIR).

            Früher gab's nur die allgemeine Warnung, Add-Ons nur aus vertrauenswürdigen Quellen zu installieren, und das war's. Der Firefox-Halbbruder Pale Moon macht das heute immer noch so.

            Wenn der PaleMoon noch die alte AddOn-Engine einsetzen sollte, ist das nicht verwunderlich.

            Das wäre dann auch eine Erklärung dafür, dass Pale Moon auch die älteren Firefox-Extensions verwenden kann, die neueren jedoch nicht.

            Danke für die Aufklärung.

            Live long and pros healthy,
             Martin

            --
            Paradox: Wieso heißen die Dinger Kühlkörper, obwohl sie höllisch heiß werden?
      2. Hallo Friedel,

        Nein, das bedeutet genau das was da steht.

        Ähm, ja?

        Du erteilst diese Erlaubnis dem Addon, nicht dem Anbieter des Addons! Ob die Daten dann irgendwo gespeichert, weiterverarbeitet oder übertragen werden, hat mit mit dieser Erlaubnis nichts zu tun.

        Also wenn ich dich richtig verstehe, dann erlaube ich dem Tool das (inkl. Passwörter etc.?). Ok, aber was ist mit dem Anbieter, viele Addons telefonieren ja zwangsläufig nach Hause (sogar FF selbst, wenn man zb. Screenshots machen möchte, Bild wird zu denen unverständlicherweise hochgeladen). Erhalten die Anbieter dann diese Daten, wenn sie wollen?

        Gruss
        Henry

        --
        Meine Meinung zu DSGVO & Co:
        „Principiis obsta. Sero medicina parata, cum mala per longas convaluere moras.“
        1. Hallo Henry,

          wenn du dem Anbieter einer Software nicht traust, darfst du diese Software nicht verwenden.

          Gruß
          Jürgen

          1. Hallo JürgenB,

            wenn du dem Anbieter einer Software nicht traust, darfst du diese Software nicht verwenden.

            Wenn es danach gehen würde, dürfte ich gar keine Software mehr benutzen. Lässt sich aber nun mal nicht vermeiden.

            Gruss
            Henry

            --
            Meine Meinung zu DSGVO & Co:
            „Principiis obsta. Sero medicina parata, cum mala per longas convaluere moras.“
        2. Wenn die Tools irgendwas irgendwo hochladen wollen, brauchen sie auch dafür dein Einverständnis. In deinem Bild wird nicht nach der Erlaubnis für sowas gefragt.

          1. Hallo Friedel,

            Henry hatte Zweifel, ob die Addons sich an ihre Vorgaben halten bzw. ob Sie zu viel "nach Hause telefonieren".

            Gruß
            Jürgen