Vydání Firefoxu 66.0.4 a 60.6.2 ESR, řešící problémy s deaktivací doplňků

Zveřejněna plnohodnotná opravná čísla Firefox 66.0.4 и 60.6.2 ESR, která navrhla opravu nahradit vypršela platnost přechodného certifikátu a obnovení zakázaných doplňků. Existuje však několik nevyřešených vedlejších účinků:

  • Některé doplňky, jako je Epubreader, nejsou obnoveny v about:addons po obnovení certifikátu nebo zůstanou v nepodporovaném stavu. Problém se týká doplňků bez identifikátoru v souboru manifest.json, které byly odstraněny, pokud ověření digitálního podpisu selhalo. Takové doplňky doporučeno přeinstalovat (data budou obnovena, protože zůstanou v adresáři s profilem);
  • Pozorováno ztrátu dat a nastavení v doplňcích, které funkci využívají kontextové kontejnery (Kontejnery), například v doplňcích Multi-Account Containers a Facebook Container. Pro uživatele doporučeno překonfigurujte data doplňku v about:addons od začátku;
  • Neobnoveno designová témata. Pro uživatele doporučeno přeinstalujte je pomocí addons.mozilla.org;
  • Jsou resetovány na výchozí hodnoty upravené domovskou stránkou doplňků a nastavením vyhledávače. Uživatel musí znovu настроить
    domovskou stránku a vyhledávač.

Pro starší verze (Firefox 56.0.2 a starší), které neobsahují normandie (komponenta na podporu výzkumu, průzkumu a neplánované aktivace nových funkcí), od nadšenců navrženo vyřešení problému extrahováním certifikátu z soubor XPI s korekcí. Extrahováno osvědčení by měl být zapsán do souboru PEM a tento soubor importovat prostřednictvím dialogového okna „Možnosti/Soukromí a zabezpečení/Certifikáty/Zobrazit certifikáty/Oprávnění/Import“.

Navíc lze poznamenat diskuse problém závislosti prohlížeče Tor na infrastruktuře Mozilly. Připomeňme, že uživatelé Tor Browseru kvůli problému s certifikátem odpojen přibalený doplněk NoScript pro další vrstvu zabezpečení. Pro obnovení postačí nastavit v about:config nastavení xpinstall.signatures.required = false, ale samotná skutečnost, že nainstalované instance Tor Browser uživatelů závisí na třetí straně, jejíž akce mohou zakázat další úrovně anonymity, vyvolává otázky. .

Zdroj: opennet.ru

Přidat komentář