Todas las extensiones de Firefox han sido desactivadas debido a la expiración del certificado de Mozilla

La compañía Mozilla ha advertido sobre la aparición masiva de problemas com complementos para Firefox. Todos los usuarios del navegador encontraron que los complementos fueron bloqueados debido a la expiración de la vigencia del certificado utilizado para la generación de firmas digitales. Además, se señala la imposibilidad de instalar nuevos complementos desde el catálogo oficial AMO (addons.mozilla.org).

Por el momento, no se ha encontrado una solución a la situación no encontrada, los desarrolladores de Mozilla están considerando posibles opciones de corrección y por ahora se han limitado a una confirmación general de la situación. Se menciona que los complementos se volvieron inactivos después de las 0 horas (UTC) del 4 de mayo. El certificado debería haberse actualizado hace una semana, pero por alguna razón esto no ocurrió y este hecho pasó desapercibido. Ahora, unos minutos después de iniciar el navegador, aparece una advertencia sobre la desactivación de los complementos debido a problemas con la firma digital y los complementos desaparecen de la lista. La verificación de la firma digital se realiza una vez al día o después de iniciar el navegador, por lo que en instancias de Firefox que se han estado ejecutando durante mucho tiempo, los complementos pueden desactivarse de inmediato.

Todas las extensiones de Firefox han sido desactivadas debido a la expiración del certificado de Mozilla

Como solución alternativa para reanudar el acceso a los complementos, los usuarios de Linux pueden desactivar la verificación de la firma digital mediante la configuración en about:config estableciendo la variable "xpinstall.signatures.required" en el valor "false". Este método funciona solo en Linux y Android para versiones estables y beta; para Windows y macOS, tal manipulación es posible solo en versiones Nocturnas y en la versión para desarrolladores (Developer Edition). También se puede cambiar la hora del sistema a un momento antes de la expiración del certificado, lo que permitirá la instalación de complementos desde el catálogo AMO, pero la etiqueta de desactivación ya instalada no se elimina.

Recordemos que la verificación obligatoria de los complementos de Firefox por firmas digitales fue implementada en abril de 2016. Según Mozilla, la verificación mediante firma digital permite bloquear la difusión de complementos maliciosos y que espían a los usuarios. Algunos desarrolladores de complementos no están de acuerdo Con esta postura, se considera que el mecanismo de verificación obligatoria mediante firma digital solo crea dificultades para los desarrolladores y lleva a un aumento en el tiempo de entrega de correcciones a los usuarios, sin afectar la seguridad. Existen múltiples métodos triviales y evidentes para eludir el sistema de verificación automatizada de complementos, que permiten insertar código malicioso de forma encubierta, por ejemplo, generando operaciones sobre la marcha al unir varias cadenas y luego ejecutando la cadena resultante mediante la llamada a eval. La postura de Mozilla se reduce a que la mayoría de los autores de complementos maliciosos son perezosos y no recurrirán a tales técnicas de ocultación de actividades maliciosas. Complemento: Los desarrolladores de Mozilla

sobre el inicio de pruebas para una corrección, que, en caso de pasar la verificación, pronto será entregada a los usuarios (aún no se ha tomado una decisión sobre la aplicación de la corrección propuesta). Hasta que se aplique la corrección, la generación de firmas digitales para nuevos complementos está desactivada. informaron La compañía Mozilla advirtió sobre la aparición de un problema masivo.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster