{"id":33377,"date":"2019-10-31T21:52:15","date_gmt":"2019-10-31T18:52:15","guid":{"rendered":"https:\/\/prohoster.info\/blog\/tehnicheskie-podrobnosti-nedavnego-otklyucheniya-dopolnenij-v-firefox\/"},"modified":"2019-10-31T21:52:15","modified_gmt":"2019-10-31T18:52:15","slug":"tehnicheskie-podrobnosti-nedavnego-otklyucheniya-dopolnenij-v-firefox","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/news\/tehnicheskie-podrobnosti-nedavnego-otklyucheniya-dopolnenij-v-firefox","title":{"rendered":"Technische Einzelheiten zur k\u00fcrzlichen Deaktivierung von Erweiterungen in Firefox","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><i>Anmerkung des \u00dcbersetzers: Zur Lesefreundlichkeit sind die Daten nach Moskauer Zeit angegeben.<\/i><\/p>\n<p>K\u00fcrzlich haben wir die Frist f\u00fcr eines der Zertifikate, das zur Signatur von Erweiterungen verwendet wird, verpasst. Dies f\u00fchrte zur Deaktivierung von Erweiterungen f\u00fcr die Benutzer. Jetzt, da das Problem gr\u00f6\u00dftenteils behoben ist, m\u00f6chte ich die Einzelheiten des Vorfalls sowie die durchgef\u00fchrte Arbeit erl\u00e4utern.\n<\/p>\n<p><b>Hintergrund: Erweiterungen und Signaturen<\/b><\/p>\n<p><noindex>Obwohl viele den Browser \u201eout of the box\u201c verwenden, unterst\u00fctzt Firefox Erweiterungen, die als \u201eAdd-ons\u201c bezeichnet werden. Damit f\u00fcgen Benutzer dem Browser verschiedene Funktionen hinzu. Es gibt \u00fcber 15.000 Add-ons: von <a rel=\"nofollow\" href=\"https:\/\/addons.mozilla.org\/en-US\/firefox\/addon\/ublock-origin\/\">Werbeblockierung<\/a> bis <a rel=\"nofollow\" href=\"https:\/\/addons.mozilla.org\/en-US\/firefox\/addon\/tree-style-tab\/\">der Verwaltung von Hunderten von Tabs.<\/a>.<\/noindex><\/p>\n<p>Installierte Add-ons m\u00fcssen eine <a rel=\"nofollow\" href=\"https:\/\/blog.mozilla.org\/addons\/2015\/02\/10\/extension-signing-safer-experience\/\">digitale Signatur<\/a>, die die Benutzer vor b\u00f6sartigen Erweiterungen sch\u00fctzt, und erfordert eine minimale \u00dcberpr\u00fcfung der Add-ons durch die Mitarbeiter von Mozilla. Dieses Erfordernis haben wir 2015 eingef\u00fchrt, da wir <a rel=\"nofollow\" href=\"https:\/\/blog.mozilla.org\/addons\/2015\/04\/15\/the-case-for-extension-signing\/\">ernste Probleme<\/a> mit b\u00f6sartigen Erweiterungen hatten.<\/p>\n<p>So funktioniert es: Jede Firefox-Kopie enth\u00e4lt ein \u201eWurzelzertifikat\u201c. Der Schl\u00fcssel zu diesem \u201eWurzelzertifikat\u201c wird in <a rel=\"nofollow\" href=\"https:\/\/en.wikipedia.org\/wiki\/Hardware_security_module\">Hardware-Sicherheitsmodul (HSM)<\/a>, das keinen Zugang zum Netzwerk hat, gespeichert. Alle paar Jahre wird mit diesem Schl\u00fcssel ein neues \u201eZwischenzertifikat\u201c signiert, das zur Signierung von Add-ons verwendet wird. Wenn ein Entwickler ein Add-on einreicht, erstellen wir ein tempor\u00e4res \u201eEndzertifikat\u201c und signieren es mit dem Zwischenzertifikat. Dann wird das Add-on mit dem Endzertifikat signiert. Schematisch <a rel=\"nofollow\" href=\"https:\/\/hacks.mozilla.org\/files\/2019\/05\/Add-on-blog-post-visual-May-7-2019-768x859.png\">sieht das folgenderma\u00dfen aus:<\/a>.<\/p>\n<p>Bitte beachten Sie: Jedes Zertifikat hat einen \u201eSubjekt\u201c (an wen das Zertifikat ausgegeben wurde) und einen \u201eHerausgeber\u201c (wer das Zertifikat ausgestellt hat). Im Fall des Wurzelzertifikats ist \u201eSubjekt\u201c = \u201eHerausgeber\u201c, aber bei anderen Zertifikaten ist der Herausgeber des Zertifikats das Subjekt des \u00fcbergeordneten Zertifikats, das es signiert hat.