Mozilla ٻه مشهور اضافو هٽائي ڇڏيو آهي جيڪي فائر فاڪس اپڊيٽ کي ڊائون لوڊ ڪرڻ کان روڪيندا آهن.

Mozilla اعلان ڪيو addons.mozilla.org (AMO) ڪيٽلاگ مان ٻن ايڊ آنز کي ختم ڪرڻ - بائي پاس ۽ بائي پاس XM، جن ۾ 455 هزار فعال تنصيبون هيون ۽ ادا ڪيل سبسڪرپشن ذريعي ورهايل مواد تائين رسائي فراهم ڪرڻ لاءِ ايڊ آنز جي حيثيت ۾ رکيل هئي ( Paywall کان پاسو ڪندي). Add-ons ۾ ٽرئفڪ کي تبديل ڪرڻ لاء، Proxy API استعمال ڪيو ويو، جيڪو توهان کي برائوزر پاران ڪيل ويب درخواستن کي ڪنٽرول ڪرڻ جي اجازت ڏئي ٿو. بيان ڪيل ڪمن کان علاوه، اهي اضافو استعمال ڪيا ويا Proxy API ڪالز کي بلاڪ ڪرڻ لاءِ Mozilla سرورز، جيڪي فائر فاڪس تي اپڊيٽ ڊائون لوڊ ڪرڻ کان روڪيو ۽ اڻڄاتل خطرن جي جمع ٿيڻ جو سبب بڻيا، جن جي ذريعي حملو ڪندڙ صارف سسٽم تي حملو ڪري سگھن ٿا.

اهو قابل ذڪر آهي ته سوال ۾ اضافو جي سرگرمين جي نتيجي ۾ فائر فاکس ورزن تي تازه ڪاري جي وصولي کي روڪڻ کان علاوه، ريموٽ ترتيب ڏيڻ واري برائوزر اجزاء جي تازه ڪاري کي پڻ روڪيو ويو ۽ بلاڪنگ لسٽن تائين رسائي جنهن کي غير فعال ڪرڻ ممڪن بڻائي. صارف سسٽم تي اڳ ۾ ئي نصب ٿيل خراب اضافو رد ڪيو ويو. صارفين کي صلاح ڏني وئي آهي ته برائوزر جي موجوده ورزن کي چيڪ ڪريو - جيستائين اپڊيٽ جي خودڪار انسٽاليشن خاص طور تي سيٽنگن ۾ غير فعال نه آهي ۽ نسخو فائر فاکس 93 يا 91.2 کان مختلف آهي، انهن کي دستي طور تي اپڊيٽ ڪرڻ گهرجي. فائر فاڪس جي نئين رليز ۾، بائي پاس ۽ بائي پاس XM اضافو اڳ ۾ ئي بليڪ لسٽ ٿيل آهن، تنهنڪري اهي برائوزر کي اپڊيٽ ڪرڻ کان پوءِ پاڻمرادو غير فعال ٿي ويندا.

نقصانڪار اضافون جي مستقبل جي جاءِ جي خلاف بچاءُ لاءِ جيڪي اپڊيٽس ۽ بليڪ لسٽن جي ڊائون لوڊ کي بلاڪ ڪن ٿا، فائر فاڪس 91.1 سان شروع ڪندي، سرورز کي ڊائون لوڊ ڪرڻ لاءِ سڌو ڪالون لاڳو ڪرڻ لاءِ ڪوڊ ۾ تبديليون ڪيون ويون ۽ تازه ڪاريون چيڪ ڪرڻ جي صورت ۾ جيڪڏهن پراڪسي ذريعي درخواست ناڪام ٿي وئي. . فائر فاڪس جي ڪنهن به ورزن جي استعمال ڪندڙن کي تحفظ وڌائڻ لاءِ، هڪ زبردستي انسٽال ٿيل سسٽم جو اضافو “Proxy Failover” تيار ڪيو ويو آهي، جيڪو Mozilla سروسز کي بلاڪ ڪرڻ لاءِ Proxy API جي غلط استعمال کي روڪي ٿو. جيستائين تجويز ڪيل تحفظ جو طريقو وڏي پيماني تي ورهايو وڃي، تيستائين پراڪسي API استعمال ڪندي addons.mozilla.org ڊاريڪٽري ۾ نون اضافون جي قبوليت کي معطل ڪيو ويو آهي.

جو ذريعو: opennet.ru

تبصرو شامل ڪريو