تحديث Firefox 96.0.3 لإصلاح مشكلة إرسال القياس عن بعد الإضافي

يتوفر إصدار تصحيحي من Firefox 96.0.3، بالإضافة إلى إصدار جديد من فرع الدعم طويل الأمد لـ Firefox 91.5.1، والذي يعمل على إصلاح خطأ أدى، في ظل ظروف معينة، إلى نقل البيانات غير الضرورية إلى القياس عن بعد خادم التجميع. تُقدر النسبة الإجمالية للبيانات غير المرغوب فيها بين جميع سجلات الأحداث على خوادم القياس عن بعد بنسبة 0.0013% لإصدار سطح المكتب من Firefox، و0.0005% لإصدار Android من Firefox، و0.0057% لـ Firefox Focus.

في الظروف العادية، يرسل المتصفح "رموز البحث" المخصصة من قبل موفري خدمات البحث، مما يسمح لك بفهم عدد الطلبات التي أرسلها المستخدم عبر محرك بحث شريك. لا تكشف رموز البحث نفسها عن محتوى استعلامات البحث ولا تتضمن أي معلومات محددة أو فريدة. عند الوصول إلى محرك بحث، تتم الإشارة إلى رمز البحث في عنوان URL، ويتم إرسال عدادات رمز البحث جنبًا إلى جنب مع القياس عن بعد، مما يسمح لك بفهم أنه عند الوصول إلى محرك البحث، تم إرسال الرمز الصحيح ولم يتم استبدال محرك البحث ببرامج ضارة .

جوهر المشكلة التي تم تحديدها هو أنه إذا قام المستخدم عن طريق الخطأ بتحرير جزء من عنوان URL باستخدام رمز البحث، فسيتم أيضًا إرسال محتويات هذا الحقل الذي تم تغييره إلى خادم القياس عن بعد. ويأتي الخطر من التغييرات العرضية غير المقصودة، على سبيل المثال، إذا قام المستخدم عن طريق الخطأ بإضافة “&client=firefox-bd” من الحافظة إلى الحقل “[البريد الإلكتروني محمي]"، ثم سيرسل القياس عن بعد القيمة "[البريد الإلكتروني محمي]".

المصدر: opennet.ru

إضافة تعليق