Mozilla प्रमाणपत्र कालबाह्य झाल्यामुळे सर्व फायरफॉक्स अॅड-ऑन अक्षम केले आहेत

मोझिला कंपनी इशारा दिला о возникновении массовых समस्या с дополнениями к Firefox. У всех пользователей браузера дополнения оказались заблокированными из-за истечения времени жизни сертификата, применяемого для формирования цифровых подписей. Кроме того, отмечается невозможность установки новых дополнений из официального каталога एएमओ (addons.mozilla.org).

Выход из сложившейся ситуации пока सापडले नाही, разработчики Mozilla обдумывают возможные варианты исправления и пока ограничились только общим подтверждением возникшей ситуации. Упоминается только, что дополнения стали неактивны после наступления 0 часов (UTC) 4 мая. Сертификат должен был обновиться неделю назад, но по каким-то причинам этого не произошло и данный факт остался незамеченным. Теперь через несколько минут после запуска браузера выводится предупреждение об отключении дополнений из-за проблем с цифровой подписью и дополнения исчезают из списка. Проверка цифровой подписи осуществляется раз в сутки или после запуска браузера, поэтому в давно запущенных экземплярах Firefox дополнения могут отключиться не сразу.

Mozilla प्रमाणपत्र कालबाह्य झाल्यामुळे सर्व फायरफॉक्स अॅड-ऑन अक्षम केले आहेत

В качестве обходного пути для возобновления доступа к дополнениям пользователям Linux можно отключить проверку цифровой подписи через установку в about:config переменной «xpinstall.signatures.required» в значение «false». Данный метод для стабильных и бета-выпусков работает только в Linux и Android, для Windows и macOS подобная манипуляция возможна только в ночных сборках и в версии для разработчиков (Developer Edition). Как вариант также можно изменить значение системных часов на время до истечения срока действия сертификата, тогда вернётся возможность установки дополнений из каталога AMO, но уже установленная метка отключения не снимается.

Напомним, что обязательная проверка дополнений Firefox по цифровым подписям была внедрена в апреле 2016 года. По мнению Mozilla проверка по цифровой подписи позволяет блокировать распространение вредоносных и шпионящих за пользователями дополнений. Некоторые разработчики дополнений मान्य नाही с такой позицией и считают, что механизм обязательной проверки по цифровой подписи лишь создаёт сложности для разработчиков и приводит к увеличению времени доведения до пользователей корректирующих выпусков, никак не влияя на безопасность. Существует множество тривиальных и очевидных रिसेप्शन अॅड-ऑन्ससाठी स्वयंचलित चेक बायपास करण्यासाठी जे दुर्भावनायुक्त कोड लक्ष न देता घालण्याची परवानगी देतात, उदाहरणार्थ, अनेक स्ट्रिंग्स जोडून फ्लायवर ऑपरेशन तयार करून आणि नंतर eval कॉल करून परिणामी स्ट्रिंग कार्यान्वित करून. Mozilla ची स्थिती खाली येतो याचे कारण असे आहे की दुर्भावनायुक्त ऍड-ऑनचे बहुतेक लेखक आळशी आहेत आणि दुर्भावनापूर्ण क्रियाकलाप लपवण्यासाठी अशा तंत्रांचा अवलंब करणार नाहीत.

Дополнение: Разработчики Mozilla नोंदवले о начале тестирования исправления, которое в случае успешной проверки в скором времени будет доведено до пользователей (решение о применении предложенного исправления ещё не принято). До применения исправления формирование цифровых подписей для новых дополнений отключено.

स्त्रोत: opennet.ru

एक टिप्पणी जोडा