Когда вы устанавливаете расширение в Thunderbird, вы можете увидеть сообщение, похожее на это:
Это расширение запрашивает у вас разрешение на доступ к внутреннему фреймворку Thunderbird (через API), чтобы изменить его поведение. Эти API могут запрашивать доступ к вашим настроенным почтовым учётным записям, вашим сообщениям, вашим контактам и данным вашего календаря или изменению настроек вашего профиля. Если вы не видите ни одного из этих сообщений, это означает, что расширение не будет пытаться получить доступ к каким-либо вашим данным и не будет изменять какие-либо ваши настройки.
Эта статья предлагает подробные сведения о каждом из этих сообщений, чтобы помочь вам понять практическое воздействие на ваши данные и поведение Thunderbird.
(Вам также рекомендуется ознакомиться со статьёй Mozilla Советы по оценке безопасности расширения для получения большей информации об оценке расширений. Она ссылается на портал дополнений addons.mozilla.org для Firefox, но статья применима также к addons.thunderbird.net)
Оглавление
- 1 Получение полного неограниченного доступа к Thunderbird и вашему компьютеру
- 2 Просмотр ваших почтовых учётных записей и их папок
- 3 Создание, переименование или удаление папки вашей почтовой учётной записи
- 4 Чтение и изменение вашей адресной книги и контактов
- 5 Чтение и изменение ваших почтовых сообщений во время их написания и отправки
- 6 Чтение ваших почтовых сообщений и их маркировка или тэгирование
- 7 Чтение и изменение ваших почтовых сообщений во время их отображения
- 8 Перемещение, копирование или удаление ваших почтовых сообщений
- 9 Доступ к вашим данным для всех веб-сайтов
- 10 Доступ к вашим данным для сайтов в "именованном" домене
- 11 Доступ к вашим данным из # других доменов
- 12 Доступ к вашим данным для "именованного сайта"
- 13 Доступ к вашим данным на # других сайтов
- 14 Обмен сообщениями с программами, отличными от Thunderbird
- 15 Чтение и изменение настроек профиля
- 16 Очистка недавней истории просмотра, куки и связанных данных
- 17 Получать данные из буфера обмена
- 18 Ввод данных в буфер обмена
- 19 Доступ к информации об IP-адресе и имени хоста
- 20 Загрузка файлов и чтение и изменение истории загрузок Thunderbird
- 21 Открытие файлов, загруженных на компьютер
- 22 Доступ к вашему местоположению
- 23 Мониторинг использования расширений и управление темами
- 24 Отображение уведомлений
- 25 Предоставление сервисов криптографической аутентификации
- 26 Чтение и изменение настроек приватности
- 27 Контроль настроек прокси-сервера Thunderbird
- 28 Доступ к вкладкам браузера
- 29 Хранение неограниченного количества клиентских данных
- 30 Доступ к действиям бразуре во время навигации
Получение полного неограниченного доступа к Thunderbird и вашему компьютеру
Рарешение использует старую технологию и имеет полный доступ к внутренним API Thunderbird и ему не требуется запрашивать отдельные разрешения. До Thunderbird 68 почти каждое дополнение имело этот неограниченный доступ без специального запроса на это. Дополнения запрашивают это разрешение до тех пор, пока новая система API на основе разрешений еще не предлагает необходимую им функциональность.
Разширения, запрашивающие это разрешение, могут:
- Изменять каждый аспект пользовательского интерфейса Thunderbird
- Читать и изменять все ваши данные (сообщения, контакты, календари, веб-содержимое и пароли)
- Читать, изменять и запускать любой файл на вашем компьютере
Дополнения, опубликованные на addons.thunderbird.net (ATN), подлежат проверке человеком. Если вы устанавливаете расширения из других расположений, то должны быть уверены, что вы можете доверять источнику.
Просмотр ваших почтовых учётных записей и их папок
Это расширение может просматривать все почтовые учётные записи, настроенные в вашем профиле Thunderbird, и все их папки.
