Защитный механизм для расширений будет следить за тем, чтобы при их автоматическом обновлении браузер не обращался к вредоносным сайтам. Firefox проверяет обновления по URL, указанному в инсталляционном манифесте каждого установленного расширения. Сейчас на эти URL нет никаких ограничений, в частности, они не обязательно должны представлять собой https-ссылки. Из-за этого если постороннему удастся модифицировать файл с маинфестом, он может заставить браузер загружать вредоносные обновления. Однако со следующей версии Firefox либо обновления должны будут доставляться строго по SSL-соединению, либо файл манифеста должен будет иметь цифровую подпись.