Firefox 96.0.3 -päivitys korjaa ylimääräisen telemetrian lähettämisen ongelman

Firefox 96.0.3:n korjaava julkaisu on saatavilla sekä Firefox 91.5.1:n pitkän aikavälin tukihaaran uusi julkaisu, joka korjaa virheen, joka tietyissä olosuhteissa johti tarpeettomien tietojen siirtämiseen telemetriaan keräyspalvelin. Ei-toivottujen tietojen kokonaisosuuden kaikista telemetriapalvelimien tapahtumatietueista arvioidaan olevan 0.0013 % Firefoxin työpöytäversiossa, 0.0005 % Firefoxin Android-versiossa ja 0.0057 % Firefox Focusissa.

Normaaleissa olosuhteissa selain lähettää hakupalveluntarjoajien antamia "hakukoodeja", joiden avulla voit ymmärtää, kuinka monta pyyntöä käyttäjä on lähettänyt kumppanihakukoneen kautta. Hakukoodit eivät itsessään paljasta hakukyselyiden sisältöä eivätkä sisällä tunnistettavia tai ainutlaatuisia tietoja. Hakukonetta käytettäessä hakukoodi ilmoitetaan URL-osoitteessa ja hakukoodilaskurit lähetetään telemetrian mukana, jolloin voit ymmärtää, että hakukonetta käytettäessä lähetettiin oikea koodi, eikä hakukonetta ole korvattu haittaohjelmilla. .

Tunnistetun ongelman ydin on, että jos käyttäjä vahingossa muokkaa osaa URL-osoitteesta hakukoodilla, myös tämän muuttuneen kentän sisältö lähetetään telemetriapalvelimelle. Vaara johtuu tahattomista muutoksista, esimerkiksi jos käyttäjä lisää vahingossa leikepöydältä "&client=firefox-b-d" kenttään "[sähköposti suojattu]", telemetria lähettää arvon"[sähköposti suojattu]'.

Lähde: opennet.ru

Lisää kommentti