Mange af den seneste tids sikkerhedshuller ligger i plugin-udvidelser som Flash og Java. Det er programmer, som er nødvendige for at se indholdet på mange websider - men de kan også være farlige. Derfor vil Mozilla nu begrænse muligheden for at afvikle plugin-indhold i sin browser Firefox.
Den nye "Click to Play" funktion i browseren betyder, at alle plugins fra tredjeparter, som Java, Silverlight og Adobe Reader, bliver deaktiveret som standard. De kan altså ikke starte, medmindre brugeren eksplicit godkender det.
Det pågældende indhold vises i første omgang som en grå boks på websiden. Brugeren skal selv klikke på denne boks og kan så vælge, om plugin-indhold kun skal være tilladt én enkelt gang eller altid på denne side.
I et blogindlæg fortæller Mozilla, at fejl i eksterne plugins er den hyppigste årsag til nedbrud i Firefox-browseren. Desuden kan de gøre hele systemet langsommere.
Men det mest alvorlige problem er, at der er mange sikkerhedshuller i Java, Adobe Reader og andre plugins. Det gælder især, hvis man bruger ældre versioner, som ikke er opdateret.
Mozilla fortæller, at sikkerhedsfunktionen nu bliver aktiveret for alle plugins bortset fra den seneste version af Flash.
Firefox-browseren har understøttet "Click to Play" siden version 17, men indtil nu har det kun været bestemte ældre og usikre plugins, der blev blokeret.
Mozilla erklærede allerede sidste år krig mod plugins. Der har især været mange sikkerhedsproblemer med Java. Sidste år blev en trojaner spredt til mere end en halv million Mac-computere gennem et Java-sikkerhedshul. Men det er svært at undvære Java, især for danske brugere. Den fælles login-platform NemID anvender nemlig en Java-applet.
I Googles browser Chrome bliver forældede plugins også blokeret. Der kommer en advarsel, hvis man ikke har installeret de seneste opdateringer.
Microsoft har også taget fat på problemet. Metro-udgaven af Internet Explorer 10 i Windows 8 understøtter ikke længere plugins - her må man klare sig med webapplikationer og HTML5. Men der findes også en klassisk desktop-udgave, hvor det stadig er muligt at køre plugins.