Ein korrigiertes Release von Firefox 96.0.3 sowie eine neue Version des Long-Term-Support-Zweigs Firefox 91.5.1 sind verfĂŒgbar, in denen ein Fehler behoben wurde, der unter bestimmten UmstĂ€nden zur Ăbertragung unnötiger Daten an den Telemetrie-Server fĂŒhrte. Der Gesamte Anteil unerwĂŒnschter Daten unter allen Ereignisprotokollen auf den Telemetrie-Servern wird fĂŒr die Desktop-Version von Firefox auf 0.0013 %, fĂŒr die Android-Version von Firefox auf 0.0005 % und fĂŒr Firefox Focus auf 0.0057 % geschĂ€tzt.
Unter normalen UmstĂ€nden ĂŒbertrĂ€gt der Browser âSuchcodesâ, die von den Anbietern von Suchdiensten zugewiesen werden und es ermöglichen, nachzuvollziehen, wie viele Anfragen der Benutzer ĂŒber ein Partner-Suchsystem gesendet hat. Die Suchcodes selbst erlauben es nicht, den Inhalt der Suchanfragen zu erkennen, und enthalten keine identifizierbaren oder einzigartigen Informationen. Bei der Abfrage eines Suchsystems wird der Suchcode in der URL angegeben, und zusammen mit der Telemetrie werden ZĂ€hler der Suchcodes ĂŒbertragen, die aufzeigen, dass bei der Abfrage des Suchsystems ein korrekter Code gesendet wurde und das Suchsystem nicht durch Malware ersetzt wurde.
Das Problem besteht darin, dass, wenn der Benutzer versehentlich einen Teil der URL mit dem Suchcode bearbeitet, der Inhalt dieses geĂ€nderten Feldes ebenfalls an die Server Telemetrie gesendet wird. Das Risiko entsteht durch versehentliche, unbeabsichtigte Ănderungen, zum Beispiel, wenn der Benutzer versehentlich âexample@example.comâ aus der Zwischenablage zum Feld â&client=firefox-b-dâ hinzufĂŒgt, wird der Wert âfirefox-b-dexample@example.comâ an die Telemetrie ĂŒbertragen.
Quelle: opennet.ru
