Compania Mozilla a anunțat eliminarea din catalogul addons.mozilla.org (AMO) a două extensii - Bypass și Bypass XM, care aveau 455.000 de instalări active și erau promovate ca extensii pentru a oferi acces la materiale distribuite prin abonamente plătite (o ocolire a Paywall-ului). Pentru modificarea traficului în extensii a fost utilizat API Proxy, care permitea controlul cererilor web efectuate de browser. În afară de funcțiile declarate, aceste extensii au folosit API Proxy pentru a bloca apelurile către serverele Mozilla, ceea ce a împiedicat descărcarea actualizărilor pentru Firefox, ducând la acumularea de vulnerabilități nereparate, prin intermediul cărora atacatorii puteau ataca sistemele utilizatorilor.
Este demn de remarcat că, pe lângă prevenirea obținerii actualizărilor versiunilor Firefox în urma activității extensiilor discutate, a fost afectată și actualizarea componentelor browserului configurabile de la distanță, iar accesul la listele de blocare, care permiteau dezactivarea extensiilor malware deja instalate pe sistemele utilizatorilor, a fost închis. Utilizatorii sunt sfătuiți să verifice versiunea curentă a browserului - dacă în setări nu a fost dezactivată special instalarea automată a actualizărilor și versiunea diferă de Firefox 93 sau 91.2, se recomandă actualizarea manuală. În noile versiuni Firefox, extensiile Bypass și Bypass XM sunt deja incluse pe lista neagră, astfel încât după actualizarea browserului, acestea vor fi dezactivate automat.
Pentru a preveni în viitor plasarea de extensii malware care blochează descărcările de actualizări și listele negre, începând cu Firefox 91.1, au fost efectuate modificări în cod cu implementarea apelurilor directe către serverele de descărcare și verificare a actualizărilor dacă cererea prin proxy a fost nereușită. Pentru a extinde protecția asupra utilizatorilor oricărei versiuni Firefox, a fost pregătită o extensie sistemică care se instalează forțat, denumită „Proxy Failover”, care împiedică utilizarea incorectă a API Proxy pentru blocarea serviciilor Mozilla. Până la răspândirea pe scară largă a metodei propuse de protecție, procesul de adăugare a noilor extensii care utilizează API Proxy în catalogul addons.mozilla.org a fost suspendat.
Sursa: opennet.ro
