Firefox에 확장 기능을 설치할 때 다음과 유사한 메시지가 나타날수도 있습니다:
이는 확장기능이 여러분에게 Firefox의 (API를 통해)내부 프레임워크를 건드려 브라우저의 동작을 변경하기위한 권한을 요청하는 것입니다. 이러한 API들은 웹 페이지에 입력하는 데이터를 읽거나 쓰기위한 요청이거나, 컴퓨터 자체의 데이터를 읽거나 기능에 접근하기위한 요청 또는 브라우저의 설정을 변경하기 위한 요청일 수 있습니다. 이런 메시지가 나타나지 않는다면 확장 기능이 아무런 데이터에도 접근하지 않으며 브라우저의 설정을 변경하지도 않는다는 것을 의미합니다.
따라서 이러한 메시지가 여러분의 브라우징 경험과 데이터에 실제로 어떤 영향을 주는지 좀 더 이해할 필요가 있습니다. 다음 기사를 통해 각 메시지에 대한 세부 내용을 제공합니다.
(또한 확장 기능 평가에 대한 추가 가이드에 대해서는 Tips for assessing the safety of an extension 문서를 확인해보시길 권장합니다.)
_TOC_
모든 웹사이트에 대한 사용자 데이터에 접근
확장 기능이 여러분이 방문한 페이지의 컨텐츠 및 사용자명과 암호와 같은 여러분이 입력한 데이터를 읽을 수 있습니다.
이 권한을 요청하는 확장 기능은:
- 페이지의 상품 및 가격 정보를 읽어 여러분이 쇼핑중인 항목의 최적가를 찾는데 도움을 줄 수 있습니다
- 여러분의 사용자명과 암호에 대한 정보를 읽고 쓸 수 있는 호 관리자를 제공할 수 있습니다
- 여러분이 열어둔 각 웹 페이지의 컨텐츠를 읽어 광고 코드를 찾아 제거하는 광고 차단기를 제공할 수 있습니다
접근 IP주소 및 호스트네임 정보
사용자가 웹사이트에 방문할 때, 일반적으로 사용자는 호스트네임을 보게 됩니다.(예. amazon.com) DNS서비스는 호스트네임을 네트워크 상에서 장치를 식별할 수 있는 IP주소로 변환하며, 이는 로컬 네트워크 또는 홈 네트워크의 장치에도 해당됩니다. 이 권한으로 확장 프로그램은 호스트네임을 IP주소로 변환할 수 있게 됩니다.
이 권한을 요청하는 확장 기능은:
- 사용자의 위치 정보를 사용할 수 있습니다.
- 사용자가 로컬 네트워크에 연결되어 있는지 확인하고, 이에 대한 정보를 수집할 수 있습니다.
“특정” 도메인 사이트에 대한 사용자 데이터에 접근
확장 기능이 여러분이 방문한 특정 도메인 내의 웹 페이지 컨텐츠 및 사용자명과 암호와 같은 입력 데이터를 읽을 수 있습니다.
이 권한을 요청하는 확장 기능은:
- 도메인내의 일부 또는 모든 페이지의 외관을 업데이트할 수 있습니다
- 도메인의 컨텐츠 피드로부터 광고나 특정 태그를 사용하는 컨텐츠를 차단할 수 있습니다
다른 # 개의 도메인에 대한 사용자 데이터에 접근
확장 기능이 5개 이상의 도메인에 접근을 요청할 때 특정 도메인 메시지(위 메시지)와 함께 사용됩니다. 처음 세 도메인은 목록에 나열되고 나머지는 개수로 보여줍니다.
“특정 사이트”에 대한 사용자 데이터에 접근
확장 기능이 여러분이 방문한 특정 웹 사이트에서 페이지의 컨텐츠 및 사용자명과 암호와 같은 여러분이 입력한 데이터를 읽을 수 있습니다.
이 권한을 요청하는 확장 기능은:
- 웹사이트내의 일부 또는 모든 페이지의 외관을 업데이트할 수 있습니다
- 광고나 특정 태그가 포함된 컨텐츠 차단
다른 # 개의 사이트에 대한 사용자 데이터에 접근
확장 기능이 5개 이상의 웹사이트에 접근을 요청할 때 특정 사이트 메시지(위 메시지)와 함께 사용됩니다. 처음 세 웹사이트는 목록에 나열되고 나머지는 개수로 보여줍니다.
