{"id":33377,"date":"2019-10-31T21:52:15","date_gmt":"2019-10-31T18:52:15","guid":{"rendered":"https:\/\/prohoster.info\/blog\/tehnicheskie-podrobnosti-nedavnego-otklyucheniya-dopolnenij-v-firefox\/"},"modified":"2019-10-31T21:52:15","modified_gmt":"2019-10-31T18:52:15","slug":"tehnicheskie-podrobnosti-nedavnego-otklyucheniya-dopolnenij-v-firefox","status":"publish","type":"post","link":"https:\/\/prohoster.info\/es\/blog\/news\/tehnicheskie-podrobnosti-nedavnego-otklyucheniya-dopolnenij-v-firefox","title":{"rendered":"Detalles t\u00e9cnicos de la reciente desactivaci\u00f3n de complementos en Firefox","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><i>Nota del traductor: para mayor comodidad de los lectores, las fechas se presentan en hora de Mosc\u00fa<\/i><\/p>\n<p>Recientemente, perdimos la fecha de caducidad de uno de los certificados utilizados para firmar complementos. Esto llev\u00f3 a la desactivaci\u00f3n de los complementos para los usuarios. Ahora que, en su mayor\u00eda, el problema se ha solucionado, me gustar\u00eda contarles los detalles de lo ocurrido y del trabajo realizado.\n<\/p>\n<p><b>Contexto: complementos y firmas<\/b><\/p>\n<p><noindex>Aunque muchos usan el navegador &#171;tal como viene&#187;, Firefox admite extensiones llamadas &#171;complementos&#187;. Con ellos, los usuarios a\u00f1aden diversas funcionalidades al navegador. Hay m\u00e1s de 15,000 complementos disponibles: desde <a rel=\"nofollow\" href=\"https:\/\/addons.mozilla.org\/en-US\/firefox\/addon\/ublock-origin\/\">bloqueo de anuncios<\/a> hasta <a rel=\"nofollow\" href=\"https:\/\/addons.mozilla.org\/en-US\/firefox\/addon\/tree-style-tab\/\">gesti\u00f3n de cientos de pesta\u00f1as<\/a>.<\/noindex><\/p>\n<p>Los complementos instalados deben tener <a rel=\"nofollow\" href=\"https:\/\/blog.mozilla.org\/addons\/2015\/02\/10\/extension-signing-safer-experience\/\">una firma digital<\/a>, que protege a los usuarios de complementos maliciosos, y requiere una revisi\u00f3n m\u00ednima de los complementos por parte del personal de Mozilla. Introdujimos este requisito en 2015, ya que experimentamos <a rel=\"nofollow\" href=\"https:\/\/blog.mozilla.org\/addons\/2015\/04\/15\/the-case-for-extension-signing\/\">graves problemas<\/a> con complementos maliciosos.<\/p>\n<p>C\u00f3mo funciona: cada copia de Firefox contiene un &#171;certificado ra\u00edz&#187;. La clave de este &#171;ra\u00edz&#187; se almacena en <a rel=\"nofollow\" href=\"https:\/\/en.wikipedia.org\/wiki\/Hardware_security_module\">m\u00f3dulo de seguridad de hardware (HSM)<\/a>, que no tiene acceso a la red. Cada pocos a\u00f1os, con esta clave se firma un nuevo &#171;certificado intermedio&#187; que se utiliza para firmar los complementos. Cuando un desarrollador env\u00eda un complemento, creamos un &#171;certificado final temporal&#187; y lo firmamos usando el certificado intermedio. Luego, el complemento se firma con el certificado final. Esquematizado <a rel=\"nofollow\" href=\"https:\/\/hacks.mozilla.org\/files\/2019\/05\/Add-on-blog-post-visual-May-7-2019-768x859.png\">se ve as\u00ed<\/a>.<\/p>\n<p>Tenga en cuenta: cada certificado tiene un &#171;sujeto&#187; (a quien se le emite el certificado) y un &#171;emisor&#187; (quien emiti\u00f3 el certificado). En el caso del certificado ra\u00edz, el &#171;sujeto&#187; = &#171;emisor&#187;, pero para otros certificados, el emisor del certificado es el sujeto del certificado superior que lo firm\u00f3.