Расширения, запрашивающие это разрешение, могут:
- Добавлять цветные элементы в окно создания сообщения в качестве визуальной индикации используемой учетной записи
Создание, переименование или удаление папки вашей почтовой учётной записи
Это расширение может добавлять, переименовывать или удалять папку внутри одного из ваших настроенных почтовых учётных записей.
Расширения, запрашивающие это разрешение, могут:
- Предлагать способы помощи пользователям, организующим свои сообщение посредством автоматического управления их папками
Чтение и изменение вашей адресной книги и контактов
Это расширение может читать и изменять все адресные книги, настроенные в вашем профиле Thunderbird и все контакты в них.
Расширения, запрашивающие это разрешение, могут:
- Предлагать способы синхронизации адресных книг и контактов с удалёнными серверами
Чтение и изменение ваших почтовых сообщений во время их написания и отправки
Это расширение имеет доступ к содержимому окна создания сообщения во время создания нового сообщения и может изменять его внешний вид и всю связанную информацию, включая набираемое сообщение, адрес получателя, тему и вложения.
Расширения, запрашивающие это разрешение, могут:
- Удалять все изображения из тела ответа
- Предлагать способы вставки предопределённых блоков текста
Чтение ваших почтовых сообщений и их маркировка или тэгирование
Это расширение может читать все сообщения, хранящиеся в Thunderbird. Включая всю связанную информацию, например, отправителя, получателя и вложения.
Расширения, запрашивающие это разрешение, могут:
- Оценивать информацию об отправителе
- Предлагать способы хранения дополнительных пометок в каждом сообщении
Чтение и изменение ваших почтовых сообщений во время их отображения
Это расширение может изменять содержимое и внешний вид сообщений во время их отображения. Сообщение изменяется не безвозвратно.
Расширения, запрашивающие это разрешение, могут:
- Добавлять в сообщение миниатюры, идентифицирующие отправителя
- Изменять ссылки в сообщении, которые будут предобработаны прокси-сервером
Перемещение, копирование или удаление ваших почтовых сообщений
Это расширение может удалять ваши сообщения. Если это расширение также имеет разрешение на просмотр ваших почтовых учётных записей, оно может также перемещать или копировать ваши сообщения в другие папки.
Расширения, запрашивающие это разрешение, могут:
- Предлагать способы помощи пользователям в организации их сообщений, перемещая их в папки
Доступ к вашим данным для всех веб-сайтов
Расширение может читать содержимое любой веб-страницы, которую вы посещаете, а также данные, которые вы вводите на этих веб-страницах, например, имена пользователей и пароли.
Расширения, запрашивающие это разрешение, могут:
- Читать информацию о продукте и цену со страницы, чтобы помогать вам найти лучшую цену по позициям, которые вы ищете для покупки
- Предлагать менеджер паролей, который читает и пишет информацию о вашем имени пользователя и пароле
Доступ к вашим данным для сайтов в "именованном" домене
Расширение может читать содержимое посещаемых веб-сраниц в определённом домене, а также данные, которые вы вводите на этих страницах, например, имена пользователей и пароли.
Расширения, запрашивающие это разрешение, могут:
- Изменять внешний вид некоторых или всех страниц внутри домена
- Блокировать содержимое, например, рекламу или содержимое, использующее определённые тэги, в ленте содержимого домена
Доступ к вашим данным из # других доменов
Используется в сочетании с сообщением именованного домена (выше), когда расширение требует доступ к пяти или более доменам; первые три перечисляются, а остальные запросы доменов считаются.
Доступ к вашим данным для "именованного сайта"
Расширение может читать содержимое любых просматриваемых веб-страниц на определённом веб-сайте, а также любые данные, которые вы вводите на этих веб-страницах, например, имена пользователей и пароли.
Расширения, запрашивающие это разрешение, могут:
- Изменять внешний вид некоторых или всех страниц внутри веб-сайта
- Блокировать содержимое, например, рекламу или содержимое, отмеченное определёнными тэгами
Доступ к вашим данным на # других сайтов
Используется в сочетании с сообщениями именованных веб-сайтов (выше), когда расширение требует доступ к пяти или больше веб-сайтов - первые три перечисляются, а другие запросы веб-сайтов считаются.
