Saadaval on Firefoxi 96.0.3 korrigeeriv versioon ning uus pikaealine versioon Firefoxi 91.5.1, milles on lahendatud viga, mille tĂ”ttu vĂ”isid teatud tingimustel serverisse kogumiseks edastuda liialdatud andmed. Soovimatute andmete osakaal kĂ”ikidest telemeetria sĂŒndmuste salvestustest on töölauaversiooni Firefoxi puhul hinnanguliselt 0,0013%, Androidi versiooni Firefoxi puhul 0,0005% ja Firefoxi Focus'i puhul 0,0057%.
TavapĂ€rastes tingimustes edastab brauser âotsingukoodidâ, mida mÀÀravad otsinguteenuse pakkujad ja mis vĂ”imaldavad mĂ”ista, kui palju kasutaja on lĂ€bi partnerite otsingusĂŒsteemide pĂ€ringuid saatnud. Otsingukoodid ei vĂ”imalda iseenesest teada saada otsingupĂ€ringute sisu ega sisalda mingeid tuvastatavaid vĂ”i unikaalseid andmeid. Otsinguteenusele pöördudes nĂ€idatakse otsingukood URL-is ning koos telemeetriaga edastatakse kaotsimeetodite loendureid, et mĂ”ista, et otsinguteenusele tehti pĂ€ring Ă”ige koodiga ja et otsingusĂŒsteem ei olnud pahatahtliku tarkvara poolt asendatud.
Tuvastatud probleemi olemus seisneb selles, et juhul, kui kasutaja juhuslikult toimetab URL-i osa, kus on otsingukood, saadetakse ka selle muudetud vÀlja sisu server telemeetriale. Ohtlikud on juhuslikud tahtmatud muutused, nÀiteks kui kasutaja ekslikult lisab vÀlja «&client=firefox-b-d» lÔikeust, mis sisaldab «example@example.com», siis edastatakse telemeetriale vÀÀrtus «firefox-b-dexample@example.com».
Allikas: opennet.ru