<\/p>\n<p>Un punto importante: cada complemento est\u00e1 firmado con un certificado final \u00fanico, pero casi siempre estos certificados finales son firmados por el mismo certificado intermedio.<\/p>\n<p><i>Nota del autor: la excepci\u00f3n son los complementos muy antiguos. En ese momento, se utilizaron diferentes certificados intermedios.<\/i><\/p>\n<p>Este certificado intermedio caus\u00f3 problemas: cada certificado es v\u00e1lido durante un per\u00edodo espec\u00edfico. Antes o despu\u00e9s de este per\u00edodo, el certificado es inv\u00e1lido y el navegador no utilizar\u00e1 complementos firmados con este certificado. Desafortunadamente, la validez del certificado intermedio expir\u00f3 el 4 de mayo a las 4 a.m.<\/p>\n<p>Las consecuencias no se manifestaron de inmediato. Firefox verifica las firmas de los complementos instalados no de manera continua, sino aproximadamente cada 24 horas, siendo el momento de la verificaci\u00f3n individual para cada usuario. Como resultado, algunas personas tuvieron problemas de inmediato, mientras que a otras les ocurri\u00f3 mucho despu\u00e9s. Nos enteramos del problema por primera vez aproximadamente en el momento en que expir\u00f3 el certificado y comenzamos a buscar una soluci\u00f3n de inmediato.<\/p>\n<p>\n<b>Reduciendo el da\u00f1o<\/b><\/p>\n<p>Una vez que entendimos lo que hab\u00eda sucedido, intentamos evitar que la situaci\u00f3n empeorara.<\/p>\n<p>En primer lugar, dejamos de aceptar y firmar nuevos complementos. No tiene sentido usar un certificado vencido para ello. Mirando hacia atr\u00e1s, dir\u00eda que se podr\u00eda haber dejado todo como estaba. Ahora se han reanudado las aceptaciones de complementos.<\/p>\n<p>En segundo lugar, enviamos inmediatamente un arreglo que evit\u00f3 la verificaci\u00f3n diaria de las firmas. De esta manera, salvamos a aquellos usuarios cuyo navegador a\u00fan no hab\u00eda verificado los complementos en las \u00faltimas 24 horas. Actualmente, este arreglo ha sido retirado, ya no es necesario.<\/p>\n<p>\n<b>Trabajo paralelo<\/b><\/p>\n<p>Te\u00f3ricamente, la soluci\u00f3n al problema parece simple: creamos un nuevo certificado intermedio v\u00e1lido y firmamos de nuevo cada complemento. Desafortunadamente, esto no funcionar\u00e1:\n<\/p>\n<ul>\n<li>no podemos volver a firmar 15,000 complementos a la vez r\u00e1pidamente, el sistema no est\u00e1 dise\u00f1ado para esa carga\n<\/li>\n<li>despu\u00e9s de firmar los complementos, las versiones actualizadas deben entregarse a los usuarios. La mayor\u00eda de los complementos se instalan desde los servidores de Mozilla, por lo que en las pr\u00f3ximas 24 horas Firefox encontrar\u00e1 actualizaciones, pero algunos desarrolladores distribuyen complementos firmados a trav\u00e9s de canales externos, por lo que los usuarios tendr\u00edan que actualizar esos complementos manualmente<\/li>\n<\/ul>\n<p>En su lugar, intentamos desarrollar un arreglo que llegara a todos los usuarios, sin requerir (o casi sin requerir) acciones de su parte.<\/p>\n<p>Pronto llegamos a dos estrategias principales, que utilizamos simult\u00e1neamente:\n<\/p>\n<ul>\n<li>Actualizar Firefox para cambiar el per\u00edodo de validez del certificado. Esto har\u00e1 que las extensiones existentes funcionen m\u00e1gicamente de nuevo, pero requerir\u00e1 emitir y entregar una nueva versi\u00f3n de Firefox.