Ein korrigiertes Release von Firefox 96.0.3 sowie eine neue Version des Long-Term-Support-Zweigs Firefox 91.5.1 sind verfügbar, in denen ein Fehler behoben wurde, der unter bestimmten Umständen zur Übertragung unnötiger Daten an den Telemetrie-Server führte. Der Gesamte Anteil unerwünschter Daten unter allen Ereignisprotokollen auf den Telemetrie-Servern wird für die Desktop-Version von Firefox auf 0.0013 %, für die Android-Version von Firefox auf 0.0005 % und für Firefox Focus auf 0.0057 % geschätzt.
Unter normalen Umständen überträgt der Browser „Suchcodes“, die von den Anbietern von Suchdiensten zugewiesen werden und es ermöglichen, nachzuvollziehen, wie viele Anfragen der Benutzer über ein Partner-Suchsystem gesendet hat. Die Suchcodes selbst erlauben es nicht, den Inhalt der Suchanfragen zu erkennen, und enthalten keine identifizierbaren oder einzigartigen Informationen. Bei der Abfrage eines Suchsystems wird der Suchcode in der URL angegeben, und zusammen mit der Telemetrie werden Zähler der Suchcodes übertragen, die aufzeigen, dass bei der Abfrage des Suchsystems ein korrekter Code gesendet wurde und das Suchsystem nicht durch Malware ersetzt wurde.
Das Problem besteht darin, dass, wenn der Benutzer versehentlich einen Teil der URL mit dem Suchcode bearbeitet, der Inhalt dieses geänderten Feldes ebenfalls an die Server Telemetrie gesendet wird. Das Risiko entsteht durch versehentliche, unbeabsichtigte Änderungen, zum Beispiel, wenn der Benutzer versehentlich „example@example.com“ aus der Zwischenablage zum Feld „&client=firefox-b-d“ hinzufügt, wird der Wert „firefox-b-dexample@example.com“ an die Telemetrie übertragen.
Quelle: opennet.ru