<\/p>\n<p>Ein wichtiger Punkt: Jedes Add-on ist mit einem einzigartigen Endzertifikat signiert, aber fast immer sind diese Endzertifikate mit demselben Intermediate-Zertifikat signiert.<\/p>\n<p><i>Hinweis des Autors: Eine Ausnahme bilden sehr alte Add-ons. Damals wurden verschiedene Intermediate-Zertifikate verwendet.<\/i><\/p>\n<p>Dieses Zwischenzertifikat hat Probleme verursacht: Jedes Zertifikat ist nur f\u00fcr einen bestimmten Zeitraum g\u00fcltig. Vor oder nach diesem Zeitraum ist das Zertifikat ung\u00fcltig, und der Browser wird keine mit diesem Zertifikat signierten Add-ons verwenden. Leider ist die G\u00fcltigkeit des Zwischenzertifikats am 4. Mai um 4 Uhr abgelaufen.<\/p>\n<p>Die Folgen traten nicht sofort auf. Firefox \u00fcberpr\u00fcft die Signaturen installierter Add-ons nicht st\u00e4ndig, sondern etwa einmal alle 24 Stunden, wobei der Zeitpunkt der \u00dcberpr\u00fcfung f\u00fcr jeden Benutzer individuell ist. Infolgedessen hatten einige Personen sofort Probleme, w\u00e4hrend es bei anderen viel sp\u00e4ter auftrat. Wir erfuhren zum ersten Mal von dem Problem etwa in dem Moment, als die G\u00fcltigkeit des Zertifikats ablief, und begannen sofort mit der Suche nach einer L\u00f6sung.<\/p>\n<p>\n<b>Schaden reduzieren<\/b><\/p>\n<p>Sobald wir verstanden haben, was passiert ist, haben wir versucht, eine Verschlechterung der Situation zu vermeiden.<\/p>\n<p>Zun\u00e4chst stellten wir die Annahme und Signierung neuer Add-ons ein. Es macht keinen Sinn, daf\u00fcr ein abgelaufenes Zertifikat zu verwenden. R\u00fcckblickend w\u00fcrde ich sagen, dass wir alles so belassen h\u00e4tten, wie es war. Jetzt wurde die Annahme der Add-ons wieder aufgenommen.<\/p>\n<p>Zweitens haben wir sofort einen Fix verschickt, der die t\u00e4gliche \u00dcberpr\u00fcfung der Signaturen verhinderte. Auf diese Weise haben wir die Benutzer gerettet, deren Browser die Add-ons in den letzten 24 Stunden noch nicht \u00fcberpr\u00fcft hatte. Dieser Fix wurde jetzt zur\u00fcckgezogen, da er nicht mehr ben\u00f6tigt wird.<\/p>\n<p>\n<b>Parallelarbeit<\/b><\/p>\n<p>Theoretisch sieht die L\u00f6sung des Problems einfach aus: Wir erstellen ein neues g\u00fcltiges Zwischenzertifikat und signieren jedes Add-on neu. Leider wird das nicht funktionieren:\n<\/p>\n<ul>\n<li>Wir k\u00f6nnen nicht einfach 15.000 Add-ons auf einmal neu signieren, das System ist nicht f\u00fcr diese Belastung ausgelegt.\n<\/li>\n<li>Nachdem wir die Add-ons signiert haben, m\u00fcssen die aktualisierten Versionen an die Benutzer verteilt werden. Die meisten Add-ons werden von Mozilla-Servern installiert, daher wird Firefox in den n\u00e4chsten 24 Stunden die Updates finden, aber einige Entwickler verbreiten signierte Add-ons \u00fcber andere Kan\u00e4le, sodass die Benutzer solche Add-ons manuell aktualisieren m\u00fcssten.<\/li>\n<\/ul>\n<p>Stattdessen haben wir versucht, einen Fix zu entwickeln, der alle Benutzer erreicht, ohne dass dies (oder fast ohne dass dies) von ihrer Seite erforderlich ist.<\/p>\n<p>Relativ schnell kamen wir zu zwei Hauptstrategien, die wir parallel einsetzten:\n<\/p>\n<ul>\n<li>Firefox aktualisieren, um die G\u00fcltigkeitsdauer des Zertifikats zu \u00e4ndern. Dadurch werden vorhandene Erweiterungen auf magische Weise wieder funktionieren, erfordert jedoch die Bereitstellung und Auslieferung einer neuen Firefox-Version.