Rilasci Firefox 66.0.4 e 60.6.2 ESR, che risolvono problemi con la disattivazione delle estensioni

Pubblicati aggiornamenti correttivi completi Firefox 66.0.4 e 60.6.2 ESR, che propongono una correzione per la sostituzione un certificato intermedio scaduto e il ripristino di componenti aggiuntivi disabilitati. Tuttavia, è nota la presenza di diversi effetti collaterali irrisolti:

  • Alcuni componenti aggiuntivi, come Epubreader, non vengono ripristinati in about:addons dopo l'aggiornamento del certificato o rimangono in uno stato non supportato. Il problema riguarda i componenti aggiuntivi senza identificatore nel file manifest.json, che venivano rimossi in caso di errore di verifica della firma digitale. Tali componenti si raccomanda possono essere reinstallati (i dati verranno ripristinati, poiché rimangono nella cartella del profilo);
  • Si osserva la perdita di dati e impostazioni nei componenti aggiuntivi che utilizzano la funzionalità dei contenitori contestuali (Containers), ad esempio, nei componenti aggiuntivi Multi-Account Containers e Facebook Container. Gli utenti si raccomanda dovranno riconfigurare da zero i dati del componente aggiuntivo in about:addons;
  • Non vengono ripristinate le interfacce grafiche. Gli utenti si raccomanda dovranno reinstallarle da addons.mozilla.org;
  • Vengono ripristinate a valori predefiniti le impostazioni della homepage e dei motori di ricerca modificate dai componenti aggiuntivi. L'utente deve nuovamente configurare
    impostare la homepage e il motore di ricerca.

Per le versioni precedenti (Firefox 56.0.2 e precedenti), che non includono normandy (un componente per supportare ricerche, sondaggi e attivazione non pianificata di nuove funzionalità), gli appassionati è stato proposto hanno risolto il problema estraendo il certificato da un file XPI con la correzione. Il certificato estratto il certificato deve essere salvato in un file pem e importato tramite la finestra "Opzioni/ Privacy & Sicurezza/ Certificati/ Visualizza Certificati/ Autorità/ Importa".

Inoltre, si può notare discussione la questione della dipendenza di Tor Browser dall'infrastruttura Mozilla. Ricordiamo che gli utenti di Tor Browser, a causa di un problema con il certificato hanno disabilitato il componente aggiuntivo NoScript in dotazione, che fornisce un ulteriore livello di protezione. Per ripristinare è sufficiente impostare la configurazione xpinstall.signatures.required = false in about:config, ma sorge la questione della dipendenza stessa delle istanze di Tor Browser installate dagli utenti da terzi, le cui azioni potrebbero disabilitare ulteriori livelli di anonimato.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster