安全性提升,Firefox 扩展禁止代码混淆

by admin on 2020年2月29日

Mozilla 5 月更新了其 Firefox 扩展政策,现在不再接受经过代码混淆的程序。

为了庆祝 Firefox 1.0发行 15 周年,Mozilla 对其 Web bug
赏金计划进行了重大变更。

Browsers
Series_2_Firefox

图片 1

当前谈到 Web 浏览器,特别是在开发者人群中,Firefox
是不得不提的存在。Firefox 不断关注安全性,上个月发布的Firefox
70又再一次增强跟踪保护功能。现在在安全问题上,Mozilla
决定大幅提高其漏洞赏金金额。

Mozilla Firefox,非正式中文名称火狐,是一个网页浏览器,由Mozilla基金会与数百个志工所开发。原名“Phoenix”(凤凰),之后改名“Mozilla Firebird”(火鸟),再改为现在的名字。

新的扩展政策强调了“No
Surprises”的重要性,在许多情况下,惊喜可能是适当的,但在涉及到用户安全与隐私,用户自主可控性受到威胁时,却只有惊没有喜。开发者提交扩展时应尽可能透明,用户需要能够轻松识别扩展的功能,并且在安装后不会出现意外的用户体验。

Mozilla 在博客中具体介绍了此次赏金计划的变化:

 

Firefox 扩展可能包含转换、缩小或其它机器生成的代码,但 Mozilla
需要查看人类可读源代码的副本,作者必须在提交过程中向 Mozilla
提供此信息以及如何重现构建的说明。

赏金增加

Firefox是Mozilla基金会开发的一个轻便、快速、简单与高扩充性的浏览器(与Mozilla Suite 区分)。Firefox已经是Mozilla开发的焦点,并将成为Mozilla基金会的官方浏览器,并可能成为Mozilla Suite的一部份(与 Mozilla Thunderbird电子邮件客户端共同组成)。

在具体要求中,Mozilla 现在禁止开发者提交经过代码混淆的 Firefox
扩展,也不允许包含隐藏所涉及功能目的的代码。如果外部资源与扩展代码结合使用,则不得模糊代码的功能。

根据“Web and Services Bug Bounty
Program”页面,将针对关键站点、核心站点和其它 Mozilla 网站的所有 Web
支出增加一倍。此外,为关键站点上的远程代码执行 bug 支出增加两倍,达到 15
000 美元。

 

此政策将于 6 月 10
日开始生效,在此之前开发者需要检查自己的扩展是否违规。

添加新的关键站点

Firefox专案一开始是戴夫·海厄特(Dave Hyatt)与布雷克·罗斯(Blake Ross)由 Mozilla 浏览器专案分支出来的一个实验专案。他们认为 Mozilla 浏览器专案受到网景通讯公司赞助的商业需求所拖累,并且有过度开发者导向的功能蔓延。目前专案开发由本·古德杰(Ben Goodger)主持。

具体细节查看:

在过去 6 个月中将 Web Bug 赏金计划扩展到了以下站点:

 

Autograph– 用于对 Mozilla 产品进行签名的加密签名服务。

开发

(文/开源中国)    

Lando– Mozilla 的新自动代码落地服务,能够轻松地将 Phabricator
修订版提交到其目标存储库。

Mozilla Firefox保持原来Mozilla浏览器的跨平台特性,使用XML使用者接口语言。XML的运用使利用界面主题与扩展来延伸浏览器性成为可能。这些扩展程序的开发与安装衍生了一些安全议题,因此在Firefox 0.9发布时,Mozilla基金会同时公开Mozilla Update网站来提供“受认可的”界面主题与扩展。

Phabricator– 用于查看 Firefox 代码更改的代码管理工具。

 

Taskcluster – 支持 Mozilla 的持续集成与发布过程的任务执行框架。

XUL的运用将Firefox从其它依据Mozilla的Gecko排版引擎开发的浏览器(如Galeon、Epiphany、K-Meleon与Camino)及大多数其它使用原作业平台接口的浏览器中区别出来﹔Mozilla基金会对于Gecko的标准兼容性感到骄傲。

关键站点具体信息查看:

 

未来的Mozilla释出预期将包括Mozilla Firefox及Mozilla Thunderbird,一个以类似Mozilla Firefox核心建立的独立的电子邮件软件﹐并且将取代目前的整套应用程序“Mozilla”(代号为“SeaMonkey”)。最后Mozilla基金会的所有官方软件将会以独立的浏览器与电子邮件软件为中心,不过基金会预料义工与公司用户会继续维护SeaMonkey整合应用程序。Mozilla Firefox删除了SeaMonkey整合应用程序中称为“软件扩充”的一些功能与大部份使用接口。

扩展了以下任务核心站点:

 

Firefox Monitor–
可以在其中注册电子邮件地址的网站,以便在帐户详细信息发生数据泄露的情况下通知用户。

2004年2月5日,商业和IT顾问公司AMS将Mozilla Firefox(当时的 Firebird)分类到“Tier 1”(即最佳的)等级的开放原始码产品(Keating,
2004)。这表示AMS认为Firebird几乎没有风险和拥有优秀的技术。

Localization– 服务提供者可以用来帮助本地化 Mozilla 产品。

 

Payment Subscription– 付款前的界面服务。

 

Firefox Private Network–
可以从中下载桌面扩展程序的站点,该扩展可以在使用 Firefox
的任何地方确保安全并保护连接。

历史

Ship It– 该系统接受来自人的发布请求,将其转换为基于 Buildbot
的发布自动化可以处理的信息并发出请求。

 And so at
last the beast fell and the unbelievers rejoiced.

Speak To Me– Mozilla 的语音识别 API。

But all was not lost, for from the ash rose a great
bird. The bird gazed down upon the unbelievers and cast fire and thunder
upon them. For the beast had been reborn with its strength renewed, and
the followers of Mammon cowered in horror.

核心站点具体信息查看:

 

from The Book of Mozilla, 7:15

Mozilla 介绍当前这些变化已经开始应用于最近报告的 Web bug
中,详情查看发布公告:

 

注: 著名的Mozilla之书,在Firefox地址栏输入about:Mozilla即可查看。

 

 

第一轮浏览器大战最后以Netscape被收购,Internet Explorer独霸浏览器市场告终。而此时Mozilla的历史正是由这里开始。浏览器之战失利以后,Netscape并没有消失,为了挽回市场,1998年Netscape将浏览器的大部分代码开源,成立了一个组织,计划开发下一代的 Netscape浏览器,这个组织就是Mozilla.org,它的图标是一只恐龙。不久后,Netscape的源代码就差不多被全部抛弃, Mozilla社团开发出了在稳定性和功能上更出色的新一代浏览器。这个浏览器就是Mozilla Application Suite,简称Mozilla(Mozilla这个名字的来源是Mosaic和Godzilla(怪兽哥斯拉)两个词的结合,意为 “Mosaic终结者”。起初,Mozilla是Netscape的吉祥物,也是Netscape Navigator浏览器使用的内部开发代号。由于Netscape早期的影响力,直到今天,所有浏览器包括IE,向Web服务器报告自己的浏览器标识的时候,都以 “Mozilla”开头,表明自己是Mozilla兼容的。不过Mozilla已经不再发展了,现在,当我们提到Mozilla这个词的时候,通常是指Mozilla基金会,Firefox的全称Mozilla Firefox,表明Firefox来自Mozilla基金会)。Mozilla是一个软件套装,包含了浏览器、电子邮件客户端、网页编辑器、IRC聊天等等。后来的Netscape浏览器都是以 Mozilla 为核心的。1998年11月Netscape被AOL(美国在线)收购后,Mozilla.org就一直在AOL的资助下进行研发活动。2003年7月,作为AOL和微软和解的一部分,AOL解散了 Netscape,一个传奇永远的结束了(如今的Netscape浏览器由Mercurial Communications开发),同时,AOL中止了与Mozilla.org的关系,将资助的任务转交给了新成立的非盈利性机构Mozilla基金会。

