A Mozilla a múlt hétvégén gyakorlatilag kitiltotta böngészőjéből a Microsoft egyik bővítését, amely lehetővé tette a nyílt forrású böngészőszoftvere felhasználói számára, hogy a Silverlight vagy .NET technológiát hasznosító weblapok megnyitására is képesek legyenek. A Mozilla a bővítmény letiltását azzal indokolta, hogy az biztonsági kockázatot és instabilitást jelent a Firefox számára, így letiltásával gyakorlatilag csak böngészője felhasználóit védi meg a Microsoft által nyitott biztonsági hibától.
Az akció ugyanakkor két "szépséghibát" is hordoz magában. Ezek közül az egyik, hogy a Mozilla a bővítmény letiltására csak jóval az után kerített sort, hogy a Microsoft a múltheti keddi - mellesleg rekordméretű - foltcsomagjában már javította az érintett sebezhetőséget. Ez a gyakorlatban azt jelenti, hogy szinte mindenki, aki a Windows-t alapbeállítások mellett használja, vagy más módon rendszeresen frissíti azt, már eleve védett volt azzal a sebezhetőséggel szemben, amelyiktől a Mozilla is megpróbálja megvédeni őt - azzal az "apró" hibával, hogy utóbbi "megoldása" mellesleg a legitim oldalak Silverlight és .NET funkcionlitását is elérhetetlenné teszi a felhasználók számára.
A másik nagy probléma a Mozilla tiltásával az, hogy az kizárólag név alapján működik, de a bővítés - amely maga egyébként nem hibás - vagy a .NET verziószámát nem veszi figyelembe. Ez a gyakorlatban azt jelenti, hogy a Firefox sem most, sem a belátható időben nem fogja tudni a sérülékeny és a biztonságos Windows rendszereket megkülönböztetni egymástól, így válogatás nélkül tiltja le azokon az inkriminált funkcionalitást - köztük a teljesen megbízható, nem csak kurrens, de a jövőben megjelenő verziókat is, ezáltal gyakorlatilag végleg kizárva a nyílt forrású böngészőjéből a redmondi bővítményeket.
Az is kérdéses, hogy ha a Mozilla ennyire aggódik a felhasználók biztonsága miatt, hogy még napokkal a sebezhetőséget lezáró folt megjelenését követően is indokoltnak látja egy harmadik féltől származó bővítés önkényes és szinte felülbírálhatatlan letiltását, miért nem élt ezzel a lehetőséggel korábban például az Adobe Flash vagy Acrobat bővítményei esetében, amelyekben nagyságrendileg többször fedeztek és fedeznek fel a Firefoxon keresztül is kihasználható kritikus sérülékenységeket, és amelyek javításaira sokszor jóval több időt kell várni a hibák közismertté válását követően, mint a Microsoft bővítése esetében.
Szintén érdekes lenne tudni, miként vélekednének a Mozilla fejlesztői arról, ha a Microsoft tiltaná le a Firefox futtatásának lehetőségét - természetesen csakis a felhasználók védelme érdekében - a Windows Update szolgáltatás segítségével minden olyan esetben, amikor kritikus sebezhetőséget azonosítanak a nyílt forrású böngészőben; és mindezt akár napokkal a javítóváltozat megjelenését követően is.
Azok a Firefox-felhasználók egyébként akik nem kívánják igénybe venni a Mozilla önkényes tiltólistája által biztosított védelmet, kikapcsolhatják annak használatát, ha a böngésző címsorába az "about:config" beírását követően megjelenő konfigurációs bejegyzések között a "extensions.blocklist.enabled" értékét "false"-ra állítják.
Frissítés: a Mozilla fejlesztői állítólag eltávolították a tiltólistáról a Microsoft .NET bővítőmodulját (amely azonban ennek ellenére jelen frissítés irásakor még mindig szerepel több, a tiltólistával összefüggésbe hozható Mozilla-oldalon). A tiltás visszavonását a Firefox fejlesztői hivatalosan azzal indokoltak, hogy "olyan információkat kaptak a Microsofttól, amely szerint maga a bővítőmodul nem teszi lehetővé a hiba kihasználását". Ezen kívül állítólag dolgoznak egy olyan fejlesztésen is, amely a jövőben lehetővé teszi a tiltólistára helyezett bővítések újbóli és szelektív engedélyezését a felhasználók számára.