Sono stati pubblicati aggiornamenti correttivi completi e , che propongono una correzione per la sostituzione e il ripristino delle estensioni disabilitate. Tuttavia, si segnala la presenza di diversi effetti collaterali irrisolti:
- Alcune estensioni, come Epubreader, in about:addons dopo l'aggiornamento del certificato o rimangono in uno stato non supportato. Il problema riguarda le estensioni senza identificatore nel file manifest.json, che venivano rimosse in caso di errore nella verifica della firma digitale. Tali estensioni da reinstallare (i dati verranno recuperati, poiché rimangono nella cartella del profilo);
- la perdita di dati e impostazioni nelle estensioni che utilizzano la funzionalità (Containers), ad esempio, nelle estensioni Multi-Account Containers e Facebook Container. Gli utenti dovranno riconfigurare da zero i dati delle estensioni in about:addons;
- i temi. Gli utenti dovranno reinstallarli con ;
- alle impostazioni predefinite le modifiche apportate dalle estensioni alla homepage e ai motori di ricerca. All'utente è richiesta una nuova configurazione
la homepage e il motore di ricerca.
Per versioni più vecchie (Firefox 56.0.2 e precedenti), che non includono (un componente per il supporto alla ricerca, per condurre sondaggi e per attivare nuove funzionalità in modo non pianificato), dagli appassionati risolvendo il problema estraendo il certificato da con la correzione. Il certificato estratto deve essere salvato in un file pem e importato tramite il dialogo 'Opzioni / Privacy e sicurezza / Certificati / Visualizza certificati / Autorità / Importa'.
Inoltre, si può notare la questione della dipendenza di Tor Browser dall'infrastruttura Mozilla. Ricordiamo che per gli utenti di Tor Browser, a causa di un problema con il certificato il componente aggiuntivo NoScript fornito, che offre un ulteriore livello di protezione. Per ripristinarlo, è sufficiente impostare xpinstall.signatures.required = false in about:config, ma solleva preoccupazioni il fatto stesso che le installazioni di Tor Browser degli utenti dipendano da terze parti, le cui azioni potrebbero disabilitare ulteriori livelli di anonimato.
Fonte: opennet.ru