\n<\/li>\n<li>Ein g\u00fcltiges Zertifikat erstellen und Firefox auf irgendeine Weise davon \u00fcberzeugen, es anstelle des abgelaufenen zu akzeptieren.<\/li>\n<\/ul>\n<p>Wir entschieden uns zun\u00e4chst f\u00fcr die erste Option, die durchaus machbar erschien. Am Ende des Tages ver\u00f6ffentlichten wir auch den zweiten Fix (neues Zertifikat), \u00fcber den wir sp\u00e4ter sprechen werden.<\/p>\n<p>\n<b>Zertifikat ersetzen<\/b><\/p>\n<p>Wie oben erw\u00e4hnt, war erforderlich:\n<\/p>\n<ul>\n<li>ein neues g\u00fcltiges Zertifikat zu erstellen\n<\/li>\n<li>es remote in Firefox zu installieren\n<\/li>\n<\/ul>\n<p>Um zu verstehen, warum dies funktionieren wird, betrachten wir den \u00dcberpr\u00fcfungsprozess der Erweiterung genauer. Die Erweiterung selbst wird als eine Reihe von Dateien geliefert, einschlie\u00dflich einer Zertifikatskette, die zur Signatur verwendet wird. Daher kann die Erweiterung \u00fcberpr\u00fcft werden, wenn der Browser das Wurzelzertifikat kennt, das w\u00e4hrend der Erstellung in Firefox eingebettet ist. Wie wir jedoch bereits wissen, ist das Zwischenzertifikat abgelaufen, sodass die \u00dcberpr\u00fcfung der Erweiterung unm\u00f6glich ist.<\/p>\n<p>Wenn Firefox versucht, die Erweiterung zu \u00fcberpr\u00fcfen, beschr\u00e4nkt er sich nicht auf die Verwendung der Zertifikate, die in der Erweiterung selbst enthalten sind. Stattdessen versucht der Browser, eine g\u00fcltige Zertifikatskette zu erstellen, beginnend mit dem Endzertifikat und f\u00e4hrt fort, bis er die Wurzel erreicht. Auf der ersten Ebene beginnen wir mit dem Endzertifikat und suchen dann das Zertifikat, dessen Subjekt der Herausgeber des Endzertifikats ist (also das Zwischenzertifikat). In der Regel wird dieses Zwischenzertifikat mit der Erweiterung geliefert, aber auch jedes Zertifikat aus dem Browser-Speicher kann daf\u00fcr verwendet werden. Wenn wir das neue g\u00fcltige Zertifikat remote im Zertifikatsspeicher hinzuf\u00fcgen k\u00f6nnen, wird Firefox versuchen, es zu verwenden. <a rel=\"nofollow\" href=\"https:\/\/hacks.mozilla.org\/files\/2019\/05\/Add-on-blog-post-visual-2-May-7-2019.png\">Die Situation vor und nach der Installation des neuen Zertifikats.<\/a>.<\/p>\n<p>Nach der Installation des neuen Zertifikats wird Firefox zwei Optionen bei der \u00dcberpr\u00fcfung der Zertifikatkette haben: entweder das alte ung\u00fcltige Zertifikat (das nicht funktionieren wird) oder das neue g\u00fcltige (das funktionieren wird). Wichtig ist, dass das neue Zertifikat denselben Subjektnamen und denselben \u00f6ffentlichen Schl\u00fcssel wie das alte Zertifikat enth\u00e4lt, daher ist die Signatur auf dem Endzertifikat g\u00fcltig. Firefox ist schlau genug, um beide Optionen auszuprobieren, bis er das funktionierende findet, sodass die Add-ons wieder \u00fcberpr\u00fcft werden. Beachten Sie, dass dies die gleiche Logik ist, die wir zur \u00dcberpr\u00fcfung von TLS-Zertifikaten verwenden.<\/p>\n<p><i>Hinweis des Autors: Leser, die mit WebPKI vertraut sind, werden feststellen, dass genau dies auch f\u00fcr Cross-Zertifikate gilt.