Firefox 96.0.3 ažuriranje za rješavanje problema sa slanjem dodatne telemetrije

Dostupno je korektivno izdanje Firefoxa 96.0.3, kao i novo izdanje grane za dugoročnu podršku Firefoxa 91.5.1, koje ispravlja grešku koja je pod određenim okolnostima dovela do prijenosa nepotrebnih podataka u telemetriju server za prikupljanje. Ukupan udio neželjenih podataka među svim zapisima događaja na serverima telemetrije procjenjuje se na 0.0013% za desktop verziju Firefoxa, 0.0005% za Android verziju Firefoxa i 0.0057% za Firefox Focus.

U normalnim uslovima, pretraživač prenosi "kodove za pretragu" koje su dodijelili provajderi usluga pretraživanja i omogućavajući vam da shvatite koliko je zahtjeva korisnik poslao putem pretraživača partnera. Sami kodovi za pretraživanje ne otkrivaju sadržaj upita za pretraživanje i ne uključuju nikakve identifikacijske ili jedinstvene informacije. Prilikom pristupa tražilici, kod za pretraživanje je naveden u URL-u, a brojači kodova pretraživanja se prenose zajedno s telemetrijom, što vam omogućava da shvatite da je prilikom pristupa tražilici poslan ispravan kod i tražilicu nije zamijenjen zlonamjerni softver .

Suština identifikovanog problema je da ako korisnik slučajno izmeni deo URL-a sa kodom za pretragu, sadržaj ovog promenjenog polja će takođe biti poslat na telemetrijski server. Opasnost dolazi od slučajnih nenamjernih promjena, na primjer, ako korisnik greškom doda “&client=firefox-bd” iz međuspremnika u polje “[email zaštićen]", tada će telemetrija prenijeti vrijednost "[email zaštićen]".

izvor: opennet.ru

Dodajte komentar