 

与赢得浏览器大战后就不思进取的IE相比,Mozilla毫无疑问是一个优秀的浏览器。但是由于受到商业公司赞助的需求拖累,并且有过度开发者导向的功能蔓延, Mozilla浏览器变得日益膨胀臃肿。2002年,戴夫·海厄特(Dave Hyatt)与布雷克·罗斯(Blake Ross)开始从 Mozilla 浏览器项目中分支出来的一个实验性的项目,目标是要建立一个轻便、快速、简单与高扩充性的浏览器来取代Mozilla套件。与Mozilla套件相比,它仅仅是一个浏览器,而不包括用户可能不需要的电子邮件客户端、网页编辑器、IRC聊天等等。这个浏览器被称为”Phoenix”, 2002年9月发布了0.1版。在经过多次改名后,最终定名为Mozilla Firefox,于2004年11月9日发布了第一个正式版本Firefox 1.0,当时Mozilla基金会通过募捐的方式,在纽约时报上面刊登了整版的广告,不过, Firefox的推广更多是依靠使用者的口碑式宣传。

 

早期的Firefox用户一定记得,Firefox的选项对话框中,在设置Cookie的地方是这样解释Cookie的:”Cookie是精致的美味”,英文原文是”Cookies are delicious delicacies”。这个解释如传奇一般流传开来,它让开发人员感觉到幽默和传神,但是却令普通用户如坠云雾。实际上,布雷克·罗斯(Blake Ross)当时只是一时找不到一句简短的描述来解释Cookie,便随手写下了这句话放在这里占位置。他后来解释道:”在这么小的空间里面解释这么复杂的东西,坦白的说,我想最后我可能要重写整个Cookie管理器”。这个对普通用户不友好的特性后来作为一个bug被提交到Firefox的bug数据库,并在2004年7月被”修正”。现在,这个文本被替换成了索然无味的:”cookie是网站在您的计算机中保存的信息’片断’。一般用来记住登录信息或其它数据。”。不过故事并没有结束,”精致美味”传说的终结引起了一些人的不满,于是Jesse Ruderman专门开发了一个Delicious Delicacies扩展用来将那个描述恢复成原来的文本。在中文版本中,一直到1.5版本,这个著名的占位符才被替换掉。

 

如今,Firefox的发展已经威胁到微软IE浏览器的霸主地位,引发了新一轮的浏览器大战。现在,Firefox浏览器正在谱写自己的历史……

 

名称

后来改称为Firefox的专案起初是个Mozilla的实验性分支,叫做“mozilla/browser”。专案创始人原来的目的是要建立一个在Windows上最好的浏览器。这专案的开发在2002年9月释出称为Phoenix的公开测试版。

 

“Phoenix”的名称延用到2003年4月14日,直到与BIOS制造商Phoenix Technologies有商标争议时更改。新名称“Firebird”收到了好坏不等的反应。在4月底时Mozilla基金会发出一份声明表示应称为“Mozilla Firebird”以预防与Firebird 数据库服务器的混淆。但是持续来自开放源代码社群的压力逼迫再一次的改名,于 2004年2月9日Mozilla Firebird改名为“Mozilla Firefox”。

 

选择了Firefox这个名字是不只因为它和Firebird很相似,也因为它电脑行业中有其独特性。为了确保未来不需要再改名,Mozilla基金会在 2003年11月开始了在美国专利商标局将Firefox注册成商标的过程。[1]

 

值得注意的是 Firefox 的正确缩写为 Fx, 而并非想当然的.

