موزیلا فایرفاکس یک پروژه متن باز است، بنابراین هر کسی می‌تواند کد آن را تغییر داده و مرورگر جدیدی منتشر کند. واترفاکس (Waterfox)، پیل مون (Pale Moon) و باسیلیسک (Basilisk) هم همین شرایط را دارند، چون مرورگرهایی هستند که از روی کد فایرفاکس ساخته شده‌اند. اما توصیه‌ی ما این است که از آن‌ها استفاده نکنید.

یکشنبه ۶ اسفند ۱۳۹۶ - ۰۰:۰۰

چرا نباید از دیگر نسخه‌های فایرفاکس مثل واترفاکس، پیل مون یا باسیلیسک استفاده کنیم؟


اگر از فایرفاکس کوآنتوم خوشتان نمی‌آید، از فایرفاکس ESR استفاده کنید

فایرفاکس ESR بر اساس فایرفاکس ۵۲ ساخته شده و از افزونه‌های قدیمی XUL و NPAPI پشتیبانی می‌کند. آپدیت‌های امنیتی این نسخه تا تاریخ ۲ ژولای ۲۰۱۸ به طور مستقیم از طرف خود موزیلا منتشر خواهد شد.

البته موزیلا پیش‌تر در جریان افزونه‌ی عجیب Looking Glass هم مطابق انتظارات ظاهر نشد، و اکنون نیز ما نظر خوبی نسبت به نحوه‌ی برخورد آن‌ها با پروژه‌ی Cliqz نداریم. ولی در پاسخ به اعتراضات عمومی نسبت به رویکردهای موزیلا، این شرکت تغییراتی در سیاست‌های حریم خصوصی خود ایجاد کرده و امیدواریم که آن‌ها در آینده عملکرد بهتری داشته باشند.

حتی اگر به تصمیمات تجاری موزیلا به طور کامل اعتماد ندارید، بهتر است امنیت مرورگر خود را جدی بگیرید و سرنوشت‌تان را به دست گروه‌های کوچک نیندازید. به نظر ما باید از پروژه‌های بزرگی استفاده کنید که تیم‌های بزرگی از توسعه‌دهندگان در پشت آن‌ها قرار دارند و به امنیت توجه زیادی می‌کنند. به همین خاطر است که استفاده از مرورگرهای کوچک‌تری که مبتنی بر فایرفاکس هستند را توصیه نمی‌کنیم؛ همان طور که استفاده از نسخه‌های غیررسمی مبتنی بر گوگل کروم را نیز توصیه نمی‌کنیم. در ادامه به برخی از اشکالات نسخه‌های جایگزین فایرفاکس اشاره می‌نماییم.

واترفاکس همان فایرفاکس ESR است که آپدیت‌های امنیتی را کندتر دریافت می‌کند
 
واترفاکس براساس فایرفاکس ساخته شده و احتمالاً پرطرفدارترین نسخه‌ی جایگزین مبتنی بر کد فایرفاکس است. آن زمان که فایرفاکس فقط یک نسخه‌ی ۳۲ بیتی داشت، واترفاکس با ایجاد یک مرورگر ۶۴ بیتی از روی کد فایرفاکس و انتشار آن به شهرت زیادی رسید. اما حالا نسخه‌ی ۶۴ بیتی فایرفاکس را داریم و دیگر دلیلی برای استفاده از واترفاکس وجود ندارد.

اکنون واترفاکس براساس فایرفاکس ESR کار می‌کند. این مرورگر ادعا می‌کند که توانایی پشتیبانی کردن از افزونه‌های قدیمی XUL و NPAPI مثل Java و Silverlight را دارد. این قابلیت در فایرفاکس ESR هم وجود دارد، پس برای استفاده از آن‌ها لازم نیست حتماً از واترفاکس استفاده کنید. به گفته‌ی وبلاگ واترفاکس، بعد از این که کار فایرفاکس ESR تمام شود، یک مرورگر جدید ساخته می‌شود تا دنباله‌روی امکانات واترفاکس و شخصی‌سازی‌های آن باشد.

واترفاکس قابلیت‌های دیگری هم دارد. ویژگی Pocket به طور پیش فرض در این مرورگر غیرفعال است، اما در خود فایرفاکس هم می‌توانید آن را غیرفعال کنید. واترفاکس اطلاعات شما را برای موزیلا نمی‌فرستد، ولی در فایرفاکس هم می‌توانید از مسیر Options > Privacy & Security > Firefox Data Collection and Use آن را غیرفعال کنید. قابلیت EME که برای استفاده از سایت‌هایی مثل نتفلیکس لازم است نیز به صورت پیشفرض در واترفاکس غیرفعال می‌باشد، ولی باز هم می‌توانید در خود فایرفاکس آن را به صورت دستی غیرفعال نمایید.

