Актуализацията на Firefox 96.0.3 коригира проблема с изпращането на допълнителна телеметрия

Налично е коригиращо издание на Firefox 96.0.3, както и ново издание на клона за дългосрочна поддръжка на Firefox 91.5.1, което коригира грешка, която при определени обстоятелства доведе до прехвърляне на ненужни данни към телеметрията сървър за събиране. Общият дял на нежелани данни сред всички записи на събития на телеметрични сървъри се оценява на 0.0013% за настолната версия на Firefox, 0.0005% за Android версията на Firefox и 0.0057% за Firefox Focus.

При нормални условия браузърът предава „кодове за търсене“, зададени от доставчиците на услуги за търсене и ви позволяват да разберете колко заявки е изпратил потребителят чрез партньорска търсачка. Самите кодове за търсене не разкриват съдържанието на заявките за търсене и не включват никаква идентифицируема или уникална информация. При достъп до търсачка кодът за търсене се посочва в URL адреса и броячите на кодовете за търсене се предават заедно с телеметрия, което ви позволява да разберете, че при достъп до търсачката е изпратен правилният код и търсачката не е заменена от зловреден софтуер .

Същността на идентифицирания проблем е, че ако потребителят случайно редактира част от URL адреса с кода за търсене, съдържанието на това променено поле също ще бъде изпратено до сървъра за телеметрия. Опасността идва от случайни неволни промени, например, ако потребителят погрешка добави „&client=firefox-bd“ от клипборда в полето „[имейл защитен]", тогава телеметрията ще предаде стойността "[имейл защитен]".

Източник: opennet.ru

Добавяне на нов коментар