<\/i><\/p>\n<p>Das Bemerkenswerteste an dieser L\u00f6sung ist, dass sie nicht erfordert, dass bestehende Add-ons neu signiert werden. Sobald der Browser das neue Zertifikat erh\u00e4lt, werden alle Add-ons wieder funktionieren. Es bleibt die Herausforderung, das neue Zertifikat automatisch und remote an die Nutzer zu liefern und Firefox zu zwingen, die deaktivierten Add-ons erneut zu \u00fcberpr\u00fcfen.<\/p>\n<p>\n<b>Normandy und das Forschungssystem<\/b><\/p>\n<p>Ironischerweise wird dieses Problem durch ein spezielles Add-on, das \u201eSystem-addon\u201c genannt wird, gel\u00f6st. Um Studien durchzuf\u00fchren, haben wir ein System namens Normandy entwickelt, das die Studien an die Benutzer verteilt. Diese Studien werden automatisch im Browser ausgef\u00fchrt und haben erweiterten Zugriff auf die internen API-Schnittstellen von Firefox. Die Studien k\u00f6nnen neue Zertifikate im Zertifikatspeicher hinzuf\u00fcgen.<\/p>\n<p><i>Hinweis des Autors: Wir f\u00fcgen das Zertifikat nicht mit besonderen Berechtigungen hinzu; es ist mit einem Root-Zertifikat signiert, sodass Firefox ihm vertraut. Wir f\u00fcgen es einfach dem Pool von Zertifikaten hinzu, die vom Browser verwendet werden k\u00f6nnen.<\/i><\/p>\n<p>Daher besteht die L\u00f6sung darin, eine Forschung zu erstellen:\n<\/p>\n<ul>\n<li>welche den von uns erstellten neuen Zertifikat bei den Nutzern installiert\n<\/li>\n<li>die den Browser zwingt, die deaktivierten Add-ons erneut zu \u00fcberpr\u00fcfen, damit sie wieder funktionieren\n<\/li>\n<\/ul>\n<p>\u201eAber warte\u201c, - werden Sie sagen, \u201eAdd-ons funktionieren doch nicht, wie starte ich ein System-addon?\u201c. Wir signieren es mit einem neuen Zertifikat!<\/p>\n<p>\n<b>Lass uns alles zusammenstellen\u2026 warum dauert das so lange?<\/b><\/p>\n<p>Also, der Plan: Ein neues Zertifikat zur Ersetzung des alten ausstellen, ein System-Add-on erstellen und es den Nutzern \u00fcber Normandy bereitstellen. Die Probleme, wie ich bereits erw\u00e4hnt habe, begannen am 4. Mai um 4:00 Uhr, und bereits um 12:44 Uhr desselben Tages, weniger als 9 Stunden sp\u00e4ter, haben wir eine Korrektur an Normandy gesendet. Es dauerte weitere 6\u201312 Stunden, bis es alle Nutzer erreicht hatte. Das ist schon nicht schlecht, aber die Nutzer auf Twitter fragen, warum wir nicht schneller handeln konnten.<\/p>\n<p>Zun\u00e4chst einmal ben\u00f6tigten wir Zeit, um ein neues Zwischenzertifikat auszustellen. Wie bereits oben erw\u00e4hnt, wird der Schl\u00fcssel des Wurzelzertifikats sicher in einem Hardware-Sicherheitsmodul gespeichert. Das ist aus sicherheitstechnischer Sicht gut, da die Wurzel sehr selten verwendet wird und sicher gesch\u00fctzt bleiben muss, aber es ist etwas umst\u00e4ndlich, wenn man dringend ein neues Zertifikat signieren muss. Einer unserer Techniker musste zum HSM-Speicher reisen. Dann gab es gescheiterte Versuche, das richtige Zertifikat auszustellen, und jeder Versuch kostete ein bis zwei Stunden, die f\u00fcr Tests aufgewendet wurden.<\/p>\n<p>Zweitens hat die Entwicklung des System-Add-ons einige Zeit in Anspruch genommen. Konzeptuell ist es sehr einfach, aber selbst einfache Programme erfordern Sorgfalt. Wir wollten sicherstellen, dass wir die Situation nicht noch verschlimmern. Die Untersuchung muss vor dem Versand an die Nutzer getestet werden. Au\u00dferdem muss das Add-on signiert werden, aber unser System zur Signierung von Add-ons war deaktiviert, weshalb wir nach einer Umgehung suchen mussten.