Firefox 96.0.3-ի թարմացում՝ լրացուցիչ հեռաչափություն ուղարկելու հետ կապված խնդիրը լուծելու համար

Հասանելի է Firefox 96.0.3-ի ուղղիչ թողարկումը, ինչպես նաև Firefox 91.5.1-ի երկարաժամկետ աջակցության մասնաճյուղի նոր թողարկումը, որն ուղղում է սխալ, որը, որոշակի հանգամանքներում, հանգեցրել է անհարկի տվյալների փոխանցմանը հեռաչափությանը: հավաքածուի սերվեր: Հեռաչափության սերվերների բոլոր իրադարձությունների գրառումների մեջ անցանկալի տվյալների ընդհանուր մասնաբաժինը գնահատվում է 0.0013% Firefox-ի աշխատասեղանի տարբերակի համար, 0.0005% Firefox-ի Android տարբերակի և 0.0057% Firefox Focus-ի համար:

Սովորական պայմաններում զննարկիչը փոխանցում է «որոնման կոդերը», որոնք նշանակված են որոնման ծառայություններ մատուցողների կողմից և թույլ են տալիս հասկանալ, թե օգտվողը քանի հարցում է ուղարկել գործընկեր որոնման համակարգի միջոցով: Որոնման կոդերն իրենք չեն բացահայտում որոնման հարցումների բովանդակությունը և չեն ներառում որևէ ճանաչելի կամ եզակի տեղեկատվություն: Որոնման համակարգ մուտք գործելիս որոնման կոդը նշվում է URL-ում, և որոնողական կոդի հաշվիչները փոխանցվում են հեռաչափության հետ մեկտեղ, ինչը թույլ է տալիս հասկանալ, որ որոնման համակարգ մուտք գործելիս ճիշտ կոդը ուղարկվել է, և որոնիչը չի փոխարինվել չարամիտ ծրագրերով: .

Հայտնաբերված խնդրի էությունն այն է, որ եթե օգտատերը պատահաբար խմբագրում է URL-ի մի մասը որոնման կոդով, այս փոփոխված դաշտի բովանդակությունը նույնպես կուղարկվի հեռաչափական սերվեր: Վտանգը գալիս է պատահական ակամա փոփոխություններից, օրինակ, եթե օգտագործողը սխալմամբ սեղմատախտակից ավելացնում է «&client=firefox-bd» դաշտը «[էլեկտրոնային փոստով պաշտպանված]«, ապա հեռաչափությունը կփոխանցի արժեքը»[էլեկտրոնային փոստով պաշտպանված].

Source: opennet.ru

Добавить комментарий