북마크 읽고 수정
확장 기능이 북마크를 추가, 수정 및 제거할 수 있고, 북마크가 저장된 폴더의 구조를 변경할 수도 있습니다.
이 권한을 요청하는 확장 기능은:
- 특정 웹 페이지나 기능을 위한 북마크를 추가할 수 있습니다
- 개선된 북마크 관리 기능을 제공할 수 있습니다
브라우저 설정 읽고 수정
확장 기능이 다음 중 하나 이상의 기능을 할 수 있습니다:
- 팝업 표시를 활성화하거나 비활성화
- 웹 페이지의 캐싱을 활성화하거나 비활성화
- 브라우저에 알림을 표시하는 모든 새로운 요청에 대해 거절하거나 프롬프트를 띄우도록 설정
- 브라우저의 홈페이지 URL 읽기
- 새 탭에서 사용된 URL 읽기
- 브라우저가 애니메이션 이미지를 표시하는 방법을 결정-보통, 한번만, 또는 표시하지 않음
최근 브라우징 탐색기록, 쿠키, 관련 데이터 삭제
이 권한을 요청하는 확장 기능은 탐색 기록을 제거하기 위한 개선된 기능을 제공할 수 있습니다.
확장 기능은 다음 항목의 일부 또는 모든 항목을 제거할 수 있습니다:
- 브라우저 캐시
- 쿠키
- 다운로드
- 방문 기록
- 로컬 스토리지
- 플러그인 데이터
- 저장된 폼 데이터
- 저장된 암호
클립 보드의 데이터 가져오기
학장 기능이 클립보드의 데이터를 가져올 수 있습니다. "붙여넣기"와 동일합니다.
이 권한을 요청하는 확장 기능은:
- 복사한 문자를 번역 도구로 제출할 수 있게 해줄 수 있습니다
- 복사한 이미지를 사용해 시각적 검색 엔진에서 검색을 수행하도록 할 수 있습니다.
클립 보드에 데이터 넣기
확장 기능이 클립보드에 데이터를 쓸 수 있습니다. “복사”나 “잘라내기”와 동일합니다.
이 권한을 요청하는 확장 기능은 클립보드에 컨텐츠를 추가하여 컴퓨터나 다른 브라우저에서 사용할 수 있도록 해줍니다.
열려있는 탭의 데이터에 접근하도록 개발자 도구를 확장
확장 기능이 개발자 도구에 새 패널을 추가하거나 모든 탭의 모든 데이터에 접근할 수 있습니다.
이 권한을 요청하는 확장 기능은 보통 새로운 개발자 도구를 제공합니다. 그러나 일부 보통 확장 기능들은 개발자 도구를 사용해 추가 진단이나 정보 기능을 제공합니다. 한 예로 Adblock Plus는 차단된 광고와 컨텐츠에 대한 세부 사항을 개발자 도구에서 확인할 수 있는 기능을 제공합니다.
파일을 다운로드하고 브라우저의 다운로드 기록을 변경함
확장 기능이 브라우저 다운로드 매니저를 사용해 웹이나 확장 기능에서 생성된 파일을 저장할 수 있습니다. 확장 기능은 또한 다운로드 매니저에 저장된 다운로드 파일의 상세 정보에 접근 및 업데이트할 수 있습니다.
이 권한을 요청하는 확장 기능은:
- 확장 기능으로부터 여러분의 컴퓨터로 데이터를 저장할 수 있습니다(확장 기능이 컴퓨터의 파일 시스템으로 직접 쓰는 것은 허용되지 않습니다)
- 웹 사이트나 원격 서버로부터 파일을 저장할 수 있습니다
- 다운로드 기록을 관리하기 위한 기능을 제공할 수 있습니다
컴퓨터에 다운로드 된 파일 열기
확장 기능은 특정 유형의 파일을 처리하는 컴퓨터의 응용 프로그램이 다운로드한 파일을 열도록 요청할 수 있습니다. 예를 들어 컴퓨터에 Microsoft Word가 설치되어 있는 경우 확장 프로그램에서 ".docx"가 있는 파일을 열도록 요청할 수 있습니다.
이 권한을 요청하는 확장 기능은:
- 컴퓨터의 음악 플레이어에서 오디오 파일을 열 수 있습니다
- 에디터에서 문서, 이미지, 또는 다른 파일들을 열 수 있습니다
열려있는 모든 탭의 텍스트 읽기
확장 기능이 모든 탭의 문자 컨텐츠를 검색할 수 있습니다.