Обмен сообщениями с программами, отличными от Thunderbird
Это расширение может отправлять сообщения на дополнительное нативное приложение на вашем компьютере и получать сообщения с него.
Дополнительное приложение должно быть установлено на ваш компьютер независимо от расширения. Это обычно происходит одним из двух способов:
- Расширение предлагает описание, какие шаги вы должны произвести, чтобы установить приложение
- У вас может быть установлено приложение, которое затем предлагает вам установить расширение в Thunderbird
Обратите внимание, что Команда Thunderbird не оценивала и не проверяла дополнительное приложение. Вы должны подходить к установке дополнительного приложения с той же осторожностью, с какой вы бы относились к установке любого стороннего программного обеспечения из интернета.
Расширения, запрашивающие это разрешение, могут:
- Использовать дополнительное приложение для связи с аппаратным обеспечением, подключенным к вашему компьютеру
- Хранить имена пользователей и паролей с помощью безопасного метода, недоступного в Thunderbird
- Выполнять ресурсозатратные вычисления в дополнительном приложении
Чтение и изменение настроек профиля
Расширение может осуществлять одну или несколько следующих функций:
- Включать или отключать отображение всплывающих окон
- Включать или отключать кэширование веб-страниц
- Отключать оповещения
- Сообщать обо всех новых запросах на отображение уведомлений
- Читать URL, используемые в новых вкладках
- Определять, как Thunderbird отображает анимированные изображения - проигрывает нормально, однократно или вообще не проигрывает
Очистка недавней истории просмотра, куки и связанных данных
Расширения, требующие это разрешение, могут предлагать расширенную функциональность по очистке вашей истории просмотра.
Это разрешение может очищать что-то из перечисленного или всё:
- Кэш браузера
- Куки
- Загрузки
- Историю
- Локальное хранилище
- Сохранённые данные форм
- Сохранённые пароли
Получать данные из буфера обмена
Расширение может извлекать данные из буфера обмена: эквивалент действия "вставить".
Расширения, запрашивающие это разрешение, могут:
- Позволяет отправлять скопированный текст в инструмент перевода
- Использовать скопированное изображение для выполнения поиска в визуальной поисковой системе
Ввод данных в буфер обмена
Расширение может записывать данные в буфер обмена: эквивалент действий "копировать" или "вырезать".
Расширения, запрашивающие это разрешение, могут добавлять содержимое в буфер обмена, так что вы можете использовать его где-либо в Thunderbird или на вашем компьютере.
Доступ к информации об IP-адресе и имени хоста
Когда вы посещаете веб-сайт, вы обычно видите или вводите имя хоста (например, amazon.com). Сервис, называемый DNS, преобразует имя хоста в IP-адрес, номер, который идентифицирует устройство, подключенное к сети. Это также верно для устройства в вашей локальной рабочей или домашней сети. Это разрешение позволяет расширению преобразовывать имена хостов в IP-адреса.
Расширения, запрашивающие это разрешение, могут:
- Использовать информацию о вашем текущем расположении
- Определять, находитесь ли вы в локальной сети, и собирать информацию о ней
Загрузка файлов и чтение и изменение истории загрузок Thunderbird
Расширение может сохранять файл из Сети или созданный в расширении с помощью менеджера загрузок Thunderbird. Расширение может также получать доступ и изменять подробности о загруженных файлах, хранящихся в менеджере загрузок.
Примечание: Расширение должно соответствовать настройкам менеджера загрузок, чтобы сохранить контроль над тем, куда сохраняются файлы.
Расширения, запрашивающие это разрешение, могут:
- Сохранять данные из расширения на ваш компьютер (расширениям нельзя совершать запись напрямую в файловую систему вашего компьютера)
- Сохранять файлы с веб-сайта или удалённого сервера
- Предоставлять функциональность по управлению историей загрузок
Открытие файлов, загруженных на компьютер
Расширение может запрашивать, чтобы приложение на вашем компьютере, обрабатывающие файлы определённого типа, открыло загруженный файл. Например, если у вас установлен Microsoft Word, расширение может запросить, чтобы в нём был открыт файл ".docx".
