Ažuriranje Firefoxa 96.0.3 za rješavanje problema sa slanjem dodatne telemetrije

Dostupno je korektivno izdanje Firefoxa 96.0.3, kao i novo izdanje grane dugoročne podrške Firefoxa 91.5.1, koje ispravlja grešku koja je pod određenim okolnostima dovodila do prijenosa nepotrebnih podataka u telemetriju poslužitelj za prikupljanje. Ukupni udio neželjenih podataka među svim zapisima događaja na telemetrijskim poslužiteljima procjenjuje se na 0.0013% za desktop verziju Firefoxa, 0.0005% za Android verziju Firefoxa i 0.0057% za Firefox Focus.

Pod normalnim uvjetima, preglednik prenosi "kodove pretraživanja" koje dodjeljuju pružatelji usluga pretraživanja i omogućuju vam da shvatite koliko je zahtjeva korisnik poslao putem partnerske tražilice. Sami kodovi za pretraživanje ne otkrivaju sadržaj upita za pretraživanje i ne uključuju nikakve prepoznatljive ili jedinstvene informacije. Prilikom pristupa tražilici, kod za pretraživanje je naznačen u URL-u, a brojači kodova za pretraživanje se prenose zajedno s telemetrijom, što vam omogućuje da shvatite da je prilikom pristupa tražilici poslan ispravan kod i da tražilica nije zamijenjena zlonamjernim softverom .

Suština identificiranog problema je da ako korisnik slučajno uredi dio URL-a s kodom za pretraživanje, sadržaj ovog promijenjenog polja također će biti poslan na telemetrijski poslužitelj. Opasnost dolazi od slučajnih nenamjernih promjena, na primjer, ako korisnik greškom doda “&client=firefox-bd” iz međuspremnika u polje “[e-pošta zaštićena]", tada će telemetrija prenijeti vrijednost "[e-pošta zaštićena]".

Izvor: opennet.ru

Dodajte komentar