当在 Thunderbird 中安装一个扩展时,可能会看到与此类似的信息:
这是一个要求你允许进入 Thunderbird 内部框架(通过 API)以改变其行为的扩展。这些 API 可能会要求访问你配置的邮件账户、邮件、联系人和日历数据,或者改变配置文件中的设置。如果你没有看到这些信息,说明扩展程序不会试图访问你的任何数据或改变任何设置。
本文提供了关于每个信息的细节,以帮助了解对你的数据和 Thunderbird 行为的实际影响。
(我们也鼓励你查看 Mozilla 的评价扩展安全性的建议,以获得评估扩展的进一步指导。它指的是 Firefox 的附加组件门户,地址是 addons.mozilla.org,但这篇文章也适用于 addons.thunderbird.net)
目录
- 1 可以完全不受限制地访问 Thunderbird 和你的电脑
- 2 查看你的邮件账户和它们的文件夹
- 3 创建、重命名或删除你的邮件账户文件夹
- 4 读取和修改你的地址簿和联系人
- 5 在你撰写和发送邮件时读取和修改你的邮件
- 6 读取你的电子邮件并标记或标注它们
- 7 阅读和修改显示在你面前的电子邮件
- 8 移动、复制或删除你的电子邮件
- 9 访问你所有网站的数据
- 10 获取你在“指定”域的网站的数据
- 11 访问你在 # 其他域的数据
- 12 为“指定网站”访问你的数据
- 13 访问你在 # 其他网站上的数据
- 14 与 Thunderbird 以外的其他程序交换信息
- 15 读取和修改配置文件设置
- 16 清除最近的浏览历史、cookie 和相关数据
- 17 从剪贴板中获取数据
- 18 输入数据到剪贴板
- 19 访问 IP 地址和主机名信息
- 20 下载文件,并读取和修改 Thunderbird 的下载历史记录
- 21 打开下载到你计算机的文件
- 22 访问你的位置
- 23 监控扩展使用和管理主题
- 24 向你显示通知
- 25 提供加密认证服务
- 26 读取和修改隐私设置
- 27 控制 Thunderbird 的代理设置
- 28 访问浏览器标签
- 29 存储无限量的客户端数据
- 30 在导航过程中访问浏览器活动
可以完全不受限制地访问 Thunderbird 和你的电脑
该扩展使用的是旧技术,可以完全访问 Thunderbird 的内部 API,不需要申请单独的权限。在 Thunderbird 68 之前,几乎每个附加组件都有这种不受限制的访问权,而不需要特别请求。只要新的基于权限的 API 系统还没有提供他们所需要的功能,附加组件就会请求这种权限。
请求此权限的扩展可能会:
- 改变 Thunderbird 用户界面的每一个方面
- 读取和修改你的所有数据(信息、联系人、日历、网页内容和密码)。
- 读取、修改和执行你电脑上的任何文件
在 addons.thunderbird.net(ATN)上发布的扩展程序需要经过人工审核。如果你从其他地方安装扩展程序,你必须确定你可以信任其来源。
查看你的邮件账户和它们的文件夹
这个扩展可以列出你的 Thunderbird 配置文件中配置的所有邮件账户以及它们的所有文件夹。
请求此权限的扩展可能会:
- 在邮件撰写窗口中添加彩色元素,作为所用账户的视觉指示。
创建、重命名或删除你的邮件账户文件夹
这个扩展可以添加、重命名或删除你配置的邮件账户中的一个文件夹。
请求此权限的扩展可能会:
- 提供方法帮助用户通过自动管理他们的文件夹来组织他们的邮件
读取和修改你的地址簿和联系人
该扩展可以读取和修改你的 Thunderbird 配置文件中配置的所有地址簿和所有联系人。
请求此权限的扩展可能会:
- 提供与远程服务器同步地址簿和联系人的方法
在你撰写和发送邮件时读取和修改你的邮件
在创建新邮件时,该扩展可以访问邮件撰写窗口的内容,并可以修改其外观和所有相关信息,包括输入的邮件、收件人地址、主题和附件。
请求此权限的扩展可能会:
