Quyền Riêng Tư Tiện Ích Firefox: Mozilla Tăng Cường Nghiêm Ngặt

Mozilla vừa công bố một sáng kiến minh bạch quan trọng cho hệ sinh thái trình duyệt Firefox của mình, triển khai các yêu cầu khai báo dữ liệu bắt buộc đối với các nhà phát triển tiện ích mở rộng. Sáng kiến này đặt mục tiêu tăng cường an toàn dữ liệu người dùng và đảm bảo quyền riêng tư tiện ích mở rộng Firefox được bảo vệ một cách toàn diện.
Kể từ ngày 3 tháng 11 năm 2025, tất cả các tiện ích mở rộng Firefox mới được gửi phải khai báo rõ ràng các phương thức thu thập và truyền dữ liệu của mình ngay trong mã nguồn. Đây là một bước tiến lớn nhằm tăng cường quyền riêng tư của người dùng và thúc đẩy sự đồng thuận có hiểu biết về việc sử dụng thông tin cá nhân.
Sáng Kiến Minh Bạch và Bảo Mật Thông Tin Người Dùng Tiện Ích Mở Rộng Firefox
Yêu Cầu Khai Báo Dữ Liệu Bắt Buộc
Khung pháp lý tuân thủ yêu cầu các nhà phát triển phải chỉ định các phương thức xử lý dữ liệu trực tiếp trong tệp manifest.json. Việc này được thực hiện thông qua khóa browser_specific_settings.gecko.data_collection_permissions.
Việc triển khai kỹ thuật này đảm bảo rằng các chính sách dữ liệu được tích hợp sẵn trong chính tiện ích mở rộng, thay vì bị che giấu trong các tài liệu quyền riêng tư bên ngoài. Điều này cũng góp phần nâng cao quyền riêng tư tiện ích mở rộng Firefox.
Các nhà phát triển phải chỉ rõ liệu tiện ích mở rộng của họ có thu thập hoặc truyền dữ liệu cá nhân hay không. Những tiện ích không tham gia vào bất kỳ hoạt động thu thập dữ liệu nào cũng phải khai báo rõ ràng điều này bằng cách đặt quyền là “none required”.
Triển Khai Kỹ Thuật Qua manifest.json
Để đảm bảo tuân thủ các quy định mới, nhà phát triển cần thêm một mục cụ thể vào tệp manifest.json của tiện ích mở rộng. Cấu hình này sẽ mô tả chi tiết về loại dữ liệu được thu thập và mục đích sử dụng.
Ví dụ cấu hình mẫu cho tiện ích thu thập dữ liệu:
{
"manifest_version": 2,
"name": "My Extension Name",
"version": "1.0",
"browser_specific_settings": {
"gecko": {
"id": "[email protected]",
"strict_min_version": "100.0",
"data_collection_permissions": {
"personal_data_collected": true,
"types_of_data": [
"browser_history",
"user_preferences",
"usage_statistics"
],
"purpose": "Để cải thiện trải nghiệm người dùng, cung cấp các tính năng cá nhân hóa và phân tích hiệu suất tiện ích."
}
}
}
}
Nếu tiện ích mở rộng không thu thập bất kỳ dữ liệu cá nhân nào, cấu hình sẽ đơn giản hơn, thể hiện rõ cam kết về quyền riêng tư tiện ích mở rộng Firefox:
{
"manifest_version": 2,
"name": "My Privacy-Focused Extension",
"version": "1.0",
"browser_specific_settings": {
"gecko": {
"id": "[email protected]",
"strict_min_version": "100.0",
"data_collection_permissions": "none_required"
}
}
}
Chi tiết về các loại dữ liệu cụ thể và các mục đích sử dụng hợp lệ sẽ được Mozilla quy định rõ ràng trong tài liệu hướng dẫn dành cho nhà phát triển, nhằm đảm bảo tính nhất quán và rõ ràng trong toàn bộ hệ sinh thái.