 

发布纪录

发布日期及版本编号以英文版为准。

浏览器名称

版本

开发代号

发布日期

重要改进

Phoenix

0.1

Pescadero

2002年9月23日

第一个发行版。可自定义工具栏;快速搜索。

0.2

Santa
Cruz

2002年10月1日

侧边栏;扩展管理。

0.3

Lucia

2002年10月14日

图片拦截;支持弹出窗口拦截白名单;标签式浏览

0.4

Oceano

2002年10月19日

支持更换主题;弹出窗口拦截功能改进;可自定义工具栏

0.5

Naples

2002年12月7日

可设置复数主页;状态栏和无障碍功能的改进;历史记录

Mozilla
Firebird

0.6

Glendale

2003年5月17日

新的默认主题;书签功能和个人隐私方面的改进;平滑滚动;图片自动缩放

0.6.1

2003年7月28日

错误修正发行版

0.7

Indio

2003年10月15日

自动滚动;密码管理;选项面板改进

0.7.1

Three
Kings

2003年10月26日

错误修正发行版 (只有 Mac OS X)

Mozilla
Firefox

0.8

Royal
Oak

2004年2月9日

Windows
安装程序;脱机浏览;书签和下载管理器方面的改进

0.9

One Tree
Hill

2004年6月15日

新的默认主题;更改配置目录路径;新的扩展和主题管理器;压缩下载包大小;Linux安装程序;增加邮件图标(仅
Windows)

0.9.1

2004年6月28日

错误修正发行版;更新默认主题

0.9.2

2004年7月8日

BUG修正 (只有 Windows)

0.9.3

2004年8月4日

BUG修正

0.10
(1.0 PR)

Greenlane

2004年9月14日

(“技术预览版”) 高度复杂和风险的错误修正;支持本地化;加入RSS/Atom实时书签功能;搜索栏;插件搜索服务

0.10.1

2004年10月1日

BUG修正

1.0
RC1

Mission
Bay

2004年10月18日

1.0
第一个候选版

1.0
RC2

Whangamata

2004年10月25日

1.0
第二个候选版

1.0

Phoenix

2004年11月9日

1.0
官方发布版

1.0.1

Rose
& Crown

2005年2月24日

穏定性及安全性修正

1.0.2

 

2005年3月23日

穏定性及安全性修正

1.0.3

 

2005年4月15日

安全性及安装程序修正

1.0.4

 

2005年5月11日

安全性更新及修正DHTML问题

1.0.5(仅有英文版)

 

2005年7月12日

安全性修正

1.0.6

 

2005年7月21日

安全性修正

1.0.7

 

2005年9月20日

安全性修正、稳定性修正

1.1a1

Deer
Park
Alpha

2005年5月31日

内部测试第一版

1.1a2

Deer
Park
Alpha

2005年7月12日

内部测试第二版

1.5beta1

 

2005年9月8日

公开测试第一版

1.5beta2

 

2005年10月6日

公开测试第二版

1.5
RC1

 

2005年11月1日

第一个候选版

1.5
RC2

 

2005年11月11日

第二个候选版

1.5
RC3

 

2005年11月17日

第三个候选版

1.5

 

2005年11月29日

更新:新的选项面板;增加标签拖拽,快速进退;支持SVG等新功能

1.5.0.1

 

2006年2月1日

穏定性及安全性修正

1.5.0.2

 

2006年4月13日

穏定性及安全性修正

1.5.0.3

 

2006年5月2日

穏定性及安全性修正

1.5.0.4

 

2006年6月1日

穏定性及安全性修正

1.5.0.5

 

2006年7月27日

穏定性及安全性修正

1.5.0.6

 

2006年8月2日

修复Windows Media插件兼容问题

2.0beta1

“Bon
Echo”

2006年8月29日

公众测试第一版

2.0beta2

“Bon
Echo”

2006年8月31日

公众测试第二版

1.5.0.7

 

2006年9月14日

穏定性及安全性修正

2.0
RC1

 