<\/p>\n<p>Schlie\u00dflich, nachdem wir die Untersuchungen zum Versand vorbereitet hatten, ben\u00f6tigte das Deployment Zeit. Der Browser \u00fcberpr\u00fcft alle 6 Stunden auf Updates von Normandy. Nicht alle Computer sind st\u00e4ndig eingeschaltet und mit dem Internet verbunden, daher ben\u00f6tigt es Zeit, bis die Korrektur unter den Nutzern verbreitet ist.<\/p>\n<p>\n<b>Letzte Schritte<\/b><\/p>\n<p>Die Untersuchung sollte das Problem bei den meisten Nutzern beheben, ist jedoch nicht f\u00fcr alle verf\u00fcgbar. Einige Nutzer erfordern einen besonderen Ansatz:\n<\/p>\n<ul>\n<li>Nutzer, die Untersuchungen oder Telemetrie deaktiviert haben\n<\/li>\n<li>Nutzer der Android-Version (Fennec), wo Untersuchungen \u00fcberhaupt nicht unterst\u00fctzt werden\n<\/li>\n<li>Nutzer von benutzerdefinierten Firefox ESR-Versionen in Unternehmen, wo die Aktivierung von Telemetrie nicht m\u00f6glich ist\n<\/li>\n<li>Benutzer, die sich hinter MitM-Proxys befinden, da unser Add-on-Installationssystem Key-Pinning verwendet, das mit solchen Proxys nicht funktioniert.\n<\/li>\n<li>Benutzer veralteter Firefox-Versionen, die keine Updates unterst\u00fctzen.\n<\/li>\n<\/ul>\n<p>Wir k\u00f6nnen nichts f\u00fcr die letzte Benutzerkategorie tun \u2013 sie sollten auf jeden Fall auf eine neue Firefox-Version aktualisieren, da die veralteten Versionen schwerwiegende, nicht behobene Sicherheitsanf\u00e4lligkeiten aufweisen. Wir wissen, dass einige Personen bei alten Firefox-Versionen bleiben, weil sie \u00e4ltere Erweiterungen ausf\u00fchren m\u00f6chten, aber viele der alten Erweiterungen wurden bereits f\u00fcr die neuen Versionen des Browsers portiert. F\u00fcr die anderen Benutzer haben wir einen Patch entwickelt, der das neue Zertifikat installiert. Es wurde als Bugfix-Release ver\u00f6ffentlicht (<i>Hinweis des \u00dcbersetzers: Firefox 66.0.5<\/i>), sodass die Benutzer es \u00fcber den regul\u00e4ren Update-Kanal erhalten \u2013 vermutlich haben sie es bereits erhalten. Wenn Sie eine benutzerdefinierte Firefox-ESR-Build verwenden, wenden Sie sich bitte an Ihren Maintainer.<\/p>\n<p>Wir verstehen, dass das alles nicht ideal ist. In einigen F\u00e4llen haben Benutzer Daten von Erweiterungen verloren (zum Beispiel die Daten der Erweiterung <a rel=\"nofollow\" href=\"https:\/\/bugzilla.mozilla.org\/show_bug.cgi?id=1549204\">Multi-Account-Container<\/a>).<\/p>\n<p>Dieses Nebenwirkung konnte nicht vermieden werden, aber wir glauben, dass wir kurzfristig die beste L\u00f6sung f\u00fcr die meisten Benutzer gew\u00e4hlt haben. Langfristig werden wir nach anderen, ausgefeilteren architektonischen Ans\u00e4tzen suchen.<\/p>\n<p>\n<b>Lektionen<\/b><\/p>\n<p>Zun\u00e4chst hat unser Team gro\u00dfartige Arbeit geleistet, indem es weniger als 12 Stunden nach der Entdeckung des Problems einen Fix erstellt und bereitgestellt hat. Als jemand, der an den Besprechungen teilgenommen hat, kann ich sagen, dass die Leute in dieser schwierigen Situation sehr hart gearbeitet haben und nur wenig Zeit ungenutzt blieb.<\/p>\n<p>Es ist offensichtlich, dass das alles nicht h\u00e4tte passieren sollen. Es ist klar, dass wir unsere Prozesse anpassen m\u00fcssen, um die Wahrscheinlichkeit \u00e4hnlicher Vorf\u00e4lle zu verringern und die Folgen zu erleichtern.