Se han publicado actualizaciones correctivas completas y , que incluyen una solución para reemplazar y restaurar las extensiones desactivadas. Sin embargo, se señala que existen varios efectos secundarios no resueltos:
- Algunas extensiones, como Epubreader, en about:addons después de la actualización del certificado o permanecen en estado no soportado (unsupported). El problema afecta a las extensiones sin identificador en el archivo manifest.json, que se eliminaron en caso de error en la verificación de la firma digital. Tales extensiones deben reinstalarse (los datos se restaurarán, ya que permanecen en el directorio del perfil);
- pérdida de datos y configuraciones en las extensiones que utilizan la funcionalidad (Containers), como en las extensiones Multi-Account Containers y Facebook Container. Los usuarios deben reconfigurar los datos de la extensión desde cero en about:addons;
- los temas. Los usuarios deben reinstalarlos con ;
- a los valores predeterminados las configuraciones de la página de inicio y de los motores de búsqueda modificadas por las extensiones. El usuario debe volver a
configurar la página de inicio y el motor de búsqueda.
Para versiones antiguas (Firefox 56.0.2 y anteriores), que no incluyen (un componente para soporte de investigaciones, encuestas y activación no planificada de nuevas funciones), los entusiastas han resuelto el problema extrayendo el certificado del con la corrección. El certificado extraído debe guardarse en un archivo pem e importarse a través del diálogo «Options/ Privacy & Security/ Certificates/ View Certificates/ Authorities/ Import».
Además, se puede destacar la cuestión de la dependencia de Tor Browser de la infraestructura de Mozilla. Recordemos que los usuarios de Tor Browser debido al problema con el certificado la extensión incluida NoScript, que proporciona un nivel adicional de protección. Para su recuperación, basta con establecer la configuración xpinstall.signatures.required = false en about:config, pero surge la pregunta sobre el hecho mismo de la dependencia de las instancias instaladas de Tor Browser de un tercero, cuyas acciones pueden desactivar niveles adicionales de garantía de anonimato.
Fuente: opennet.ru