이 권한을 요청하는 확장 기능은 향상된 '검색' 기능을 제공할 수 있습니다.
위치 정보에 접근하기
확장 기능이 컴퓨터, GPS, IP 주소에 연관된 위치, 또는 몇 가지 다른 방법을 통해 여러분의 위치를 얻을 수 있습니다.
이 권한을 요청하는 확장 기능은:
- 현재 위치에대한 정보를 제공할 수있습니다
- 확장 기능에서 유지되는 여러분의 위치 데이터를 기록할 수 있습니다
브라우징 기록에 접근함
확장 기능은 다음 목록 중 하나를 할 수 있습니다:
- 페이지 검색
- 일부 또는 모든 페이지 제거
- 페이지 추가
- 페이지 방문 상세 정보 검색 또는 제거
- 브라우저의 새 탭 페이지에 나타나는 “상위 사이트” 목록에 접근
이 권한을 요청하는 확장 기능은:
- 특정 웹사이트나 도메인에 대한 방문 기록을 제거하기위한 기능을 제공할 수 있습니다
- 탐색 기록에 향상된 보고서를 제공할 수 있습니다
확장기능 사용 모니터와 테마 관리
확장 기능은:
- 설치된 부가 기능(확장 기능 및 테마)에 대한 정보를 얻을 수 있습니다
- 테마를 활성화하거나 비활성화할 수 있습니다
- 스스로 제거할 수 있습니다
- 부가 기능이 설치, 제거, 활성화, 또는 비활성화되는 것에 대한 알림을 받을 수 있습니다
이 권한을 요청하는 확장 기능은:
- 모든 잠재적인 충돌을 확인하기 위한 부가 기능 설치 모니터링을 할 수 있습니다
- 테마를 변경하거나 관리할 수 있습니다
Firefox 이외의 프로그램과 메시지를 주고 받음
확장 기능이 컴퓨터의 상호보완적인 네이티브 앱과 메시지를 주고받을 수 있습니다.
상호보완적인 앱은 확장 기능과 독립적으로 컴퓨터에 설치되어야 합니다. 보통 두 가지 방법 중 하나로 발생합니다:
- 확장 기능은 앱을 설치하기 위해 따라야하는 단계에 대한 가이드를 제공합니다
- 여러분은 Firefox에 확장 기능 설치를 제안하는 앱을 설치했을 것입니다
Mozilla는 상호보완적인 앱을 심사하거나 리뷰하지 않습니다. 인터넷에서 제3자 소프트웨어를 설치할 때와 마찬가지로 주의를 기울여 상호보완 앱 설치에 접근해야합니다.
이 권한을 요청하는 확장 기능은:
- 컴퓨터에 연결된 하드웨어와 통신하기 위한 상호보완 앱을 사용할 수 있습니다
- 브라우저에서 사용할 수 없는 안전한 방법을 통해 사용자명과 암호를 저장할 수 있습니다
- 상호보완 앱에서 방대한 계산을 수행할 수 있습니다
알림을 표시
확장 기능이 컴퓨터의 운영체제에 의해 제공되는 표준 알림을 통해 알림을 보낼 수 있습니다.
이 권한을 요청하는 확장 기능은:
- 확장 기능에서 백그라운드 및 오래 걸리는 작업의 완료에 대한 알림을 줄 수 있습니다
- 하나 이상의 웹 서비스로부터 메시지를 통합할 수 있습니다
암호화 인증 서비스 제공
확장 기능이 PKCS #11 표준을 사용하는 보안 키 및 인증서를 생성하고 검증하기 위한 컴퓨터상의 소프트웨어에 접근할 수 있습니다(확장 기능이 컴퓨터에 PKCS #11 소프트웨어를 설치할 수는 없습니다. 소프트웨어를 독립적으로 설치하기 위한 프롬프트가 나타날것입니다.)
