Firefox 96.0.3-opdatering los die probleem op met die stuur van ekstra telemetrie

'n Regstellende vrystelling van Firefox 96.0.3 is beskikbaar, sowel as 'n nuwe vrystelling van die langtermyn-ondersteuningstak van Firefox 91.5.1, wat 'n fout regstel wat onder sekere omstandighede gelei het tot die oordrag van onnodige data na die telemetrie versameling bediener. Die algehele proporsie ongewenste data onder alle gebeurtenisrekords op telemetriebedieners word geskat op 0.0013% vir die rekenaarweergawe van Firefox, 0.0005% vir die Android-weergawe van Firefox, en 0.0057% vir Firefox Focus.

Onder normale omstandighede stuur die blaaier "soekkodes" wat deur soekdiensverskaffers toegeken is, en laat jou toe om te verstaan ​​hoeveel versoeke die gebruiker deur 'n vennootsoekenjin gestuur het. Soekkodes self openbaar nie die inhoud van soeknavrae nie en sluit geen identifiseerbare of unieke inligting in nie. Wanneer toegang tot 'n soekenjin verkry word, word die soekkode in die URL aangedui, en soekkode-tellers word saam met telemetrie versend, wat jou toelaat om te verstaan ​​dat wanneer jy toegang tot die soekenjin verkry, die korrekte kode gestuur is en die soekenjin is nie deur wanware vervang nie .

Die kern van die geΓ―dentifiseerde probleem is dat indien die gebruiker per ongeluk 'n deel van die URL met die soekkode wysig, die inhoud van hierdie veranderde veld ook na die telemetriebediener gestuur sal word. Die gevaar kom van toevallige onbedoelde veranderinge, byvoorbeeld as die gebruiker per abuis "&client=firefox-bd" vanaf die knipbord by die veld "[e-pos beskerm]", dan sal die telemetrie die waarde oordra"[e-pos beskerm]".

Bron: opennet.ru

Voeg 'n opmerking