Η ενημέρωση του Firefox 96.0.3 διορθώνει το πρόβλημα με την αποστολή επιπλέον τηλεμετρίας

Είναι διαθέσιμη μια διορθωτική έκδοση του Firefox 96.0.3, καθώς και μια νέα έκδοση του κλάδου μακροπρόθεσμης υποστήριξης του Firefox 91.5.1, η οποία διορθώνει ένα σφάλμα που, υπό ορισμένες συνθήκες, οδήγησε στη μεταφορά περιττών δεδομένων στην τηλεμετρία διακομιστή συλλογής. Το συνολικό ποσοστό ανεπιθύμητων δεδομένων μεταξύ όλων των εγγραφών συμβάντων σε διακομιστές τηλεμετρίας εκτιμάται ότι είναι 0.0013% για την έκδοση του Firefox για υπολογιστές, 0.0005% για την έκδοση Android του Firefox και 0.0057% για το Firefox Focus.

Υπό κανονικές συνθήκες, το πρόγραμμα περιήγησης μεταδίδει "κωδικούς αναζήτησης" που έχουν εκχωρηθεί από παρόχους υπηρεσιών αναζήτησης και σας επιτρέπουν να κατανοήσετε πόσα αιτήματα έχει στείλει ο χρήστης μέσω μιας μηχανής αναζήτησης συνεργατών. Οι ίδιοι οι κωδικοί αναζήτησης δεν αποκαλύπτουν το περιεχόμενο των ερωτημάτων αναζήτησης και δεν περιλαμβάνουν καμία αναγνωρίσιμη ή μοναδική πληροφορία. Κατά την πρόσβαση σε μια μηχανή αναζήτησης, ο κωδικός αναζήτησης υποδεικνύεται στη διεύθυνση URL και οι μετρητές κωδικών αναζήτησης μεταδίδονται μαζί με την τηλεμετρία, επιτρέποντάς σας να κατανοήσετε ότι κατά την πρόσβαση στη μηχανή αναζήτησης, στάλθηκε ο σωστός κωδικός και η μηχανή αναζήτησης δεν αντικαταστάθηκε από κακόβουλο λογισμικό .

Η ουσία του προβλήματος που εντοπίστηκε είναι ότι εάν ο χρήστης επεξεργαστεί κατά λάθος μέρος της διεύθυνσης URL με τον κωδικό αναζήτησης, τα περιεχόμενα αυτού του αλλαγμένου πεδίου θα σταλούν επίσης στον διακομιστή τηλεμετρίας. Ο κίνδυνος προέρχεται από τυχαίες ακούσιες αλλαγές, για παράδειγμα, εάν ο χρήστης προσθέσει κατά λάθος "&client=firefox-bd" από το πρόχειρο στο πεδίο "[προστασία μέσω email]", τότε η τηλεμετρία θα μεταδώσει την τιμή "[προστασία μέσω email]».

Πηγή: opennet.ru

Προσθέστε ένα σχόλιο