Diese Möglichkeiten sind ja ganz nett, das muss ich zugeben. Das Problem ist eben, dass die "Anwendungen innerhalb des Browsers" im Chrome-Bereich erzeugt werden, der gewolltermaßen über die maximal möglichen Rechte verfügt, beschränkt nur durch die Rechteverwaltung des Betriebssystems.
ActiveX ist zwar noch eine ganze Ecke schärfer, denn bei diesem Modell ist es gewollt, dass jede Website auf Wunsch Vollzugriff über das System anfordern kann. Die Situation ist aber in Ansätzen vergleichbar: Theoretisch gibt es wirksame Sicherheitsbeschränkungen, die praktisch nun schon mehrmals durchbrochen wurden.
Eine Whitelist für externe Seiten, die XUL verwenden dürfen, in Kombination mit ansonsten striktem Verbot, auf die Chrome-Umgebung zuzugreifen, hielte ich hier für das Beste. Im Hinblick auf die schon erwähnte Tatsache, dass mir außerhalb der XUL-Dokumentation noch kein "freilaufendes" Beispiel begegnet ist, sehe ich bei diesem Ansatz keine großen Probleme.