Что ж, надстройки Firefox содержатся в .XPI-файлах, которые на самом деле являются ZIP-файлами, содержащими кучу Javascript, CSS, изображений, HTML, ... и других вспомогательных файлов.
Я вижу 2 способа обнаружения вредоносных надстроек:
- антивирусные компании модифицируют свое программное обеспечение, чтобы они сканировали файлы XPI и использовали сигнатуры для выявления мошеннических надстроек
- Mozilla реализует систему «черного списка» для расширений, которая часто обновляется и сообщает пользователям, что расширение отключено по соображениям безопасности.
Номер 2 фактически на месте, они использовали его, чтобы отключить некоторые расширения, в том числе расширение Microsoft .Net, которое позже было повторно включено.
Я думаю, что теперь Mozilla защищает от плохих надстроек проблемы с пользователями и плохую репутацию Firefox.
Эвристические антивирусные сканирования, вероятно, не будут работать, так как они будут искать код, который изменяет функции браузера ... и это именно то, для чего созданы надстройки!