\n<\/li>\n<li>Crear un certificado v\u00e1lido y de alguna manera convencer a Firefox de aceptarlo en lugar del existente, cuyo per\u00edodo de validez ha expirado.<\/li>\n<\/ul>\n<p>Decidimos usar primero la primera opci\u00f3n, que parec\u00eda bastante viable. Al final del d\u00eda, emitimos un segundo parche (nuevo certificado), del que hablaremos m\u00e1s adelante.<\/p>\n<p>\n<b>Sustituci\u00f3n del certificado<\/b><\/p>\n<p>Como mencion\u00e9 anteriormente, era necesario:\n<\/p>\n<ul>\n<li>crear un nuevo certificado v\u00e1lido\n<\/li>\n<li>instalarlo de forma remota en Firefox\n<\/li>\n<\/ul>\n<p>Para entender por qu\u00e9 esto funcionar\u00e1, analicemos m\u00e1s a fondo el proceso de verificaci\u00f3n de la extensi\u00f3n. La propia extensi\u00f3n se entrega como un conjunto de archivos, incluida la cadena de certificaci\u00f3n utilizada para la firma. Como resultado, la extensi\u00f3n puede ser verificada si el navegador conoce el certificado ra\u00edz, que se incrusta en Firefox durante la construcci\u00f3n. Sin embargo, como ya sabemos, el certificado intermedio ha caducado, por lo que es imposible verificar la extensi\u00f3n.<\/p>\n<p>Cuando Firefox intenta verificar la extensi\u00f3n, no se limita a usar los certificados que contiene la extensi\u00f3n misma. En lugar de eso, el navegador intenta construir una cadena de certificaci\u00f3n v\u00e1lida, comenzando con el certificado final y continuando hasta llegar a la ra\u00edz. En el primer nivel comenzamos con el certificado final y luego encontramos el certificado cuyo sujeto es el emisor del certificado final (es decir, el certificado intermedio). Generalmente, este certificado intermedio se entrega junto con la extensi\u00f3n, pero tambi\u00e9n puede desempe\u00f1ar este papel cualquier certificado del almac\u00e9n del navegador. Si podemos agregar de forma remota un nuevo certificado v\u00e1lido al almac\u00e9n de certificados, Firefox intentar\u00e1 usarlo. <a rel=\"nofollow\" href=\"https:\/\/hacks.mozilla.org\/files\/2019\/05\/Add-on-blog-post-visual-2-May-7-2019.png\">Situaci\u00f3n antes y despu\u00e9s de la instalaci\u00f3n del nuevo certificado<\/a>.<\/p>\n<p>Despu\u00e9s de instalar un nuevo certificado, Firefox tendr\u00e1 dos opciones al verificar la cadena de certificados: usar el antiguo certificado no v\u00e1lido (que no funcionar\u00e1) o el nuevo certificado v\u00e1lido (que funcionar\u00e1). Es importante que el nuevo certificado contenga el mismo nombre de sujeto y la misma clave p\u00fablica que el antiguo, por lo que su firma en el certificado final ser\u00e1 v\u00e1lida. Firefox es lo suficientemente inteligente como para probar ambas opciones hasta que encuentre una que funcione, por lo que las extensiones volver\u00e1n a estar verificadas. Tenga en cuenta que esta es la misma l\u00f3gica que utilizamos para verificar certificados TLS.<\/p>\n<p><i>Nota del autor: los lectores familiarizados con WebPKI notar\u00e1n que los certificados cruzados funcionan de la misma manera.<\/i><\/p>\n<p>Lo m\u00e1s notable de esta soluci\u00f3n es que no requiere volver a firmar las extensiones existentes. Una vez que el navegador reciba el nuevo certificado, todas las extensiones volver\u00e1n a funcionar. La dificultad radica en entregar el nuevo certificado a los usuarios (de forma autom\u00e1tica y remota) y hacer que Firefox vuelva a verificar las extensiones desactivadas.