Mozilla eemaldas kaks populaarset lisandmoodulit, mis blokeerivad Firefoxi vÀrskenduste allalaadimist.

Mozilla teatas kahe lisandmooduli – Bypass ja Bypass XM – eemaldamisest kataloogist addons.mozilla.org (AMO). Neil lisandmoodulitel oli 455 000 aktiivset installi ja neid turustati kui tasulisele tellimussisule juurdepÀÀsu pakkuvaid lisandmooduleid (möödates tasumĂŒĂŒri). Liikluse muutmiseks kasutasid lisandmoodulid Proxy API-t, mis vĂ”imaldab kontrollida brauseri tehtud veebipĂ€ringuid. Lisaks reklaamitud funktsionaalsusele kasutasid need lisandmoodulid Proxy API-t Mozilla serveritele saadetavate pĂ€ringute blokeerimiseks, takistades Firefoxil vĂ€rskenduste allalaadimist ja viies parandamata haavatavuste kogunemiseni, mida rĂŒndajad said Ă€ra kasutada.

Tasub mĂ€rkida, et lisaks Firefoxi vĂ€rskenduste vastuvĂ”tmise takistamisele hĂ€irisid kĂ”nealused lisandmoodulid ka kaugkonfigureeritavate brauserikomponentide vĂ€rskendusi ja blokeerisid juurdepÀÀsu mustadele nimekirjadele, mis vĂ”imaldasid kasutajatel keelata juba nende sĂŒsteemidesse installitud pahatahtlikke lisandmooduleid. Kasutajatel soovitatakse kontrollida oma praegust brauseri versiooni. Kui automaatsed vĂ€rskendused pole seadetes spetsiaalselt keelatud ja versioon ei ole Firefox 93 vĂ”i 91.2, peaksid nad vĂ€rskendama kĂ€sitsi. Uuemates Firefoxi versioonides on Bypass ja Bypass XM lisandmoodulid juba mustas nimekirjas, seega keelatakse need pĂ€rast brauseri vĂ€rskendamist automaatselt.

Alates Firefoxi versioonist 91.1 muudeti koodi tulevaste pahatahtlike lisandmoodulite eest, mis blokeerivad vĂ€rskendusi ja mustasid nimekirju, et rakendada otsepĂ€ringuid vĂ€rskenduste allalaadimise ja verifitseerimise serveritele, kui puhverserveri taotlused ebaĂ”nnestuvad. Selle kaitse laiendamiseks kĂ”igi Firefoxi versioonide kasutajatele on vĂ€lja töötatud sundinstalli sĂŒsteemi lisandmoodul "Proxy Failover", mis hoiab Ă€ra puhverserveri API vale kasutamise Mozilla teenuste blokeerimiseks. Kuni see pakutud kaitsemeetod pole laialdaselt kasutusele vĂ”etud, ei aktsepteerita addons.mozilla.org kataloogis enam uusi puhverserveri API-t kasutavaid lisandmooduleid.

Allikas: opennet.ru

Ostke DDoS-kaitsega saitide jaoks usaldusvÀÀrne hostimine, VPS VDS-serverid đŸ”„ Osta usaldusvÀÀrne veebimajutus DDoS-kaitsega, VPS VDS serverid | ProHoster