Ĝisdatigo de Firefox 96.0.3 por solvi problemon pri sendado de ekstra telemetrio

Estas disponebla korekta eldono de Fajrovulpo 96.0.3, kaj ankaŭ nova eldono de la longdaŭra subtena branĉo de Fajrovulpo 91.5.1, kiu korektas cimon kiu, en certaj cirkonstancoj, kaŭzis translokigon de nenecesaj datumoj al la telemetrio. kolektoservilo. La totala proporcio de nedezirataj datenoj inter ĉiuj eventorekordoj sur telemetriaj serviloj estas taksita esti 0.0013% por la labortabla versio de Firefox, 0.0005% por la Android-versio de Firefox, kaj 0.0057% por Firefox Focus.

En normalaj kondiĉoj, la retumilo transdonas "serĉajn kodojn" asignitajn de serĉservoprovizantoj kaj ebligante al vi kompreni kiom da petoj la uzanto sendis per partnera serĉilo. Serĉkodoj mem ne malkaŝas la enhavon de serĉdemandoj kaj ne inkluzivas ajnan identigeblan aŭ unikan informon. Kiam vi aliras serĉilon, la serĉkodo estas indikita en la URL, kaj serĉkodkalkuliloj estas transdonitaj kune kun telemetrio, permesante al vi kompreni, ke alirante la serĉilon, la ĝusta kodo estis sendita kaj la serĉilo ne estis anstataŭigita per malware. .

La esenco de la identigita problemo estas, ke se la uzanto hazarde redaktas parton de la URL kun la serĉkodo, la enhavo de ĉi tiu ŝanĝita kampo ankaŭ estos sendita al la telemetria servilo. La danĝero venas de hazardaj neintencaj ŝanĝoj, ekzemple, se la uzanto erare aldonas "&client=firefox-bd" de la tondujo al la kampo "[retpoŝte protektita]", tiam la telemetrio transdonos la valoron "[retpoŝte protektita]".

fonto: opennet.ru

Aldoni komenton