<\/p>\n<p>\n<b>Normandy y el sistema de investigaciones<\/b><\/p>\n<p>Ir\u00f3nicamente, este problema se resuelve con un complemento especial llamado &#171;sistem\u00e1tico&#187;. Para realizar investigaciones, desarrollamos un sistema llamado Normandy, que entrega investigaciones a los usuarios. Estas investigaciones se ejecutan autom\u00e1ticamente en el navegador y tienen acceso ampliado a las API internas de Firefox. Las investigaciones pueden a\u00f1adir nuevos certificados al almac\u00e9n de certificados.<\/p>\n<p><i>Nota del autor: no estamos agregando un certificado con privilegios especiales; est\u00e1 firmado por un certificado ra\u00edz, por lo que Firefox conf\u00eda en \u00e9l. Simplemente lo agregamos al grupo de certificados que el navegador puede usar.<\/i><\/p>\n<p>Por lo tanto, la soluci\u00f3n consiste en crear una investigaci\u00f3n:\n<\/p>\n<ul>\n<li>que establezca el nuevo certificado creado por nosotros para los usuarios\n<\/li>\n<li>que obligue al navegador a volver a verificar las extensiones desactivadas para que vuelvan a funcionar\n<\/li>\n<\/ul>\n<p>&#171;Pero espera&#187;, &#8212; dir\u00e1s t\u00fa, &#171;los complementos no funcionan, \u00bfc\u00f3mo ejecutar un complemento sistem\u00e1tico?&#187;. \u00a1Lo firmaremos con un nuevo certificado!<\/p>\n<p>\n<b>Reuni\u00e9ndolo todo... \u00bfpor qu\u00e9 tarda tanto?<\/b><\/p>\n<p>As\u00ed que, el plan: lanzar un nuevo certificado para reemplazar el viejo, crear un complemento del sistema e instalarlo para los usuarios a trav\u00e9s de Normandy. Los problemas, como mencion\u00e9, comenzaron el 4 de mayo a las 4:00, y ya a las 12:44 del mismo d\u00eda, menos de 9 horas despu\u00e9s, enviamos una soluci\u00f3n a Normandy. Se necesitaron otras 6-12 horas para que llegara a todos los usuarios. No est\u00e1 mal, pero los usuarios en Twitter preguntan por qu\u00e9 no pudimos actuar m\u00e1s r\u00e1pido.<\/p>\n<p>En primer lugar, se necesit\u00f3 tiempo para emitir un nuevo certificado intermedio. Como ya mencion\u00e9 anteriormente, la clave del certificado ra\u00edz se almacena de forma aut\u00f3noma en un m\u00f3dulo de seguridad de hardware. Esto es bueno desde el punto de vista de la seguridad, ya que el ra\u00edz se usa muy raramente y debe estar bien protegido, pero es un poco inc\u00f3modo cuando se necesita firmar urgentemente un nuevo certificado. Uno de nuestros ingenieros tuvo que ir al almacenamiento del HSM. Luego hubo intentos fallidos de emitir el certificado correcto, y cada intento cost\u00f3 una o dos horas dedicadas a las pruebas.<\/p>\n<p>En segundo lugar, la creaci\u00f3n del complemento del sistema tom\u00f3 tiempo. Conceptualmente es muy simple, pero incluso los programas sencillos requieren atenci\u00f3n. Quer\u00edamos asegurarnos de no empeorar la situaci\u00f3n. La investigaci\u00f3n necesita ser probada antes de enviarse a los usuarios. Adem\u00e1s, el complemento debe estar firmado, pero nuestro sistema de firma de complementos estaba desactivado, tuvimos que buscar una soluci\u00f3n alternativa.<\/p>\n<p>Finalmente, despu\u00e9s de que preparamos la investigaci\u00f3n para el env\u00edo, se necesit\u00f3 tiempo para su despliegue. El navegador verifica si hay actualizaciones de Normandy cada 6 horas. No todas las computadoras est\u00e1n constantemente encendidas y conectadas a Internet, por lo que se requiere tiempo para que la correcci\u00f3n se difunda entre los usuarios.