Per il punto 1) basta che tu non le sottoscriva, come oggi non ti abboni a un feed che non vuoi o come non visiti una pagina che non ti piace.
Sinceramente, non è da escludere che bug possano essercene, però ribadisco:
1) non è una scelta di Mozilla, è uno standard W3C, una volta se un browser non supportava uno standard veniva biasimato per non farlo.
2) il protocollo, almeno sulla carta, è molto più sicuro del protocollo email, che è vecchissimo, e che però tutti usiamo (e abbiamo usato anche senza SSL/TLS) per anni senza dire nulla
3) i messaggi vengono cifrati con un algoritmo a chiave pubblica usando curve elittiche, a oggi è sicuro e usato anche per altre cose.
4) il server non comunica direttamente con il tuo browser ma deve passare per il server Mozilla (o di chi sviluppa il browser) che lo smista. L'ID salvato sul server che ti rimanda il messaggio è anonimo e il mittente non può nemmeno conoscere il tuo indirizzo IP
3 e 4 sono studiati per mitigare attacchi cross site, poi uno qualche bug lo troverà, però mi sembra che per rendere sicura la struttura sia stato fatto tutto (non da Mozilla ma da chi ha realizzato la specifica).
2