<\/p>\n<p>In der n\u00e4chsten Woche werden wir einen offiziellen Post-Mortem und eine Liste der \u00c4nderungen ver\u00f6ffentlichen, die wir beabsichtigen vorzunehmen. Bis dahin m\u00f6chte ich meine Gedanken teilen. Erstens sollte es einen besseren Weg geben, den Status dessen zu verfolgen, was eine potenzielle Zeitbombe ist. Wir m\u00fcssen sicherstellen, dass wir nicht in eine Situation geraten, in der eine von ihnen pl\u00f6tzlich ausl\u00f6st. Wir arbeiten noch an den Details, aber mindestens sollten wir eine Erfassung aller derartigen Dinge durchf\u00fchren.<\/p>\n<p>Zweitens ben\u00f6tigen wir einen Mechanismus, um Updates schnell an die Nutzer zu liefern, selbst dann, wenn \u2013 insbesondere wenn \u2013 alles andere nicht funktioniert. Es war gro\u00dfartig, dass wir das System der &#171;Umfragen&#187; nutzen konnten, aber es ist ein unvollkommenes Werkzeug und hat einige unerw\u00fcnschte Nebenwirkungen. Insbesondere wissen wir, dass viele Nutzer die automatische Aktualisierung aktiviert haben, aber sie w\u00fcrden lieber nicht an Umfragen teilnehmen (ich gebe zu, ich habe sie auch deaktiviert!). Gleichzeitig ben\u00f6tigen wir einen Weg, um Updates an die Nutzer zu senden, aber unabh\u00e4ngig von der internen technischen Umsetzung m\u00fcssen die Nutzer die M\u00f6glichkeit haben, sich f\u00fcr Updates (einschlie\u00dflich wichtiger Patches) anzumelden, w\u00e4hrend sie in der Lage sind, alles andere abzulehnen. Dar\u00fcber hinaus sollte der Update-Kanal reaktionsschneller sein als bisher. Sogar am 6. Mai gab es noch Nutzer, die weder einen Patch noch die neue Version genutzt hatten. An diesem Problem wurde bereits gearbeitet, aber das Geschehene hat gezeigt, wie wichtig es ist.<\/p>\n<p>Schlie\u00dflich werden wir uns die Sicherheitsarchitektur der Erweiterungen ansehen, um sicherzustellen, dass sie ein angemessenes Sicherheitsniveau mit minimalem Risiko f\u00fcr Fehler bietet.<\/p>\n<p>In der n\u00e4chsten Woche werden wir die Ergebnisse einer genaueren Analyse des Geschehens betrachten, und bis dahin beantworte ich gerne Fragen per E-Mail: ekr-blog@mozilla.com<\/p>\n<p>Quelle: <a \ncontent=\"nofollow\" rel=\"nofollow\" href=\"http:\/\/www.linux.org.ru\/news\/mozilla\/14982826\">linux.org.ru<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u0440\u0438\u043c. \u043f\u0435\u0440\u0435\u0432\u043e\u0434\u0447\u0438\u043a\u0430: \u0434\u043b\u044f \u0443\u0434\u043e\u0431\u0441\u0442\u0432\u0430 \u0447\u0438\u0442\u0430\u0442\u0435\u043b\u0435\u0439 \u0434\u0430\u0442\u044b \u043f\u0440\u0438\u0432\u0435\u0434\u0435\u043d\u044b \u043f\u043e \u043c\u043e\u0441\u043a\u043e\u0432\u0441\u043a\u043e\u043c\u0443 \u0432\u0440\u0435\u043c\u0435\u043d\u0438 \u041d\u0435\u0434\u0430\u0432\u043d\u043e \u043c\u044b \u043f\u0440\u043e\u043f\u0443\u0441\u0442\u0438\u043b\u0438 \u043c\u043e\u043c\u0435\u043d\u0442 \u0438\u0441\u0442\u0435\u0447\u0435\u043d\u0438\u044f \u0441\u0440\u043e\u043a\u0430 \u0434\u0435\u0439\u0441\u0442\u0432\u0438\u044f \u043e\u0434\u043d\u043e\u0433\u043e \u0438\u0437 \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u043e\u0432, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u043c\u044b\u0445 \u0434\u043b\u044f \u043f\u043e\u0434\u043f\u0438\u0441\u0438 \u0434\u043e\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u0439. \u042d\u0442\u043e \u043f\u0440\u0438\u0432\u0435\u043b\u043e \u043a \u043e\u0442\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u044e \u0434\u043e\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u0439 \u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439. \u0422\u0435\u043f\u0435\u0440\u044c, \u043a\u043e\u0433\u0434\u0430 \u043f\u043e \u0431\u043e\u043b\u044c\u0448\u0435\u0439 \u0447\u0430\u0441\u0442\u0438 \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 \u0438\u0441\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0430, \u044f \u0445\u043e\u0442\u0435\u043b \u0431\u044b \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u0442\u044c \u043e \u043f\u043e\u0434\u0440\u043e\u0431\u043d\u043e\u0441\u0442\u044f\u0445 \u043f\u0440\u043e\u0438\u0437\u043e\u0448\u0435\u0434\u0448\u0435\u0433\u043e \u0438 \u043e \u043f\u0440\u043e\u0434\u0435\u043b\u0430\u043d\u043d\u043e\u0439 \u0440\u0430\u0431\u043e\u0442\u0435. \u041f\u043e\u0434\u043e\u043f\u043b\u0451\u043a\u0430: \u0434\u043e\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f \u0438 \u043f\u043e\u0434\u043f\u0438\u0441\u0438 \u0425\u043e\u0442\u044f \u043c\u043d\u043e\u0433\u0438\u0435 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-33377","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041f\u0440\u0438\u043c. \u043f\u0435\u0440\u0435\u0432\u043e\u0434\u0447\u0438\u043a\u0430: \u0434\u043b\u044f \u0443\u0434\u043e\u0431\u0441\u0442\u0432\u0430 \u0447\u0438\u0442\u0430\u0442\u0435\u043b\u0435\u0439 \u0434\u0430\u0442\u044b \u043f\u0440\u0438\u0432\u0435\u0434\u0435\u043d\u044b \u043f\u043e \u043c\u043e\u0441\u043a\u043e\u0432\u0441\u043a\u043e\u043c\u0443 \u0432\u0440\u0435\u043c\u0435\u043d\u0438 \u041d\u0435\u0434\u0430\u0432\u043d\u043e \u043c\u044b \u043f\u0440\u043e\u043f\u0443\u0441\u0442\u0438\u043b\u0438 \u043c\u043e\u043c\u0435\u043d\u0442 \u0438\u0441\u0442\u0435\u0447\u0435\u043d\u0438\u044f \u0441\u0440\u043e\u043a\u0430 \u0434\u0435\u0439\u0441\u0442\u0432\u0438\u044f \u043e\u0434\u043d\u043e\u0433\u043e \u0438\u0437 \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u043e\u0432, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u043c\u044b\u0445 \u0434\u043b\u044f \u043f\u043e\u0434\u043f\u0438\u0441\u0438 \u0434\u043e\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u0439.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/news\/tehnicheskie-podrobnosti-nedavnego-otklyucheniya-dopolnenij-v-firefox\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0422\u0435\u0445\u043d\u0438\u0447\u0435\u0441\u043a\u0438\u0435 \u043f\u043e\u0434\u0440\u043e\u0431\u043d\u043e\u0441\u0442\u0438 \u043d\u0435\u0434\u0430\u0432\u043d\u0435\u0433\u043e \u043e\u0442\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u044f \u0434\u043e\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u0439 \u0432 Firefox | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041f\u0440\u0438\u043c. \u043f\u0435\u0440\u0435\u0432\u043e\u0434\u0447\u0438\u043a\u0430: \u0434\u043b\u044f \u0443\u0434\u043e\u0431\u0441\u0442\u0432\u0430 \u0447\u0438\u0442\u0430\u0442\u0435\u043b\u0435\u0439 \u0434\u0430\u0442\u044b \u043f\u0440\u0438\u0432\u0435\u0434\u0435\u043d\u044b \u043f\u043e \u043c\u043e\u0441\u043a\u043e\u0432\u0441\u043a\u043e\u043c\u0443 \u0432\u0440\u0435\u043c\u0435\u043d\u0438 \u041d\u0435\u0434\u0430\u0432\u043d\u043e \u043c\u044b \u043f\u0440\u043e\u043f\u0443\u0441\u0442\u0438\u043b\u0438 \u043c\u043e\u043c\u0435\u043d\u0442 \u0438\u0441\u0442\u0435\u0447\u0435\u043d\u0438\u044f \u0441\u0440\u043e\u043a\u0430 \u0434\u0435\u0439\u0441\u0442\u0432\u0438\u044f \u043e\u0434\u043d\u043e\u0433\u043e \u0438\u0437 \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u043e\u0432, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u043c\u044b\u0445 \u0434\u043b\u044f \u043f\u043e\u0434\u043f\u0438\u0441\u0438 \u0434\u043e\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u0439.