Aktualizácia Firefoxu 96.0.3 na odstránenie problému s odosielaním ďalšej telemetrie

K dispozícii je opravné vydanie Firefoxu 96.0.3, ako aj nové vydanie pobočky dlhodobej podpory Firefoxu 91.5.1, ktorá opravuje chybu, ktorá za určitých okolností viedla k prenosu nepotrebných údajov do telemetrie. zberný server. Celkový podiel nežiaducich údajov medzi všetkými záznamami udalostí na telemetrických serveroch sa odhaduje na 0.0013 % pre počítačovú verziu Firefoxu, 0.0005 % pre Android verziu a 0.0057 % pre Firefox Focus.

Za normálnych podmienok prehliadač prenáša „vyhľadávacie kódy“ priradené poskytovateľmi vyhľadávacích služieb a umožňujú vám pochopiť, koľko žiadostí používateľ odoslal prostredníctvom partnerského vyhľadávacieho nástroja. Samotné vyhľadávacie kódy neodhaľujú obsah vyhľadávacích dopytov a neobsahujú žiadne identifikovateľné alebo jedinečné informácie. Pri prístupe k vyhľadávaciemu nástroju je vyhľadávací kód uvedený v adrese URL a počítadlá vyhľadávacích kódov sa prenášajú spolu s telemetriou, čo vám umožňuje pochopiť, že pri prístupe k vyhľadávaciemu nástroju bol odoslaný správny kód a vyhľadávací nástroj nebol nahradený škodlivým softvérom. .

Podstatou identifikovaného problému je, že ak používateľ omylom upraví časť adresy URL pomocou vyhľadávacieho kódu, obsah tohto zmeneného poľa sa tiež odošle na telemetrický server. Nebezpečenstvo pochádza z náhodných neúmyselných zmien, napríklad ak používateľ omylom pridá „&client=firefox-bd“ zo schránky do poľa „[chránené e-mailom]", potom telemetria prenesie hodnotu "[chránené e-mailom]".

Zdroj: opennet.ru

Pridať komentár