Toate extensiile Firefox au fost dezactivate din cauza expirării certificatelor Mozilla

Compania Mozilla a avertizat despre apariția masivă problemelor de extensii pentru Firefox. Toți utilizatorii browserului au raportat că extensiile au fost blocate din cauza expirării timpului de viață al certificatului utilizat pentru semnăturile digitale. De asemenea, se semnalează imposibilitatea de a instala noi extensii din catalogul oficial AMO (addons.mozilla.org).

Ieșirea din situația existentă deocamdată nu a fost găsită, dezvoltatorii Mozilla analizează posibile soluții de remediere și deocamdată s-au limitat la o confirmare generală a situației. Se menționează doar că extensiile au devenit inactive după ora 0:00 (UTC) pe 4 mai. Certificatul ar fi trebuit să fie actualizat cu o săptămână în urmă, dar din motive necunoscute acest lucru nu s-a întâmplat și acest fapt a rămas neobservat. Acum, după câteva minute de la deschiderea browserului, apare un avertisment privind dezactivarea extensiilor din cauza problemelor cu semnătura digitală, iar extensiile dispar din listă. Verificarea semnăturii digitale se face o dată pe zi sau după deschiderea browserului, așa că în instanțele Firefox care sunt deschise de mult, extensiile pot fi dezactivate nu imediat.

Toate extensiile Firefox au fost dezactivate din cauza expirării certificatelor Mozilla

Ca o soluție temporară pentru a restabili accesul la extensii, utilizatorii de Linux pot dezactiva verificarea semnăturii digitale prin setarea variabilei „xpinstall.signatures.required” la „false” în about:config. Această metodă funcționează doar pentru versiunile stabilite și beta pe Linux și Android; pentru Windows și macOS, o astfel de manipulare este posibilă doar în versiunile nightly și în versiunea pentru dezvoltatori (Developer Edition). Ca opțiune, se poate schimba și valoarea ceasului de sistem la o dată anterioară expirării certificatului, atunci va reveni posibilitatea de a instala extensii din catalogul AMO, dar marcajul deja instalat pentru dezactivare nu se va șterge.

Să amintim că verificarea obligatorie a extensiilor Firefox prin semnături digitale a fost implementată în aprilie 2016. În opinia Mozilla, verificarea prin semnătura digitală permite blocarea răspândirii extensiilor malițioase și care spionează utilizatorii. Anumiți dezvoltatori de extensii nu sunt de acord Această poziție este considerată de mulți, care cred că mecanismul de verificare obligatorie prin semnătura digitală creează doar dificultăți pentru dezvoltatori și duce la creșterea timpului necesar pentru a livra utilizatorilor actualizările corective, fără a influența în niciun fel securitatea. Există multe soluții triviale și evidente pentru ocolirea sistemului automatizat de verificare a extensiilor, care permit inserarea discretă a codului malițios, de exemplu, prin generarea de operațiuni în timp real prin combinarea mai multor șiruri, urmată de executarea șirului rezultat folosind eval. Poziția Mozilla se reduce la faptul că majoritatea autorilor de extensii malițioase sunt leneși și nu vor recurge la astfel de tehnici de ascundere a activității malițioase. Complement: Dezvoltatorii Mozilla

au anunțat începutul testării unei remedieri, care, în cazul unei verificări de succes, va fi livrată utilizatorilor în curând (decizia de aplicare a soluției propuse nu a fost încă luată). Până la aplicarea remedierii, generarea semnăturilor digitale pentru noile extensii este dezactivată. au raportat Compania Mozilla a avertizat despre apariția unui număr mare de.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster