Абнаўленне Firefox 96.0.3 з ухіленнем праблемы з адпраўкай лішняй тэлеметрыі

Даступны які карэктуе выпуск Firefox 96.0.3, а таксама новы выпуск галінкі з працяглым тэрмінам падтрымкі Firefox 91.5.1, у якіх ухіленая памылка, пры вызначаных абставінах якая прыводзіла да перадачы на ​​сервер збору тэлеметрыі лішніх дадзеных. Агульная доля непажаданых дадзеных сярод усіх запісаў аб падзеях на серверах тэлеметрыі ацэньваецца ў 0.0013% для настольнай версіі Firefox, 0.0005% для Android-версіі Firefox і 0.0057% для Firefox Focus.

У звычайных умовах браўзэр перадае «коды пошуку» (search code), прызначаныя правайдэрамі пошукавых сэрвісаў і якія дазваляюць зразумець колькі карыстач адправіў запытаў праз партнёрскую пошукавую сістэму. Самі па сабе коды пошуку не дазваляюць пазнаць змесціва пошукавых запытаў і не ўключаюць якую-небудзь ідэнтыфікаваную або ўнікальную інфармацыю. Пры звароце да пошукавай сістэмы код пошуку паказваецца ў URL, а разам з тэлеметрыяй перадаюцца лічыльнікі кодаў пошуку, якія дазваляюць зразумець, што пры звароце да пошукавай сістэмы быў адпраўлены карэктны код і пошукавая сістэма не была падменена шкоднасным ПЗ.

Сутнасць выяўленай праблемы ў тым, што ў выпадку, калі карыстач выпадкова адрэдагуе частку URL c кодам пошуку, змесціва дадзенага змененага поля таксама адправіцца на сервер тэлеметрыі. Небяспека ўяўляюць выпадковыя ненаўмысныя змены, напрыклад, калі карыстач па памылцы дадасць да поля "&client=firefox-bd" з буфера абмену.[электронная пошта абаронена]», то ў тэлеметрыі будзе перададзена значэнне «[электронная пошта абаронена].

Крыніца: opennet.ru

Дадаць каментар