Gisuspinde sa Mozilla ang Firefox Send tungod sa malisyosong kalihokan

Ang Mozilla temporaryo nga gisuspinde ang serbisyo sa pagpaambit sa mga file. Ipadala ang Firefox tungod sa pagkalambigit niini sa pag-apod-apod sa malware ug mga reklamo mahitungod sa kakulang sa paagi sa pagpadala sa mga pahibalo sa pag-abuso mahitungod sa dili husto nga paggamit sa serbisyo (adunay usa lamang ka kinatibuk-ang feedback nga porma). Ang trabaho giplano nga ibalik human sa pagpatuman sa abilidad sa pagpadala sa mga reklamo mahitungod sa pag-post sa malisyosong o problema nga sulod, ingon man usab sa pagtukod sa usa ka serbisyo alang sa diha-diha nga pagtubag sa maong mga mensahe. Giplano usab nga i-disable ang abilidad sa pagpadala sa mga file nga dili nagpakilala - kung mag-post sa usa ka file sa serbisyo, mahimo’g mandatory ang pagrehistro sa usa ka account pinaagi sa serbisyo sa Firefox Account.

Pahinumdoman ka namo nga gitugotan ka sa Firefox Send nga mag-upload og file hangtod sa 1 GB ang gidak-on sa anonymous mode ug 2.5 GB sa paghimo og rehistradong account sa pagtipig sa mga server sa Mozilla. Sa bahin sa browser, ang file gi-encrypt ug gibalhin sa server sa naka-encrypt nga porma. Human ma-download ang file, ang user gihatagan og usa ka link nga gihimo sa kilid sa kliyente ug gilakip ang usa ka identifier ug usa ka decryption key. Gamit ang gihatag nga link, ang nakadawat mahimo nga mag-download sa file ug mag-decrypt sa ilang katapusan. Ang nagpadala adunay higayon nga mahibal-an ang gidaghanon sa mga pag-download, pagkahuman ang file gitangtang gikan sa pagtipig sa Mozilla, ingon man ang kinabuhi sa file (gikan sa usa ka oras hangtod 7 ka adlaw).

Bag-ohay lang, ang Firefox Send gipangayo sa mga tig-atake ingon kanal para sa distribution malware, pagtipig sa mga sangkap nga gigamit sa lainlaing mga pag-atake, ug transmission data nga na-intercept isip resulta sa malware o pagkompromiso sa mga sistema sa tiggamit. Ang pagkapopular sa serbisyo taliwala sa mga tig-atake gipasayon ​​​​sa suporta sa Firefox Send alang sa data encryption ug proteksyon sa password sa sulod, ingon man ang abilidad sa awtomatikong pagtangtang sa usa ka file human sa usa ka gidaghanon sa mga pag-download o pag-expire sa tibuok kinabuhi niini, nga nakapalisud sa pag-imbestigar. malisyoso nga kalihokan ug gitugotan ang paglatas sa mga sistema sa pag-detect sa pag-atake. Dugang pa, ang mga link sa send.firefox.com nga domain sa mga email sa kasagaran giisip nga kasaligan ug wala gibabagan sa mga filter sa antispam.

Gisuspinde sa Mozilla ang Firefox Send tungod sa malisyosong kalihokan

Source: opennet.ru

Idugang sa usa ka comment