Расширения, запрашивающие это разрешение, могут:
- Открывать аудио-файлы в музыкальном плейере на вашем компьютере
- Открывать в редакторе документы, изображения или другие файлы
Доступ к вашему местоположению
Расширение может получить доступ к вашему местоположению с вашего компьютера, GPS, местоположению, связанному с вашим IP-адресом, или каким-либо другим методом.
Расширения, запрашивающие это разрешение, могут:
- Предоставлять информацию о вашем текущем местоположении
- Записывать ваше местоположение в данных, обрабатываемых в расширении
Мониторинг использования расширений и управление темами
Расширение может:
- Получать информацию об установленных дополнениях (расширениях и темах)
- Включать и отключать темы
- Удалять себя
- Получать уведомления устанавливаемых, удаляемых, включенных и отключенных дополнений
Расширения, запрашиваемые это разрешение, могут:
- Осуществлять мониторинг за установкой дополнения, чтобы проверять какие-либо потенциальные конфликты
- Изменять или управлять темами
Отображение уведомлений
Расширение может отображать уведомления посредством стандартной системы уведомлений, предлагаемой операционной системой вашего компьютера.
Расширения, запрашивающие это разрешение, могут:
- Уведомлять вас о завершении фоновых или долго выполняющихся в расширении задач
- Агрегировать сообщения от одного или более веб-сервисов
Предоставление сервисов криптографической аутентификации
Расширение может получать доступ к программному обеспечению на вашем компьютере для генерации и валидации ключей безопасности и сертификатов с помощью стандарта PKCS #11. (Обратите внимание, что расширение не может устанавливать программное обеспечение PKCS #11 на ваш компьютер; вам будет предложено установить это программное обеспечение отдельно).
Расширения, запрашивающие это разрешение, могут:
- Предлагать фукнции по использованию надёжно зашифрованных механизмов единого входа
- Предоставлять ридер смарт-карт.
Чтение и изменение настроек приватности
Расширение может изменять настройки, связанные с приватностью, контролируя:
- Поведение сети
- Будут ли пароли храниться в менеджере паролей Thunderbird
- Способ, которым Thunderbird взаимодействует с веб-сайтами
Расширения, запрашивающие это разрешение, могут:
- Отключить хранилище паролей Thunderbird как часть улучшенного менеджера паролей
- Помогать защищать вашу приватность, управляя информацией, доступной в чате реального времени или видео-приложениях
- Предлагать дополнительную функциональность защиты от отслеживания
Контроль настроек прокси-сервера Thunderbird
Расширение может направлять частично или весь веб-трафик Thunderbird на другой компьютер (прокси-сервер) в интернете.
Расширения, запрашивающие это разрешение, могут:
- Блокировать доступ к определённым веб-сайтам и доменам
- Предоставлять доступ к определённым веб-сайтам и доменам посредством прокси-серверов, например, для доступа к сервисам, которые могут в обратном случае быть заблокированы по географии
Доступ к вкладкам браузера
Расширение может получить доступ к URL, заголовку и значку в любой вкладке.
Расширения, запрашивающие это разрешение, могут:
- Менять порядок и группировать вкладки
- Перемещать вкладки между окнами
- Предоставлять альтернативный способ представления вкладок
Хранение неограниченного количества клиентских данных
Расширение может хранить неограниченное количество данных с помощью функций хранения данных Thunderbird.
Расширения, запрашивающие это разрешение, могут:
- Хранить большие файлы, такие как изображения, локально в Thunderbird
- Предлагать обширную локальную базу данных информации
Доступ к действиям бразуре во время навигации
Расширение может прослушивать шаги, которые Thunderbird выполняет для перехода по ссылке на другую страницу. Расширение затем может предоставлять новые функции для содержимого на странице.
Расширения, запрашивающие это разрешение, могут:
- Определять, когда потоковое видео готовится к проигрыванию и предлагать функцию загрузки
- Наблюдать за всплывающими окнами и предотвращать их открытие