Tăng Cường Trải Nghiệm Người Dùng và Quyết Định Có Cơ Sở
Hiển Thị Thông Tin Thu Thập Dữ Liệu
Khi người dùng cố gắng cài đặt một tiện ích mở rộng mới, Firefox sẽ tự động hiển thị thông tin thu thập dữ liệu này. Thông tin được hiển thị cùng với các yêu cầu cấp quyền truyền thống mà người dùng đã quen thuộc.
Sự tích hợp này tạo ra một trải nghiệm đồng thuận thống nhất, nơi người dùng có thể đưa ra quyết định sáng suốt. Họ sẽ biết cả những gì tiện ích có thể truy cập và cách tiện ích xử lý thông tin cá nhân của họ. Điều này trực tiếp giảm thiểu rủi ro bảo mật liên quan đến việc thu thập dữ liệu không rõ ràng hoặc không được cấp phép.
Thông tin khai báo tương tự cũng sẽ xuất hiện trên trang niêm yết của tiện ích tại addons.mozilla.org. Ngoài ra, người dùng có thể xem lại thông tin này trong cài đặt Firefox, tại phần “Permissions and Data” (Quyền và Dữ liệu) đối với các tiện ích đã cài đặt. Các bước này củng cố đáng kể quyền riêng tư tiện ích mở rộng Firefox.
Thời Hạn Áp Dụng và Lộ Trình Mở Rộng
Hạn chót ngày 3 tháng 11 năm 2025 áp dụng độc quyền cho các tiện ích mở rộng mới được gửi lên nền tảng tiện ích của Mozilla. Đây là một cột mốc quan trọng trong việc tăng cường minh bạch cho quyền riêng tư tiện ích mở rộng Firefox.
Các tiện ích hiện có cập nhật lên các phiên bản mới hơn tạm thời được miễn yêu cầu này. Tuy nhiên, Mozilla đã công bố kế hoạch mở rộng quy định này cho tất cả các tiện ích trong nửa đầu năm 2026. Các nhà phát triển sẽ nhận được thông báo trước thông qua blog tiện ích bổ sung chính thức trước khi việc triển khai rộng rãi này có hiệu lực. Xem chi tiết thông báo trên blog Mozilla Add-ons tại đây.
Quy Trình Phát Triển và Tuân Thủ Liên Tục
Yêu Cầu Khai Báo Liên Tục
Một khi nhà phát triển đã tích hợp các khai báo data_collection_permissions vào bất kỳ phiên bản nào của tiện ích mở rộng của họ, họ phải tiếp tục đưa các thông số kỹ thuật này vào tất cả các bản phát hành tiếp theo. Điều này đảm bảo tính nhất quán trong việc bảo vệ quyền riêng tư tiện ích mở rộng Firefox qua các phiên bản khác nhau.
Hệ thống gửi tiện ích của Mozilla sẽ tự động từ chối các tiện ích không bao gồm các khai báo dữ liệu bắt buộc. Hệ thống sẽ cung cấp thông báo giải thích lý do từ chối cho nhà phát triển, giúp họ nhanh chóng khắc phục vấn đề.
Quy Định Cho Các Phiên Bản Firefox Cũ
Đối với các tiện ích hỗ trợ các phiên bản Firefox cũ hơn, cụ thể là các phiên bản trước Firefox 140 cho máy tính để bàn hoặc Firefox 142 cho Android, các nhà phát triển vẫn giữ nguyên nghĩa vụ hiện tại. Đó là cung cấp cho người dùng các quyền kiểm soát thu thập dữ liệu rõ ràng ngay sau khi cài đặt.
Mozilla đã chỉ ra rằng các tính năng bổ sung đang được phát triển để tạo điều kiện thuận lợi cho quá trình chuyển đổi này cho cả nhà phát triển và người dùng. Các thông báo chi tiết sẽ được công bố trên blog chính thức trong thời gian tới, tiếp tục hỗ trợ việc tăng cường quyền riêng tư tiện ích mở rộng Firefox.









