फ़ायरफ़ॉक्स ऐड-ऑन स्थापित करने से पहले 3 सेकंड की देरी क्यों करता है?


54

मुझे लगता है कि ऐड-ऑन स्थापित करने से पहले फ़ायरफ़ॉक्स की देरी के लिए एक सुरक्षा लाभ है, लेकिन मेरे जीवन के लिए मैं यह पता नहीं लगा सकता कि यह क्या है। (हां, मुझे पता है कि आप देरी को अक्षम कर सकते हैं।)

यदि आप इस प्रश्न का उत्तर देते हैं, तो कृपया फ़ायरफ़ॉक्स मेलिंग सूची या कमिट लॉग से संदर्भ प्रदान करें।


12
सवाल यह होना चाहिए कि "मोज़िला एकमात्र ऐसा क्यों कर रहा है?"। IMHO, हर नए संवाद को दिखाने के बाद बटन 1 सेकंड को सक्षम करना चाहिए क्योंकि आप गलती से इसे क्लिक कर सकते हैं (या कोई व्यक्ति आपकी सहमति के बिना इसे क्लिक करना चाहता है)। जब मैं कहीं क्लिक करता हूं तो मुझे वास्तव में उससे नफरत होती है और मैं क्लिक करने से ठीक पहले एक बटन दबा देता हूं। यह फोन के साथ भी होता है जब कोई आपको उस समय कॉल करता है जिस समय आप उस 'प्ले' बटन पर टैप करना चाहते हैं।
माइक

4
"यदि आप इस प्रश्न का उत्तर देते हैं, तो कृपया फ़ायरफ़ॉक्स मेलिंग सूची या कमिट लॉग से संदर्भ प्रदान करें।" यदि यह आपकी आवश्यकता है, तो क्या आप अपनी खोज स्वयं नहीं कर सकते?
किमी।

2
शायद यह खोजना आसान नहीं है, या विचार करने के लिए कुछ अन्य चीजें हैं। शायद यहाँ किसी को अधिक आंतरिक जानकारी होती - कौन जानता है? यह पूछने के लिए बुरा नहीं है दर असल @Kevin
slhck

मैंने खुद को देखने की कोशिश की, लेकिन मुझे जानकारी नहीं मिली। (मैंने कहा कि एक संपादित घंटे पहले, जो किसी तरह खो गया था: superuser.com/users/68351/… )
नातान येलिन

@Antn क्षमा करें, मैंने इसे हटा दिया था क्योंकि यह वास्तव में प्रश्न में आवश्यक जानकारी नहीं जोड़ता था। हम आम तौर पर लोगों को पहले खोज करने की उम्मीद करते हैं, इसलिए इसका उल्लेख करने की कोई आवश्यकता नहीं है :)
slhck

जवाबों:


71

क्यों?

  • क्योंकि वे चाहते हैं कि आप सोचें कि आप क्या कर रहे हैं
  • क्योंकि यह आकस्मिक प्रतिष्ठानों को रोकता है
  • क्योंकि यह दुर्भावनापूर्ण रूप से ट्रिगर प्रतिष्ठानों को रोकता है

आप दुर्भावनापूर्ण रूप से किसी इंस्टॉलेशन को कैसे ट्रिगर कर सकते हैं?

यहाँ जेसी रुडरमैन द्वारा सुरक्षा संवादों में दौड़ की स्थितियों के बारे में एक दिलचस्प लेख है :

हमले के एक अन्य रूप में स्क्रीन पर एक निश्चित स्थान को डबल-क्लिक करने के लिए उपयोगकर्ता को आश्वस्त करना शामिल है। यह स्थान वह स्थान होता है जहां 'हां' बटन दिखाई देगा। पहला क्लिक संवाद को ट्रिगर करता है; 'हाँ' बटन पर दूसरी क्लिक भूमि। मैंने फ़ायरफ़ॉक्स और मोज़िला के लिए इस हमले का डेमो किया