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/news\/tehnicheskie-podrobnosti-nedavnego-otklyucheniya-dopolnenij-v-firefox\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:52:15+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:52:15+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Technische Einzelheiten zur k\u00fcrzlichen Deaktivierung von Erweiterungen in Firefox | ProHoster","description":"Anmerkung des \u00dcbersetzers: Um den Lesern die Handhabung zu erleichtern, sind die Daten nach Moskauer Zeit angegeben. K\u00fcrzlich haben wir den Zeitpunkt verpasst, an dem ein Zertifikat, das zur Signierung der Erweiterungen verwendet wird, abgelaufen ist.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/news\/tehnicheskie-podrobnosti-nedavnego-otklyucheniya-dopolnenij-v-firefox","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0422\u0435\u0445\u043d\u0438\u0447\u0435\u0441\u043a\u0438\u0435 \u043f\u043e\u0434\u0440\u043e\u0431\u043d\u043e\u0441\u0442\u0438 \u043d\u0435\u0434\u0430\u0432\u043d\u0435\u0433\u043e \u043e\u0442\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u044f \u0434\u043e\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u0439 \u0432 Firefox | ProHoster","og:description":"\u041f\u0440\u0438\u043c. \u043f\u0435\u0440\u0435\u0432\u043e\u0434\u0447\u0438\u043a\u0430: \u0434\u043b\u044f \u0443\u0434\u043e\u0431\u0441\u0442\u0432\u0430 \u0447\u0438\u0442\u0430\u0442\u0435\u043b\u0435\u0439 \u0434\u0430\u0442\u044b \u043f\u0440\u0438\u0432\u0435\u0434\u0435\u043d\u044b \u043f\u043e \u043c\u043e\u0441\u043a\u043e\u0432\u0441\u043a\u043e\u043c\u0443 \u0432\u0440\u0435\u043c\u0435\u043d\u0438 \u041d\u0435\u0434\u0430\u0432\u043d\u043e \u043c\u044b \u043f\u0440\u043e\u043f\u0443\u0441\u0442\u0438\u043b\u0438 \u043c\u043e\u043c\u0435\u043d\u0442 \u0438\u0441\u0442\u0435\u0447\u0435\u043d\u0438\u044f \u0441\u0440\u043e\u043a\u0430 \u0434\u0435\u0439\u0441\u0442\u0432\u0438\u044f \u043e\u0434\u043d\u043e\u0433\u043e \u0438\u0437 \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u043e\u0432, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u043c\u044b\u0445 \u0434\u043b\u044f \u043f\u043e\u0434\u043f\u0438\u0441\u0438 \u0434\u043e\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u0439.","og:url":"https:\/\/prohoster.info\/de\/blog\/news\/tehnicheskie-podrobnosti-nedavnego-otklyucheniya-dopolnenij-v-firefox","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:52:15+00:00","article:modified_time":"2019-10-31T18:52:15+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"33377","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 14:58:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 00:46:11","updated":"2026-01-21 14:58:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/33377","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=33377"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/33377\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=33377"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=33377"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=33377"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}