Pembaruan Firefox 96.0.3 untuk memperbaiki masalah pengiriman telemetri tambahan

Rilis korektif Firefox 96.0.3 telah tersedia, serta rilis baru dari cabang dukungan jangka panjang Firefox 91.5.1, yang memperbaiki bug yang, dalam keadaan tertentu, menyebabkan transfer data yang tidak perlu ke telemetri server koleksi. Proporsi keseluruhan data yang tidak diinginkan di antara semua catatan peristiwa di server telemetri diperkirakan 0.0013% untuk Firefox versi desktop, 0.0005% untuk Firefox versi Android, dan 0.0057% untuk Firefox Focus.

Dalam kondisi normal, browser mengirimkan β€œkode pencarian” yang ditetapkan oleh penyedia layanan pencarian dan memungkinkan Anda memahami berapa banyak permintaan yang dikirimkan pengguna melalui mesin pencari mitra. Kode pencarian itu sendiri tidak mengungkapkan konten permintaan pencarian dan tidak menyertakan informasi yang dapat diidentifikasi atau unik. Saat mengakses mesin pencari, kode pencarian ditunjukkan di URL, dan penghitung kode pencarian dikirimkan bersama dengan telemetri, memungkinkan Anda memahami bahwa saat mengakses mesin pencari, kode yang benar telah dikirim dan mesin pencari tidak digantikan oleh malware .

Inti dari masalah yang teridentifikasi adalah jika pengguna secara tidak sengaja mengedit bagian URL dengan kode pencarian, konten bidang yang diubah ini juga akan dikirim ke server telemetri. Bahayanya berasal dari perubahan yang tidak disengaja, misalnya jika pengguna salah menambahkan β€œ&client=firefox-bd” dari clipboard ke kolom β€œ[email dilindungi]", maka telemetri akan mengirimkan nilai"[email dilindungi]'.

Sumber: opennet.ru

Tambah komentar