Firefox 96.0.3-Update zur Behebung des Problems beim Senden zusätzlicher Telemetriedaten

Es steht eine Korrekturversion von Firefox 96.0.3 sowie eine neue Version des Langzeit-Supportzweigs von Firefox 91.5.1 zur Verfügung, die einen Fehler behebt, der unter Umständen zur Übertragung unnötiger Daten in die Telemetrie führte Sammelserver. Der Gesamtanteil unerwünschter Daten an allen Ereignisaufzeichnungen auf Telemetrieservern wird für die Desktop-Version von Firefox auf 0.0013 %, für die Android-Version von Firefox auf 0.0005 % und für Firefox Focus auf 0.0057 % geschätzt.

Unter normalen Bedingungen übermittelt der Browser „Suchcodes“, die von Suchdienstanbietern vergeben werden und Ihnen ermöglichen zu verstehen, wie viele Anfragen der Benutzer über eine Partnersuchmaschine gesendet hat. Suchcodes selbst geben den Inhalt von Suchanfragen nicht preis und enthalten keine identifizierbaren oder eindeutigen Informationen. Beim Zugriff auf eine Suchmaschine wird der Suchcode in der URL angezeigt und Suchcodezähler werden zusammen mit der Telemetrie übertragen, sodass Sie nachvollziehen können, dass beim Zugriff auf die Suchmaschine der richtige Code gesendet wurde und die Suchmaschine nicht durch Malware ersetzt wurde .

Der Kern des identifizierten Problems besteht darin, dass der Inhalt dieses geänderten Felds auch an den Telemetrieserver gesendet wird, wenn der Benutzer versehentlich einen Teil der URL mit dem Suchcode bearbeitet. Die Gefahr besteht bei versehentlichen unbeabsichtigten Änderungen, beispielsweise wenn der Benutzer versehentlich „&client=firefox-bd“ aus der Zwischenablage in das Feld „ einfügt.[E-Mail geschützt] ", dann übermittelt die Telemetrie den Wert "[E-Mail geschützt] ".

Source: opennet.ru

Kommentar hinzufügen