<\/p>\n<p>\n<b>Pasos finales<\/b><\/p>\n<p>La investigaci\u00f3n deber\u00eda solucionar el problema para la mayor\u00eda de los usuarios, pero no est\u00e1 disponible para todos. Algunos usuarios requieren un enfoque especial:\n<\/p>\n<ul>\n<li>usuarios que han desactivado la investigaci\u00f3n o la telemetr\u00eda\n<\/li>\n<li>usuarios de la versi\u00f3n para Android (Fennec), donde no se admite la investigaci\u00f3n en absoluto\n<\/li>\n<li>usuarios de compilaciones personalizadas de Firefox ESR en empresas donde no es posible habilitar la telemetr\u00eda\n<\/li>\n<li>los usuarios detr\u00e1s de proxies MitM, ya que nuestro sistema de instalaci\u00f3n de complementos utiliza la vinculaci\u00f3n de claves (key pinning), que no funciona con tales proxies\n<\/li>\n<li>los usuarios de versiones obsoletas de Firefox que no son compatibles con la investigaci\u00f3n\n<\/li>\n<\/ul>\n<p>No podemos hacer nada con la \u00faltima categor\u00eda de usuarios; deben actualizarse a una versi\u00f3n nueva de Firefox, ya que las obsoletas tienen vulnerabilidades graves no cerradas. Sabemos que algunas personas se quedan en versiones antiguas de Firefox porque quieren ejecutar complementos antiguos, pero muchos de los complementos antiguos ya han sido portados a nuevas versiones del navegador. Para otros usuarios, hemos desarrollado un parche que instalar\u00e1 un nuevo certificado. Se lanz\u00f3 como una versi\u00f3n de correcci\u00f3n de errores (<i>nota del traductor: Firefox 66.0.5<\/i>), por lo que las personas lo recibir\u00e1n \u2014 lo m\u00e1s probable es que ya lo hayan recibido \u2014 a trav\u00e9s del canal de actualizaci\u00f3n habitual. Si utiliza una versi\u00f3n personalizada de Firefox ESR, consulte a su mantenedor.<\/p>\n<p>Entendemos que todo esto no es ideal. En algunos casos, los usuarios han perdido datos de complementos (por ejemplo, los datos del complemento <a rel=\"nofollow\" href=\"https:\/\/bugzilla.mozilla.org\/show_bug.cgi?id=1549204\">Multi-Account Containers<\/a>).<\/p>\n<p>Este efecto secundario no se pudo evitar, pero creemos que hemos elegido la mejor soluci\u00f3n para la mayor\u00eda de los usuarios a corto plazo. A largo plazo, buscaremos enfoques arquitect\u00f3nicos m\u00e1s sofisticados.<\/p>\n<p>\n<b>Lecciones<\/b><\/p>\n<p>Primero, nuestro equipo hizo un trabajo incre\u00edble creando y enviando la correcci\u00f3n en menos de 12 horas despu\u00e9s de descubrir el problema. Como alguien que estuvo presente en las reuniones, puedo decir que en esta complicada situaci\u00f3n, la gente trabaj\u00f3 muy duro y se perdi\u00f3 muy poco tiempo.<\/p>\n<p>Es evidente que nada de esto deber\u00eda haber ocurrido. Es necesario ajustar nuestros procesos para reducir la probabilidad de incidentes similares y facilitar la correcci\u00f3n de las consecuencias.<\/p>\n<p>La pr\u00f3xima semana publicaremos el informe post-mortem oficial y la lista de cambios que planeamos implementar. Mientras tanto, compartir\u00e9 mis pensamientos. En primer lugar, debe haber una mejor manera de rastrear el estado de lo que podr\u00eda ser una bomba de tiempo. Debemos asegurarnos de no encontrarnos en una situaci\u00f3n en la que una de ellas se activa repentinamente. A\u00fan estamos trabajando en los detalles, pero, al menos, se requiere llevar un inventario de todas estas cosas.