2006年9月27日

2.0
第一个候选版

2.0
RC2

 

2006年10月6日

2.0
第二个候选版

2.0

“Bon
Echo”

2006年10月25日

2.0
官方发布版

计划中的版本

Mozilla
Firefox 3

3.0

Minefield

2007年第3季

 

Three Kings, Royal Oak, One Tree Hill, Mission Bay
和 Greenlane 都是新西兰奥克兰市内的地名;Whangamata 是新西兰科罗曼德半岛一个靠海的城镇。这些名字是由在奥克兰长大的古德杰所命名的。其它在 Firefox 蓝图的代名则是在真实地图上从加州到菲尼克斯这段路途中找来的。

 

软件特征与性能

正如Opera和 Mozilla Suite,Mozilla Firefox也有自己的独到之处使之和微软的Internet Explorer不同,Firefox 的特点在于采取了小而精的核心,而允许用户根据个人需要去添加各种扩展来满足每个人的要求。

 

 

标签页浏览

Firefox支持标签页浏览﹝Tabbed browsing﹞。用户不再需要像IE浏览器那样打开新的窗口来浏览网页,而只需要在现有的窗口中新建一个标签页即可,从而达到了节约任务栏的空间,加快浏览速度和减少资源占用的效果。标签页浏览的功能是Firefox从Mozilla Suite中继承下来的。在版本1.0里,Firefox加入了单窗口浏览模式,在此模式下所有链接都会在标签页中显示。在版本1.0之前,大多数的Firefox用户用一些标签页浏览的扩展来达到单窗口浏览的效果。不过,该功能在后续的版本中因安全问题而移除了,如果您需要此功能,可以在大多数标签页扩展中找到。

 

 

弹出窗口拦截

Firefox还有自带的弹出窗口(多为广告)拦截功能。在默认的设置下,Firefox会拦截所有网站的弹出窗口。但用户可以更改设置,允许个别网页的弹出窗口。用户甚至可以将此功能关闭,允许显示所有的弹出窗口。Firefox在早期就已经包含了这个功能,远远比微软在 Windows XP (Service Pack 2)的Internet Explorer中加入此功能要早。有的时候,拦截窗口的功能可能会给用户造成一定的不便,因为 Firefox 会拦截一切在网页显示过程中用JavaScript写的弹出窗口。避免这个不便的方法是将不希望被拦截的网站加到安全网页的列表(Safe list)中。

 

 

实时书签

“实时书签”是Firefox在 1.0PR 中加入的新功能。此功能允许用户用书签查看最新的时事新闻。当用户将一个RSS或Atom收集点﹝Feed﹞加入到书签中之后,该用户就可以直接在书签中查看此收集点的最新消息,点击希望浏览的消息Firefox就会直接打开含有那个消息的网页。Firefox这一别出心裁而又简单易用的功能深受用户的喜爱,这也是Firefox 1.0取得成功的一个原因。但由于进度原因,Firefox 2.0放弃了这一功能。

 

 

反网络钓鱼

反网络钓鱼是Firefox 2.0里内置的一项安全功能,目的是防止用户无意中访问恶意网站,保护私人数据的安全。

 

 

界面主题

Firefox支持个性化的界面。用户可以选择各种不同的界面主题来达到美观的效果。界面主题是用XUL写的,很多主题可以从Mozilla的官方扩展网站addons.mozilla.org下载安装。而第三方网站(例如:deviantart)亦提供免费的由爱好者制作的精美主题。

 

 

扩展

Firefox的扩展性能非常强。用户可以通过安装扩展﹝Extension﹞来添加各式各样的新功能。许多常用的功能,像IRC聊天,日历,便签等都有相应的Firefox扩展。大多数扩展都很小,可以满足不同网络速度的用户的需要;而随着Firefox的更新,某些扩展的功能也可能被集成至Firefox中。您可以到Mozilla的官方网站addons.mozilla.org下载到需要的扩展。中文用户可以到Mozilla授权的位于台湾的www.moztw.org或位于中国大陆的addons.mozine.cn这两个分站下载到常用的中文扩展。