이 권한을 요청하는 확장 기능은:
- 안전하게 암호화 된 단일 사인온 (SSO) 메커니즘을 사용하는 기능을 제공할 수 있습니다
- 스마트카드 리더를 제공할 수 있습니다
개인 정보 설정 읽고 수정하기
확장 기능이 다음 설정에 관련된 개인 정보를 변경할 수 있습니다:
- 네트워크 동작
- 브라우저 암호 관리자에 암호 저장 여부
- 브라우저가 웹 사이트와 상호작용하는 방식
이 권한을 요청하는 확장 기능은:
- 향상된 암호 관리자의 일부로서 브라우저 암호 저장소를 비활성화할 수 있습니다
- 실시간 채팅 및 비디오 응용 프로그램에서 제공되는 정보를 관리하여 개인 정보 보호를 도울 수 있습니다
- 추가 추적 방지 기능을 제공할 수 있습니다
브라우저 프록시 설정 제어
확장 기능이 웹 브라우징 트래픽의 일부 또는 전부를 인터넷상의 다른 컴퓨터 (프록시)로 보낼 수 있습니다.
이 권한을 요청하는 확장 기능은:
- 특정 웹 사이트나 도메인으로의 접근을 차단할 수 있습니다
- 프록시 서버를 통해 특정 웹 사이트와 도메인으로 접근할 수 있습니다. 예를들면, 위치가 제한된 브라우징을 가능하게 합니다.
최근에 닫힌 탭에 접근
최근에 닫힌 창과 탭의 목록에 접근하여 다시 열거나 그 목록으로부터 탭과 창에 대한 상세 정보를 제거할 수 있습니다.
이 권한을 요청하는 확장 기능은:
- 개선된 방문 기록 관리자를 제공할 수 있습니다
- 특정 웹 사이트나 도메인에 대한 방문 기록을 정리하거나 제거하는 기능을 제공할 수 있습니다
- 닫힌 탭을 다시 여는 기능을 제공할 수 있습니다
브라우저 탭에 접근
확장 기능이 모든 탭으로부터 URL, 타이틀, 아이콘을 얻을 수 있습니다.
이 권한을 요청하는 확장 기능은:
- 탭 상세정보에 접근하여 북마크를 사용할 수 있습니다
- 탭 정렬 및 그룹핑할 수 있습니다
- 탭을 창 사이로 이동할 수 있습니다
- 탭을 나열하는 대안을 제공할 수 있습니다
무제한의 클라이언트 데이터 저장
확장 기능이 브라우저의 데이터 저장 기능을 사용하여 무제한의 데이터를 저장할 수 있습니다.
이 권한을 요청하는 확장 기능은:
- 이미지와 같은 큰 파일을 로컬 브라우저에 저장할 수 있습니다
- 큰 규모의 로컬 데이터베이스를 제공할 수 있습니다
탐색중에 브라우저 활동에 접근
확장 기능이 브라우저가 링크를 통해 다른 페이지로 이동한 단계를 알 수 있습니다. 확장 기능이 페이지의 컨텐츠에 대한 새로운 기능을 제공할 수 있습니다.
이 권한을 요청하는 확장 기능은:
- 스트리밍 비디오가 재생되거나 다운로드 기능을 제공할 때를 감지할 수 있습니다
- 광고 팝업을 찾아 열리는 것을 방지할 수 있습니다
SysEx 지원으로 MIDI 장치 액세스
사이트 권한 부각 기능을 사용하면 웹사이트에서 MIDI 장치와 통신하고 SysEx 데이터를 주고받을 수 있습니다. SysEx 데이터는 임의적이며 종종 특정 장치 모델 또는 제조업체에 따라 다릅니다. 이 권한이 부여된 웹사이트는 장치를 조작할 수 있습니다. SysEx 메시지에 대한 합법적인 사용 사례가 많이 있지만 악의적인 웹 사이트가 장치의 메모리를 손상시킬 수 있습니다. 악의적인 행동의 결과는 장치에 저장된 모든 데이터 손실에서 장치의 프로그램 메모리를 덮어써서 장치를 쓸모 없게 만드는 것까지 다양합니다.
이 권한을 요청하는 확장 기능은 다음을 수행할 수 있습니다.
- 보관을 위해 MIDI 장치의 구성 데이터(사전 설정, 샘플 등)를 백업합니다.
- MIDI 장치의 구성을 이전에 백업한 복사본으로 복원하거나 공장 기본값으로 복원합니다.
- 웹 인터페이스를 사용하여 MIDI 장치를 구성합니다.
- MIDI 장치의 펌웨어 버전을 업그레이드합니다.
- 장치와 통신하여 표준 MIDI 노트 또는 CC 메시지보다 더 복잡하고 고급 메시지를 보내고 받습니다. 예를 들어, LED 색상 설정, 화면에 텍스트 쓰기 등.
공유하기: https://mzl.la/39eEXqR