>>384
ソースは以下で公開されてますし、Firefoxでも最新版に非対応ながら落とせます
https://github.com/lazarus-recovery/lazarus_addon

XMLHttpRequestは多用されていて、lazarus-xhr-listener.js では冒頭に目的も説明されています
たとえ作者が悪意のあるコードを意図的に仕込まなくても、第三者から攻撃される可能性を否定するのは難しいのではないかと思ってます