 

 

安全性能

截止到2005年12月31日,安全监测网站secunia.com指Firefox 1.x存在3个安全漏洞,与微软Internet Explorer 6.x存在21个安全漏洞形成鲜明对比。但截止到2006年8月31日,多个安全机构指出Firefox 1.5.0.x亦存在多个安全漏洞,级别从轻微到严重,尔后Mozilla迅速发布新版本以修正漏洞,但频繁的安全问题还是使一部分人对Firefox的安全性能产生疑问.但一般认为以下这几点原因,使得Firefox将较微软Internet Explorer安全:

 

1、没有整合到 Windows 中,这可减少病毒及黑客借由 Firefox 而造成操作系统的损害

2、不支援 VBScript 及 ActiveX这两个技术注一

3、限制网络自动下载,如此一来便很难有间谍或广告软件(spy/adware)自动且任意安装于系4、统上

5、使用者对 Cookie 等个人隐私资讯有著完全的控制权

6、反网络钓鱼,防止用户无意中访问恶意网站

注一: 使用者依然可以透过扩展来达成支援ActiveX此一功能。

 

 

支持的网络标准

Firefox以支持W3C网络标准为目标。它对最新的HTML、XHTML、CSS、JavaScript、MathML、XSLT和XPath的支持很完整。Firefox还支持PNG格式图片的透明图层,对大部分CSS2和一部分CSS3提供支持。Firefox 1.5 版起亦兼容SVG,其他如APNG、和XForms等新的网络标准,开发者也正在努力。

 

关于Firefox的批评

在Firefox越来越受大众欢迎的同时,Firefox也接到了很多批评。

 

 

功能有限

有些人认为Firefox的功能太少,很多实用的功能都没有加到软件中。对此,Firefox的开发者的答复是为了使Firefox拥有一个小巧的核心,如果Firefox集成了太多的附加功能的话整个软件就会变得臃肿,而漏洞也会随之增加。虽然大多数附加功能都可以扩展来实现,但并不是每一个用户都愿意安装由第三方开发的扩展。刚刚发布的版本2.0和明年发布的版本3.0集成了过去只能由扩展来实现的某些功能,例如session save功能等,Firefox集成部分常用的功能还是有可能的。

 

 

启动缓慢

Firefox经常受到的另一个批评是启动速度慢。用过Internet Explorer的用户可能会注意到在Windows下Firefox的启动速度比IE稍慢,在一些性能较差的计算机上表现的更为明显。其中一个原因在于IE需要的一些文件在Windows加载内核时就已经预先加载了,因为IE与操作系统有着十分密切的联系,这也是造成微软浏览器影响操作系统的主要原因。但是Windows下的Firefox用户也可以透过扩展来获得预先加载的功能,以加快Firefox的启动速度。

 

 

扩展兼容性

经常有些扩展不能安装在某个版本的Firefox,扩展和扩展之间互不兼容,以及扩展本身的某些问题,例如某些扩展占用资源过大,功能突然失效,甚至导致Firefox崩溃,这都是困扰Firefox用户的且无法回避的问题。Firefox走的是小而精的路线,没有集成一些实用的功能,这就需用户通过安装扩展才能实现这些功能,但种类繁多扩展也不免产生一些问题,给使用者带来一些不便!现在尚无有效的解决方法,只能通过开发者修复扩展中的错误,以对Firefox提供更稳定的支持。

 

 

内存泄漏问题

Firefox内存泄漏问题是一个存在已久的问题,而且在各个版本中或多或少的存在这一问题。当前还没有补丁程序或者更新解决此问题。

 