در مجموع استفاده از واترفاکس تقریباً شبیه استفاده از فایرفاکس ESR است که تنظیمات آن عوض شده و یک فرق بزرگ دارد: آپدیت‌های امنیتی در فایرفاکس ESR بسیار سریع‌تر از واترفاکس منتشر می‌شود. زیرا هر دفعه که موزیلا یک آپدیت امنیتی برای فایرفاکس ESR ارائه می‌کند، توسعه‌دهندگان واترفاکس باید آن را درون مرورگر خود قرار داده و بعد برای کاربران منتشر کنند.

در آینده نیز با توجه به این که توسعه‌دهندگان واترفاکس می‌خواهند مرورگر خودشان را بسازند اوضاع پیچیده‌تر از این خواهد شد. پس توصیه‌ی ما این است که فقط از خود فایرفاکس ESR استفاده کنید.

پیل مون مبتنی بر کدهای قدیمی فایرفاکس است

پیل مون براساس کدهای قدیمی فایرفاکس ساخته شده است. نسخه‌ی فعلی پیل مون مبتنی بر نسخه‌ی ۳۸ فایرفاکس ESR می‌باشد که برای اولین بار در سال ۲۰۱۵ منتشر شد. این پروژه از رابط قدیمی پیش از Australis استفاده می‌کند و همچنان به پشتیبانی از افزونه‌های XUL می‌پردازد.

پیل مون به جای این که بر اساس موتور رندرینگ Gecko ساخته شده باشد، مبتنی بر موتور متن باز Goanna است که انشعابی از Gecko می‌باشد. 

این مرورگر قابلیت‌های جدید وب یا توانمندی‌هایی که در نسخه‌های مدرن فایرفاکس وجود دارد را ندارد، علاوه بر این، در آن از پخش فرمت‌های خاص ویدیویی DRM هم پشتیبانی نمی‌شود.

از آن مهم‌تر، وقتی اساس یک مرورگر بر کدهای قدیمی قرار داده شود، اعمال پچ‌های امنیتی بر روی آن سخت‌تر می‌شود. توسعه‌دهنده‌ی پیل مون سعی می‌کند با پچ‌های امنیتی فایرفاکس پیش برود، ولی کد اصلی این مرورگر توسط موزیلا کنار گذاشته شده است. بر طبق گزارشات موزیلا بیش از هزار کارمند دارد، در حالی که پیل مون فقط یک توسعه‌دهنده‌ی اصلی دارد که سعی می‌کند از آن حجم عظیم کد که روز به روز بیشتر از رده خارج می‌شود نگهداری کند. مضاف بر این‌ها، آن کد قدیمی فاقد ویژگی‌هایی مثل سندباکسینگِ چند-پردازه‌ای است که به امنیت بیشتر مرورگرهای امروزی کمک می‌کند.
سوای از این‌ها، عملکرد پیل مون در بنچمارک‌ها در مقایسه با سایر مرورگرهای مدرن بدتر است و این اتفاق با توجه به سن این مرورگر چندان هم عجیب نیست.

باسیلیسک از پیل مون مدرن‌تر اما ناپایدارتر است

باسیلیسک مرورگر جدید سازنده‌ی پیل مون است. پیل مون براساس نسخه‌ی ۳۸ فایرفاکس ESR ساخته شده، در حالی که باسیلیسک براساس نسخه‌ی جدیدتری از فایرفاکس به وجود آمده است. این توسعه‌دهنده بر روی پلتفرم متحد (XUL (UXP کار می‌کند که انشعابی از کد موزیلا است که فاقد کد جدید Servo و Rust می‌باشد؛ همان کدهایی که باعث سریع شدن فایرفاکس کوآنتوم شده است. از این رو امکان چند-پردازه بودن هم از این مرورگر گرفته شده است.

در آینده قرار است نسخه‌ی جدیدی از پیل مون بر اساس همین کد منتشر شود، ولی در حال حاضر توسعه‌دهنده‌ی باسیلیسک این مرورگر را به عنوان یک پلتفرم ناپایدار در نظر می‌گیرد.

دلیل ما برای استفاده نکردن از این مرورگر این است که علاوه بر مشکلات امنیتی و کارآمدی مربوط به پیل مون، حتی خود توسعه‌دهنده‌ی آن هم می‌گوید که این مرورگر در مرحله‌ی توسعه قرار دارد و هنوز باید به عنوان یک نسخه‌ی بتا در نظر گرفته شود. پیشنهاد می‌کنیم از مرورگری استفاده کنید که به طور مرتب آپدیت می‌شود.

این سه مورد تنها مرورگرهایی نیستند که براساس فایرفاکس ساخته شده‌اند، اما محبوب‌ترین موارد موجود هستند و بقیه هم احتمالاً همین مشکلات را دارند. همیشه بهتر است از مرورگری استفاده کنید که یک تیم بزرگ در پشت آن قرار داشته باشد تا بتواند مشکلات امنیتی را در کمترین زمان ممکن کشف و برطرف کند.

منابع:

مجله گویا آی تی

پربازدیدها

پربحث‌ها