- 删除回复正文中的所有图片
- 提供插入预定义文本块的方法
读取你的电子邮件并标记或标注它们
这个扩展可以读取存储在 Thunderbird 中的所有邮件。这也包括任何相关信息,如发件人、收件人和附件。
请求此权限的扩展可能会:
- 评估发件人信息
- 提供为每条信息存储额外注释的方法
阅读和修改显示在你面前的电子邮件
这个扩展可以在邮件显示给你的时候修改其内容和外观。该邮件不会被永久修改。
请求此权限的扩展可能会:
- 在邮件中添加缩略图以识别发件人
- 改变信息中的链接,以便由代理服务器进行预处理
移动、复制或删除你的电子邮件
这个扩展可以删除你的邮件。如果这个扩展也有权限查看你的邮件账户和它们的文件夹,它也可以移动或复制你的邮件到其他文件夹。
请求此权限的扩展可能会:
- 提供帮助用户组织邮件的方法,将它们移到文件夹里
访问你所有网站的数据
扩展程序可以读取你访问的任何网页的内容,以及输入这些网页的数据,如用户名和密码。
请求此权限的扩展可能会:
- 读取网页上的产品和价格信息,以帮助你找到你正在购物的物品的最佳价格
- 提供一个密码管理器,读取和写入你的用户名和密码的详细信息
获取你在“指定”域的网站的数据
该扩展可以读取你在指定域中访问的网页内容,以及你在这些网页中输入的数据,如用户名和密码。
请求此权限的扩展可能会:
- 更新域内某些或所有网页的外观
- 阻止内容,如来自域的内容提要的广告或使用某些标签的内容。
访问你在 # 其他域的数据
当扩展请求访问五个或更多的域时,与命名的域信息(上文)一起使用;前三个被列出,其他域的请求被计算在内。
为“指定网站”访问你的数据
扩展程序可以读取你在指定网站访问的任何网页的内容,以及你在这些网页中输入的任何数据,如用户名和密码。
请求此权限的扩展可能会:
- 更新网站内部分或所有网页的外观
- 阻止内容,如广告或标有某些标签的内容
访问你在 # 其他网站上的数据
当扩展请求访问五个或更多的网站时,与命名的网站信息(上文)一起使用——前三个网站被列出,其他网站请求被计算在内。
与 Thunderbird 以外的其他程序交换信息
该扩展可以向你的电脑上的一个互补的本地应用程序发送和接收信息。
补充应用程序需要独立于扩展程序安装在你的计算机上。这通常以两种方式之一发生:
- 扩展程序会提供一个指南,告诉你应该遵循哪些步骤来安装该应用程序
- 你会安装一个应用程序,然后建议你在 Thunderbird 中安装一个扩展。
请注意,Thunderbird 团队并没有对补充应用程序进行审核或审查。你应该像从互联网上安装任何第三方软件一样,谨慎地对待补充应用程序的安装。
请求此许可的扩展可能会:
- 使用补充应用程序与连接到你的计算机的硬件进行通信
- 使用 Thunderbird 无法使用的安全方法存储用户名和密码
- 在免费的应用程序中进行大量的计算
读取和修改配置文件设置
该扩展可以做以下一项或多项工作:
- 启用或禁用弹出式窗口的显示
- 启用或禁用网页的缓存
- 禁用通知
- 提示所有显示通知的新请求
- 读取新标签中使用的 URL
- 决定 Thunderbird 如何显示动画图像——正常显示,一次显示,或者根本不显示
清除最近的浏览历史、cookie 和相关数据
申请此权限的扩展可能会提供增强的功能来清理您的浏览历史。
该扩展可以清除以下任何或所有的东西:
- 浏览器缓存
- Cookie
- 下载
- 历史记录
- 本地存储
- 保存的表格数据
- 保存的密码
从剪贴板中获取数据
该扩展可以从剪贴板中检索数据。相当于“粘贴”。
请求此权限的扩展可能:
- 让你把复制的文本提交给翻译工具
- 使用复制的图片在视觉搜索引擎中进行查询
输入数据到剪贴板
扩展可以将数据写到剪贴板上。相当于“复制”或“剪切”。
请求此权限的扩展可能会将内容添加到剪贴板中,这样你就可以在 Thunderbird 的其他地方或电脑上使用它。
访问 IP 地址和主机名信息
