Firefox 26 ganha Click to Play para plug-ins, exceto Flash

O Mozilla Firefox 26 foi lançado oficialmente nesta semana, trazendo uma das mudanças mais significativas na forma como o navegador lida com plug-ins de terceiros. O novo recurso, batizado de Click to Play, exige que o usuário clique ativamente sobre qualquer conteúdo baseado em plug-ins para que ele seja executado. A medida visa aumentar a segurança do navegador, reduzindo a exposição a vulnerabilidades conhecidas em plug-ins como Java, Silverlight e Adobe Reader. No entanto, o Adobe Flash Player foi mantido fora dessa regra, continuando a ser executado automaticamente nas páginas. Cassino online com saques PIX em até 3 minutos Slots e apostas com RTP e volatilidade

O que é o Click to Play?

O Click to Play é um sistema de bloqueio seletivo de plug-ins. Antes do Firefox 26, ao acessar uma página que utilizava Java ou Silverlight, o navegador carregava e executava automaticamente esses componentes, muitas vezes sem que o usuário soubesse. Com o Click to Play, o Firefox exibe um espaço reservado (placeholder) no lugar do conteúdo do plug-in, e o usuário precisa clicar sobre ele para ativar a execução. Esse modelo é semelhante ao que o Google Chrome já adotava em versões anteriores.

A grande vantagem é a segurança: mesmo que um site malicioso tente explorar uma falha em um plug-in desatualizado, o exploit não será executado até que o usuário clique. Isso dá uma camada extra de proteção, especialmente para usuários que mantêm plug-ins antigos instalados.

Por que o Flash foi excluído?

Diferentemente de outros plug-ins, o Adobe Flash Player ainda era, em 2013, amplamente utilizado para reprodução de vídeos, jogos e animações na web. Sites como YouTube (na época usavam Flash para vídeo), Facebook e muitos portais de notícias dependiam do Flash para funcionar corretamente. Colocar o Flash também sob o Click to Play poderia causar uma experiência de navegação frustrante, com o usuário tendo que clicar em dezenas de vídeos e animações a cada página.

A Mozilla optou por uma abordagem pragmática: manter o Flash como exceção, enquanto monitora a evolução do uso da tecnologia. A empresa afirmou que, conforme a web migrar para alternativas como HTML5, o Flash poderá ser incluído no Click to Play em versões futuras. Além disso, usuários avançados podem configurar manualmente o Flash para exigir clique por meio das configurações do navegador.

Como configurar o Click to Play no Firefox 26?

Por padrão, o Click to Play está habilitado para a maioria dos plug-ins. O usuário pode verificar o status dos plug-ins instalados digitando about:plugins na barra de endereços. Para ajustar o comportamento individual de cada plug-in, é possível utilizar a tela de Gerenciador de Plug-ins (Acessível pelo menu Ferramentas > Complementos > Plug-ins). Lá, é possível definir se um plug-in deve ser “Sempre ativar”, “Ativar sob demanda” (Click to Play) ou “Nunca ativar”.

Também é possível desabilitar completamente o Click to Play para todos os plug-ins alterando a preferência plugins.click_to_play para false no about:config. No entanto, a Mozilla recomenda manter o recurso ativado para garantir maior segurança.

Impacto na segurança e na experiência do usuário

O Click to Play representou um avanço importante na postura de segurança do Firefox. De acordo com especialistas, a maioria dos ataques envolvendo plug-ins explorava vulnerabilidades em Java e Silverlight, que muitas vezes estavam desatualizados nos computadores dos usuários. Ao bloquear a execução automática, o Firefox 26 reduz drasticamente a superfície de ataque.

Para o usuário comum, a mudança é quase transparente: ao acessar um site legítimo que usa Java para gráficos interativos ou Silverlight para vídeo, basta clicar no placeholder para que o conteúdo funcione. Muitos sites passaram a exibir instruções claras sobre como ativar o plug-in. Nos meses seguintes ao lançamento, a Mozilla reportou uma redução significativa em incidentes de segurança relacionados a plug-ins entre os usuários do Firefox.

Plug-ins afetados pelo Click to Play

A lista de plug-ins que passaram a exigir clique inclui:

  • Oracle Java
  • Microsoft Silverlight
  • Adobe Reader (para visualização de PDF no navegador)
  • VLC Web Plugin
  • QuickTime Plugin
  • Outros plug-ins de terceiros baseados em NPAPI

Plug-ins de sistema como o Adobe Flash Player e o Microsoft Windows Media Player (em algumas configurações) não foram incluídos inicialmente.

Perguntas frequentes (FAQ)

1. O Firefox 26 ainda executa Flash automaticamente?

Sim. O Adobe Flash Player continua a ser executado sem a necessidade de clique. A Mozilla tomou essa decisão para evitar quebras massivas em sites que ainda dependiam fortemente do Flash em 2013.

2. Como saber se um plug-in está sendo bloqueado pelo Click to Play?

O Firefox exibe um ícone de quebra-cabeça na barra de endereços quando um conteúdo de plug-in foi bloqueado. Ao clicar no ícone, o usuário pode ver quais plug-ins estão sendo solicitados e optar por ativá-los temporariamente ou permanentemente para aquele site.

3. É possível desativar o Click to Play completamente?

Sim. Usuários avançados podem desabilitar o recurso acessando o about:config, localizando a preferência plugins.click_to_play e alterando seu valor para false. Feito isso, todos os plug-ins voltarão a ser executados automaticamente. No entanto, a Mozilla alerta que isso reduz a segurança do navegador.

4. O Click to Play funciona no modo de navegação privada?

Sim, o recurso está ativo também no modo privado, garantindo a mesma proteção contra execução automática de plug-ins.

Com o Firefox 26, a Mozilla deu um passo importante para tornar a web mais segura sem comprometer a compatibilidade. A decisão de excluir o Flash temporariamente foi vista como realista, dado o cenário da época. Nos anos seguintes, com a ascensão do HTML5, o Flash perdeu espaço e eventualmente foi descontinuado, mas o Click to Play permaneceu como um recurso essencial no navegador.