162020 बग से फ़ायरफ़ॉक्स का समाधान, "हाँ" / "इंस्टॉल" बटन को सक्षम करने में देरी करना है जब तक कि संवाद दिखाई देने के तीन सेकंड बाद तक। मेरा मानना ​​है कि यह पूरी तरह से अविश्वसनीय सामग्री को अस्वीकार करने के अलावा एकमात्र संभव फिक्स है जो संवाद को रोकने की क्षमता है। दुर्भाग्य से, यह फिक्स उन उपयोगकर्ताओं के लिए निराशाजनक है जो अक्सर एक्सटेंशन इंस्टॉल करते हैं।

मूल रूप से, यह सभी भविष्यवाणी करने के लिए नीचे आता है जब कोई उपयोगकर्ता क्लिक करेगा और फिर उस अवरोधन को इंस्टॉलेशन डायलॉग में क्लिक करेगा। रुडरमैन ने फ़ायरफ़ॉक्स से अपनी बग रिपोर्ट में इस तरह की एक अधिक संक्षिप्त गेम स्थिति की व्याख्या की , जो अंततः देरी की अवधि को शामिल करने का कारण बनी।

फिर से संक्षेप में, उनका मुख्य बिंदु था:

अगर मैं किसी उपयोगकर्ता को कब और कहां क्लिक करूंगा या नियंत्रित कर सकता हूं , तो मैं उन्हें सॉफ़्टवेयर इंस्टॉल करने के लिए प्राप्त कर सकता हूं


देरी की अवधि के लिए कोई विकल्प?

देरी की अवधि निश्चित रूप से इससे निपटने का केवल एक तरीका था। हर बार जब आप कुछ स्थापित करते हैं , तो "इंस्टॉल", "रद्द करें" के लिए एक और बटन को फेरबदल किया जा सकता था। यह एक ऐसी चीज है जिसका उपयोग बहुत बार किया जाता है, लेकिन यह उपयोगकर्ता को मदद करने से ज्यादा भ्रमित करती है।

एक और विचार हर संवाद के लिए खिड़की के स्थान को बेतरतीब ढंग से आगे बढ़ाना होगा । यह बटन को फेरबदल करने के समान परिणाम है, अर्थात् उपयोगकर्ता को भ्रमित कर रहा है।

इसके अलावा, यादृच्छिकता का परिचय अंतिम समाधान नहीं है। यदि बटन के लिए कीबोर्ड शॉर्टकट हैं, तो आप कीपेस को भी रोक सकते हैं। यह सब कहा जा रहा है, यह आज एक विरासत विशेषता की तरह लगता है, क्योंकि अधिकांश प्लगइन्स वैसे भी आधिकारिक फ़ायरफ़ॉक्स ऐड-ऑन वेबसाइट से इंस्टॉल किए जाते हैं।


1
Addons.firefox.org के लिए इंस्टॉलेशन अनुमतियों को हल न करें?
नाटन येलिन

संभवत। यह स्थायी रूप से स्वीकार करने का विकल्प देने में मदद करेगा (जैसे आप प्रमाण पत्र के साथ कर सकते हैं) - आम तौर पर यह एक विरासत "सुविधा" की तरह लगता है। लेकिन मैं फ़ायरफ़ॉक्स उपयोगकर्ता नहीं हूं, इसलिए मैं वास्तव में इस पर टिप्पणी नहीं कर सकता।
slhck

... शांत डेमो! :)
sebastian_k

प्रति-साइट इंस्टॉलेशन अनुमतियाँ स्वयं से मदद नहीं करती हैं, क्योंकि दुर्भावनापूर्ण साइट आपको अनुमति दी गई साइट पर एक बटन पर क्लिक करने में आपको धोखा देने की व्यवस्था कर सकती है । (हां, आक्रामक क्लिकजैकिंग डिफेंस के साथ भी - यह कोई हल नहीं हुई समस्या है।)
zwol

@Zack, क्या आप addons.firefox.org के लिए एक उदाहरण दे सकते हैं?
नाटन येलिन
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.