当你访问一个网站时,你一般会看到或输入主机名(例如:amazon.com)。一个称为 DNS 的服务将主机名转化为 IP 地址,这是一个识别连接到网络的设备的数字。这对你本地工作或家庭网络中的设备也是如此。这个权限使扩展能够将主机名转化为 IP 地址。
请求此权限的扩展可能会:
- 使用关于你当前位置的信息
- 确定你是否在一个本地网络上,并收集有关信息
下载文件,并读取和修改 Thunderbird 的下载历史记录
该扩展可以从网络上保存一个文件,或者使用 Thunderbird 的下载管理器在扩展中创建一个文件。该扩展还可以访问和更新存储在下载管理器中的下载文件的详细信息。
注意:该扩展必须遵守下载管理器中的设置,使你能够控制文件的保存位置。
请求此权限的扩展可能会:
- 从扩展中保存数据到你的计算机(扩展不允许直接写入你的计算机文件系统)
- 从网站或远程服务器保存文件
- 提供一个管理下载历史的功能
打开下载到你计算机的文件
该扩展程序可能会请求你计算机上处理特定类型文件的应用程序打开下载的文件。例如,如果您的计算机上安装了 Microsoft Word,则扩展程序可能会要求它打开带有“.docx”的文件。
请求此权限的扩展程序可能:
- 在计算机的音乐播放器中打开音频文件
- 在编辑器中打开文档、图像或其他文件
访问你的位置
该扩展程序可以从你的计算机、GPS、与你的 IP 地址相关联的位置或其他方法获取你的位置。
请求此权限的扩展程序可能:
- 提供有关你当前位置的信息
- 使用扩展中维护的数据记录你的位置
监控扩展使用和管理主题
扩展可以:
- 获取有关已安装附加组件(扩展和主题)的信息
- 启用和禁用主题
- 自行卸载
- 获取正在安装、卸载、启用或禁用附加组件的通知
请求此权限的扩展程序可能:
- 监控附加安装以检查任何潜在的冲突
- 更改或管理主题
向你显示通知
该扩展程序可以通过计算机操作系统提供的标准通知系统发出通知。
请求此权限的扩展可能会:
- 提醒你完成扩展中的后台或长期运行的任务
- 汇总来自一个或多个网络服务的信息
提供加密认证服务
该扩展可以访问你的计算机上的软件,以使用 PKCS #11 标准生成和验证安全密钥和证书。(注意该扩展不能在你的计算机上安装 PKCS #11 软件;你会被提示单独安装该软件)。
申请此权限的扩展可能会:
- 提供使用安全加密的单点登录机制的功能
- 提供一个智能卡读卡器
读取和修改隐私设置
该扩展可以改变隐私相关设置,控制:
- 网络行为
- 是否将密码保存在 Thunderbird 的密码管理器中
- Thunderbird 与网站互动的方式
请求此权限的扩展可能会:
- 禁用 Thunderbird 的密码存储,作为增强型密码管理器的一部分
- 通过管理实时聊天和视频应用中提供的信息,帮助保护你的隐私
- 提供额外的跟踪保护功能
控制 Thunderbird 的代理设置
扩展程序可以将 Thunderbird 的部分或全部网络流量导向互联网上的另一台计算机(代理)。
请求此权限的扩展可能会:
- 阻止对某些网站或域的访问
- 通过代理服务器提供对某些网站和域的访问,例如,访问那些可能被地理阻挡的服务
访问浏览器标签
该扩展可以从任何标签中获取 URL、标题和图标。
请求此权限的扩展可能会:
- 对标签进行排序和分组
- 在窗口之间移动标签
- 提供另一种列举标签的方式
存储无限量的客户端数据
该扩展可以使用 Thunderbird 的数据存储功能存储无限量的数据。
申请此权限的扩展可能会:
- 在 Thunderbird 本地存储大型文件,如图片。
- 提供一个广泛的本地信息数据库
在导航过程中访问浏览器活动
该扩展可以监听 Thunderbird 从一个链接导航到另一个页面的步骤。然后,该扩展可以为页面上的内容提供新的功能。
请求此权限的扩展可能会:
- 检测流媒体视频何时即将播放并提供下载功能
- 寻找并阻止广告弹出窗口的打开