Categories: BrowserWorkspace

Firefox verärgert Entwickler durch API-Änderungen

Mozilla hat seine Pläne erläutert, um das Erweiterungssystem für den Browser Firefox zu modernisieren und ihn sicherer zu machen. Entwickler reagieren vor allem auf die Ankündigung verärgert, Mozilla werde XPCOM und XUL ausmustern, die bisher Grundlagen seines Erweiterungssystems waren.

Gründe und Schritte der Ablösung skizziert Firefox-Desktop-Manager Kev Needham jetzt in einem Blogbeitrag. Der Wechsel solle Firefox für neue Technologien wie Electrolysis und Servo öffnen und die nötige Prüfzeit für Add-ons reduzieren, schreibt er. Dazu seien vier Schritte vorgesehen.

Erstens schafft Mozilla eine neue Programmierschnittstelle (API) für Erweiterungen, die WebExtensions heißt und zu den Modellen von Chrome und Opera weitgehend kompatibel ist. Dies erleichtert die Entwicklung von Erweiterungen für mehrere Browser parallel. Das JavaScript-zentrierte WebExtensions wird dazu Blink-kompatibel sein: Blink ist Googles WebKit-Fork. Es wird von Grund auf Browser mit mehreren parallelen Prozessen unterstützen und Malware-Risiken minimieren.

Zweitens entwickelt ein Projekt namens Electrolysis eine neue, schnellere Multiprozess-Version von Firefox. Unterstützung dafür wird für Erweiterungen verpflichtend sein. Drittens wird Mozilla ab Firefox 41 alle Erweiterungen prüfen und signieren, um das Risiko für Nutzer zu senken. Firefox 41 soll ab 22. September 2015 verteilt werden. Und viertens werden Add-Ons auf Basis von XPCOm und XUL in etwa 12 bis 18 Monaten keine solchen Zertifizierungen mehr erhalten.

Anfang Juli hatte Mozilla erstmals angekündigt, es wolle die XML User Interface Language (XU) für Webtechniken aufgeben; seither ist die Diskussion nicht abgerissen. Als auf XML aufbauende Beschreibungssprache für grafische Benutzeroberflächen wurde XUL für Mozilla entwickelt. In Firefox und anderen Mozilla-Anwendungen diente sie dazu, die gesamte Benutzeroberfläche zu schaffen.

Obwohl sie auch andernorts aufgegriffen wurde, kommt sie noch immer vor allem bei Mozilla zum Einsatz. Diese enge Bindung sorgte für Abhängigkeiten. Needham zufolge mussten mehrfach Firefox-Versionen verschoben werden, weil es Probleme mit bestimmten Erweiterungen gab.

Kritik an den Planungen äußert beispielsweise Nils Maier, Autor der beliebten Firefox-Erweiterung DownThemAll für verbesserte Downloadmöglichkeiten. „Dass XUL-basierte Add-ons mit XPCOM-Zugang ‚auslaufen‘, ist der Gipfel. Wenn das passiert, werde ich definitiv aussteigen. Die Flexibilität XUL-basierter Add-ons war der größte Vorteil des Firefox-Add-on-Ökosystems und ist deshalb einer der letzten großen Vorteile von Firefox insgesamt.“

Andere Kommentatoren sehen die Blink-Kompatibilität als Gefahr. „Eine Migration weg von Firefox wird so schmerzfrei wie möglich gemacht. Ich hoffe, Google schickt ihnen eine Torte, wenn sie erst einmal unter 5 Prozent sind.“ Und auf Reddit schreibt einer, die Plug-in-Entwickler-Community sei ungefähr das einzige, was Firefox noch am leben erhalte. „Wie viele, glauben die, werden noch dabeibleiben, wenn man die ganze API ausmustert und Zugang zu Browserfunktionen beschränkt?“ Ähnlich schreibt ein anderer auf Y Combinator, Mozilla wirke entschlossen, genau jene Entwickler loszuwerden, „die bereit sind, tief ins Innerste einzutauchen, um etwas zu entwickeln, woran zuvor niemand gedacht hat.“

Firefox verliert seit 2012 langsam, aber regelmäßig Marktanteile. Die Umstellung der Plug-in-Schnittstellen soll das Interesse an dem unabhängigen Browser wiederbeleben – durch mehr Sicherheit, aber auch zugleich mehr Wahlfreiheit für Anwender unter sicheren Plug-ins.

[mit Material von Steven J. Vaughan-Nichols, ZDNet.com]

Tipp: Wie gut kennen Sie Firefox? Überprüfen Sie Ihr Wissen – mit dem Quiz auf silicon.de.

HIGHLIGHT

Samsung Galaxy S6 und S6 Edge im Test

Mit den Galaxy-S6-Smartphones liefert Samsung zwei Android-Geräte, die dank der Sicherheitslösung KNOX besonders gut für den Einsatz in Unternehmen geeignet sind. Dank Gestensteuerung und hervorragender Performance sind sie auch für den Büro-Alltag bestens gewappnet. Auch äußerlich machen die S6-Modelle eine gute Figur.

Florian Kalenda

Seit dem Palm Vx mit Klapp-Tastatur war Florian mit keinem elektronischen Gerät mehr vollkommen zufrieden. Er nutzt derzeit privat Android, Blackberry, iOS, Ubuntu und Windows 7. Die Themen Internetpolitik und China interessieren ihn besonders.

Recent Posts

Gefahren im Foxit PDF-Reader

Check Point warnt vor offener Schwachstelle, die derzeit von Hackern für Phishing ausgenutzt wird.

2 Tagen ago

Bitdefender entdeckt Sicherheitslücken in Überwachungskameras

Video-Babyphones sind ebenfalls betroffen. Cyberkriminelle nehmen vermehrt IoT-Hardware ins Visier.

2 Tagen ago

Top-Malware in Deutschland: CloudEye zurück an der Spitze

Der Downloader hat hierzulande im April einen Anteil von 18,58 Prozent. Im Bereich Ransomware ist…

2 Tagen ago

Podcast: „Die Zero Trust-Architektur ist gekommen, um zu bleiben“

Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…

3 Tagen ago

Google schließt weitere Zero-Day-Lücke in Chrome

Hacker nutzen eine jetzt gepatchte Schwachstelle im Google-Browser bereits aktiv aus. Die neue Chrome-Version stopft…

3 Tagen ago

Hacker greifen Zero-Day-Lücke in Windows mit Banking-Trojaner QakBot an

Microsoft bietet seit Anfang der Woche einen Patch für die Lücke. Kaspersky-Forscher gehen davon aus,…

3 Tagen ago