Firefox 96.0.3-opdatering for at løse problemet med at sende ekstra telemetri

En korrigerende udgivelse af Firefox 96.0.3 er tilgængelig, såvel som en ny udgivelse af den langsigtede supportgren af ​​Firefox 91.5.1, som retter en fejl, der under visse omstændigheder førte til overførsel af unødvendige data til telemetrien indsamlingsserver. Den samlede andel af uønskede data blandt alle hændelsesregistreringer på telemetriservere anslås til at være 0.0013 % for desktopversionen af ​​Firefox, 0.0005 % for Android-versionen af ​​Firefox og 0.0057 % for Firefox Focus.

Under normale forhold transmitterer browseren "søgekoder", der er tildelt af søgetjenesteudbydere og giver dig mulighed for at forstå, hvor mange anmodninger brugeren har sendt gennem en partnersøgemaskine. Søgekoder i sig selv afslører ikke indholdet af søgeforespørgsler og inkluderer ingen identificerbar eller unik information. Når du får adgang til en søgemaskine, er søgekoden angivet i URL'en, og søgekodetællere transmitteres sammen med telemetri, så du kan forstå, at når du åbnede søgemaskinen, blev den korrekte kode sendt, og søgemaskinen blev ikke erstattet af malware .

Essensen af ​​det identificerede problem er, at hvis brugeren ved et uheld redigerer en del af URL'en med søgekoden, vil indholdet af dette ændrede felt også blive sendt til telemetriserveren. Faren kommer fra utilsigtede utilsigtede ændringer, for eksempel hvis brugeren ved en fejl tilføjer "&client=firefox-bd" fra udklipsholderen til feltet "[e-mail beskyttet]", så sender telemetrien værdien"[e-mail beskyttet]'.

Kilde: opennet.ru

Tilføj en kommentar