Pubblicati aggiornamenti correttivi completi e , che propongono una correzione per la sostituzione e il ripristino di componenti aggiuntivi disabilitati. Tuttavia, è nota la presenza di diversi effetti collaterali irrisolti:
- Alcuni componenti aggiuntivi, come Epubreader, in about:addons dopo l'aggiornamento del certificato o rimangono in uno stato non supportato. Il problema riguarda i componenti aggiuntivi senza identificatore nel file manifest.json, che venivano rimossi in caso di errore di verifica della firma digitale. Tali componenti possono essere reinstallati (i dati verranno ripristinati, poiché rimangono nella cartella del profilo);
- la perdita di dati e impostazioni nei componenti aggiuntivi che utilizzano la funzionalità (Containers), ad esempio, nei componenti aggiuntivi Multi-Account Containers e Facebook Container. Gli utenti dovranno riconfigurare da zero i dati del componente aggiuntivo in about:addons;
- le interfacce grafiche. Gli utenti dovranno reinstallarle da ;
- a valori predefiniti le impostazioni della homepage e dei motori di ricerca modificate dai componenti aggiuntivi. L'utente deve nuovamente
impostare la homepage e il motore di ricerca.
Per le versioni precedenti (Firefox 56.0.2 e precedenti), che non includono (un componente per supportare ricerche, sondaggi e attivazione non pianificata di nuove funzionalità), gli appassionati hanno risolto il problema estraendo il certificato da con la correzione. Il certificato estratto deve essere salvato in un file pem e importato tramite la finestra "Opzioni/ Privacy & Sicurezza/ Certificati/ Visualizza Certificati/ Autorità/ Importa".
Inoltre, si può notare la questione della dipendenza di Tor Browser dall'infrastruttura Mozilla. Ricordiamo che gli utenti di Tor Browser, a causa di un problema con il certificato il componente aggiuntivo NoScript in dotazione, che fornisce un ulteriore livello di protezione. Per ripristinare è sufficiente impostare la configurazione xpinstall.signatures.required = false in about:config, ma sorge la questione della dipendenza stessa delle istanze di Tor Browser installate dagli utenti da terzi, le cui azioni potrebbero disabilitare ulteriori livelli di anonimato.
Fonte: opennet.ru