内存泄漏问题的主要表现是浏览大量含有图片的页面以后,即使已经从原来的页面离开,浏览图片时占用的内存也不会释放。曾经有人做过试验,连续浏览一个图片网站一个半小时,占用内存可以达到400MB以上。(来源:FireFox官方新闻组讨论)除非关闭所有Firefox窗口,内存才能释放掉。也有证据显示是adblock扩展引致firefox1.5的内存泄漏,在安装新版本的adblock扩展后已经改善这个问题。

 

这个问题并非无法改善[2],但尚无完全的解决方案可言。

 

 

页面显示不正常

关于一些网页在Firefox下不能正常显示但在IE下却可以,在大多数情况下这不是Firefox的问题,而是该网页使用了不符规范的HTML、JavaScript,IE专有代码或其它不符合W3C标准的语言,因为微软的IE不是严格遵守这些标准,所以这些网页在IE下可以正常显示,而严格遵守W3C标准的Firefox则无法正常显示。还有一个原因是网页中包含ActiveX,Firefox只有装了相应的扩展后才能支持ActiveX。随着Firefox的流行,越来越多的网页将遵守W3C标准语言,使用规范的语法,页面显示不正常这一现象将慢慢转变。

 

现在比较流行的解决方法有:

 

安装IE tab或者IE view扩展,在遇到无法正常浏览的页面时转为用IE浏览。

安装Greasemonkey扩展,通过载入编写好的脚本以支持无法正常浏览的页面。

 

市场的接纳

众所周知微软的Internet Explorer占有浏览器市场的绝大部分,直到Mozilla的新一代开源浏览器Firefox 1.0的发布,引发了新一轮的浏览器大战。Firefox的发展非常迅速。根据Tom’s Hardware Guide [3]一份2004年9月的文章,分析家Websidestory报导截至2004年9月底有5.2%的万维网用户使用Firefox或Netscape,比起7月增加了1.7%,并且同期间Internet Explorer失去了1.8%的浏览器市场的占有率,跌至93.7%。根据Mozilla的推广网站,在 Firefox 1.0PR 释出的十九天内共有超过三百万人下载它。而根据一间荷兰网络分析公司OneStat.com所作的调查,截至2006年5月,Firefox的全球市场占有率已上升至11.79%,相反,Internet Explorer的全球市场占有率却下降至85.17%。2006年8月,据OneStat.com所做出的最新调查指出,Firefox占有率上升至13.71%,而Mozilla官方网站Firefox的下载量更超过2亿大关。

 

Firefox的快速成长的一大原因是因为有关Internet Explorer安全弱点的报导增多,令使用者更渴求寻找更安全的替代品。对Firefox友善的安全报导与新闻文章于2004年6月23日Download.ject侵袭之后有了很明显的增加。2006年,随着Firefox的关注度不断上升,各大安全机构指出Firefox亦存在不少安全漏洞,而Mozilla迅速修复漏洞的表现与微软对修复IE漏洞的迟钝反应成鲜明对比。

 

市场占有率的快速上升,亦由于一个主动而不寻常的市场推广运动“Spread Firefox”[4]。这个运动鼓励使用者于电邮或网站中加入“下载 Firefox”的超连结。使用者从中可以得到“推广者点数”作奖励。头二百五十名推广者可以浏览这个网站[5]。该推广网站亦有一系列部落格及讨论区以探讨市场推广策略。

 

在香港,开放系统研用协会(OAKA)自发向民众推广Firefox,包括在街头派发光碟,并因应香港的政治气候,创作了“还网于民”这个口号。

 

另外值得一提的是搜寻引擎的龙头 Google 公司也加入了这场浏览器的战争,在 Google Adsense [6] 里头加上了“引导使用者装 Firefox 就可以获得奖赏”的规则,这项举动等于是让 Google 靠向了 Firefox 这边,让 Firefox 的市场占有率更加扩大。

 

参考网站:

 

相关文章

发表评论

电子邮件地址不会被公开。 必填项已用*标注

网站地图xml地图