<\/p>\n<p>En segundo lugar, se necesita un mecanismo para entregar r\u00e1pidamente actualizaciones a los usuarios, incluso cuando, especialmente cuando, todo lo dem\u00e1s no funciona. Fue genial que pudi\u00e9ramos utilizar el sistema de 'investigaci\u00f3n', pero es una herramienta imperfecta y tiene algunos efectos secundarios no deseados. En particular, sabemos que muchos usuarios tienen habilitadas las actualizaciones autom\u00e1ticas, pero preferir\u00edan no participar en las investigaciones (debo admitir que yo tambi\u00e9n las tengo desactivadas). Al mismo tiempo, necesitamos una forma de enviar actualizaciones a los usuarios, pero, sea cual sea la implementaci\u00f3n t\u00e9cnica interna, los usuarios deben tener la opci\u00f3n de suscribirse a las actualizaciones (incluidas las correcciones r\u00e1pidas), pero optar por no recibir todo lo dem\u00e1s. Adem\u00e1s, el canal de actualizaci\u00f3n debe ser m\u00e1s receptivo que ahora. Incluso el 6 de mayo, todav\u00eda hab\u00eda usuarios que no hab\u00edan aprovechado ni la correcci\u00f3n ni la nueva versi\u00f3n. Ya se hab\u00eda estado trabajando en este problema, pero lo sucedido mostr\u00f3 cu\u00e1n importante es.<\/p>\n<p>Finalmente, revisaremos la arquitectura de seguridad de las extensiones para asegurarnos de que proporciona el nivel adecuado de seguridad con un riesgo m\u00ednimo de romper algo.<\/p>\n<p>La pr\u00f3xima semana revisaremos los resultados de un an\u00e1lisis m\u00e1s detallado de lo ocurrido, pero mientras tanto estar\u00e9 encantado de responder preguntas por correo electr\u00f3nico: ekr-blog@mozilla.com<\/p>\n<p>Fuente: <a \ncontent=\"nofollow\" rel=\"nofollow\" href=\"http:\/\/www.linux.org.ru\/news\/mozilla\/14982826\">linux.org.ru<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u0440\u0438\u043c. \u043f\u0435\u0440\u0435\u0432\u043e\u0434\u0447\u0438\u043a\u0430: \u0434\u043b\u044f \u0443\u0434\u043e\u0431\u0441\u0442\u0432\u0430 \u0447\u0438\u0442\u0430\u0442\u0435\u043b\u0435\u0439 \u0434\u0430\u0442\u044b \u043f\u0440\u0438\u0432\u0435\u0434\u0435\u043d\u044b \u043f\u043e \u043c\u043e\u0441\u043a\u043e\u0432\u0441\u043a\u043e\u043c\u0443 \u0432\u0440\u0435\u043c\u0435\u043d\u0438 \u041d\u0435\u0434\u0430\u0432\u043d\u043e \u043c\u044b \u043f\u0440\u043e\u043f\u0443\u0441\u0442\u0438\u043b\u0438 \u043c\u043e\u043c\u0435\u043d\u0442 \u0438\u0441\u0442\u0435\u0447\u0435\u043d\u0438\u044f \u0441\u0440\u043e\u043a\u0430 \u0434\u0435\u0439\u0441\u0442\u0432\u0438\u044f \u043e\u0434\u043d\u043e\u0433\u043e \u0438\u0437 \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u043e\u0432, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u043c\u044b\u0445 \u0434\u043b\u044f \u043f\u043e\u0434\u043f\u0438\u0441\u0438 \u0434\u043e\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u0439. \u042d\u0442\u043e \u043f\u0440\u0438\u0432\u0435\u043b\u043e \u043a \u043e\u0442\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u044e \u0434\u043e\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u0439 \u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439. \u0422\u0435\u043f\u0435\u0440\u044c, \u043a\u043e\u0433\u0434\u0430 \u043f\u043e \u0431\u043e\u043b\u044c\u0448\u0435\u0439 \u0447\u0430\u0441\u0442\u0438 \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 \u0438\u0441\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0430, \u044f \u0445\u043e\u0442\u0435\u043b \u0431\u044b \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u0442\u044c \u043e \u043f\u043e\u0434\u0440\u043e\u0431\u043d\u043e\u0441\u0442\u044f\u0445 \u043f\u0440\u043e\u0438\u0437\u043e\u0448\u0435\u0434\u0448\u0435\u0433\u043e \u0438 \u043e \u043f\u0440\u043e\u0434\u0435\u043b\u0430\u043d\u043d\u043e\u0439 \u0440\u0430\u0431\u043e\u0442\u0435. \u041f\u043e\u0434\u043e\u043f\u043b\u0451\u043a\u0430: \u0434\u043e\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f \u0438 \u043f\u043e\u0434\u043f\u0438\u0441\u0438 \u0425\u043e\u0442\u044f \u043c\u043d\u043e\u0433\u0438\u0435 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-33377","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041f\u0440\u0438\u043c. \u043f\u0435\u0440\u0435\u0432\u043e\u0434\u0447\u0438\u043a\u0430: \u0434\u043b\u044f \u0443\u0434\u043e\u0431\u0441\u0442\u0432\u0430 \u0447\u0438\u0442\u0430\u0442\u0435\u043b\u0435\u0439 \u0434\u0430\u0442\u044b \u043f\u0440\u0438\u0432\u0435\u0434\u0435\u043d\u044b \u043f\u043e \u043c\u043e\u0441\u043a\u043e\u0432\u0441\u043a\u043e\u043c\u0443 \u0432\u0440\u0435\u043c\u0435\u043d\u0438 \u041d\u0435\u0434\u0430\u0432\u043d\u043e \u043c\u044b \u043f\u0440\u043e\u043f\u0443\u0441\u0442\u0438\u043b\u0438 \u043c\u043e\u043c\u0435\u043d\u0442 \u0438\u0441\u0442\u0435\u0447\u0435\u043d\u0438\u044f \u0441\u0440\u043e\u043a\u0430 \u0434\u0435\u0439\u0441\u0442\u0432\u0438\u044f \u043e\u0434\u043d\u043e\u0433\u043e \u0438\u0437 \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u043e\u0432, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u043c\u044b\u0445 \u0434\u043b\u044f \u043f\u043e\u0434\u043f\u0438\u0441\u0438 \u0434\u043e\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u0439.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/es\/blog\/news\/tehnicheskie-podrobnosti-nedavnego-otklyucheniya-dopolnenij-v-firefox\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0422\u0435\u0445\u043d\u0438\u0447\u0435\u0441\u043a\u0438\u0435 \u043f\u043e\u0434\u0440\u043e\u0431\u043d\u043e\u0441\u0442\u0438 \u043d\u0435\u0434\u0430\u0432\u043d\u0435\u0433\u043e \u043e\u0442\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u044f \u0434\u043e\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u0439 \u0432 Firefox | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041f\u0440\u0438\u043c. \u043f\u0435\u0440\u0435\u0432\u043e\u0434\u0447\u0438\u043a\u0430: \u0434\u043b\u044f \u0443\u0434\u043e\u0431\u0441\u0442\u0432\u0430 \u0447\u0438\u0442\u0430\u0442\u0435\u043b\u0435\u0439 \u0434\u0430\u0442\u044b \u043f\u0440\u0438\u0432\u0435\u0434\u0435\u043d\u044b \u043f\u043e \u043c\u043e\u0441\u043a\u043e\u0432\u0441\u043a\u043e\u043c\u0443 \u0432\u0440\u0435\u043c\u0435\u043d\u0438 \u041d\u0435\u0434\u0430\u0432\u043d\u043e \u043c\u044b \u043f\u0440\u043e\u043f\u0443\u0441\u0442\u0438\u043b\u0438 \u043c\u043e\u043c\u0435\u043d\u0442 \u0438\u0441\u0442\u0435\u0447\u0435\u043d\u0438\u044f \u0441\u0440\u043e\u043a\u0430 \u0434\u0435\u0439\u0441\u0442\u0432\u0438\u044f \u043e\u0434\u043d\u043e\u0433\u043e \u0438\u0437 \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u043e\u0432, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u043c\u044b\u0445 \u0434\u043b\u044f \u043f\u043e\u0434\u043f\u0438\u0441\u0438 \u0434\u043e\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u0439.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/es\/blog\/news\/tehnicheskie-podrobnosti-nedavnego-otklyucheniya-dopolnenij-v-firefox\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:52:15+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:52:15+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Detalles t\u00e9cnicos de la reciente desactivaci\u00f3n de extensiones en Firefox | ProHoster","description":"Nota del traductor: para mayor comodidad de los lectores, las fechas se presentan en hora de Mosc\u00fa. Recientemente, se nos pas\u00f3 la fecha de caducidad de uno de los certificados utilizados para firmar extensiones.","canonical_url":"https:\/\/prohoster.info\/es\/blog\/news\/tehnicheskie-podrobnosti-nedavnego-otklyucheniya-dopolnenij-v-firefox","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"es_ES","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0422\u0435\u0445\u043d\u0438\u0447\u0435\u0441\u043a\u0438\u0435 \u043f\u043e\u0434\u0440\u043e\u0431\u043d\u043e\u0441\u0442\u0438 \u043d\u0435\u0434\u0430\u0432\u043d\u0435\u0433\u043e \u043e\u0442\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u044f \u0434\u043e\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u0439 \u0432 Firefox | ProHoster","og:description":"\u041f\u0440\u0438\u043c. \u043f\u0435\u0440\u0435\u0432\u043e\u0434\u0447\u0438\u043a\u0430: \u0434\u043b\u044f \u0443\u0434\u043e\u0431\u0441\u0442\u0432\u0430 \u0447\u0438\u0442\u0430\u0442\u0435\u043b\u0435\u0439 \u0434\u0430\u0442\u044b \u043f\u0440\u0438\u0432\u0435\u0434\u0435\u043d\u044b \u043f\u043e \u043c\u043e\u0441\u043a\u043e\u0432\u0441\u043a\u043e\u043c\u0443 \u0432\u0440\u0435\u043c\u0435\u043d\u0438 \u041d\u0435\u0434\u0430\u0432\u043d\u043e \u043c\u044b \u043f\u0440\u043e\u043f\u0443\u0441\u0442\u0438\u043b\u0438 \u043c\u043e\u043c\u0435\u043d\u0442 \u0438\u0441\u0442\u0435\u0447\u0435\u043d\u0438\u044f \u0441\u0440\u043e\u043a\u0430 \u0434\u0435\u0439\u0441\u0442\u0432\u0438\u044f \u043e\u0434\u043d\u043e\u0433\u043e \u0438\u0437 \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u043e\u0432, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u043c\u044b\u0445 \u0434\u043b\u044f \u043f\u043e\u0434\u043f\u0438\u0441\u0438 \u0434\u043e\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u0439.","og:url":"https:\/\/prohoster.info\/es\/blog\/news\/tehnicheskie-podrobnosti-nedavnego-otklyucheniya-dopolnenij-v-firefox","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:52:15+00:00","article:modified_time":"2019-10-31T18:52:15+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"33377","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 14:58:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 00:46:11","updated":"2026-01-21 14:58:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/33377","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/comments?post=33377"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/33377\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media?parent=33377"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/categories?post=33377"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/tags?post=33377"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}