Posodobitev Firefoxa 96.0.3 odpravlja težavo s pošiljanjem dodatne telemetrije

Na voljo je popravljalna izdaja Firefoxa 96.0.3, pa tudi nova izdaja veje dolgoročne podpore Firefoxa 91.5.1, ki odpravlja napako, ki je v določenih okoliščinah vodila do prenosa nepotrebnih podatkov v telemetrijo zbirni strežnik. Skupni delež neželenih podatkov med vsemi zapisi dogodkov na telemetričnih strežnikih je ocenjen na 0.0013 % za namizno različico Firefoxa, 0.0005 % za različico Firefoxa za Android in 0.0057 % za Firefox Focus.

V normalnih pogojih brskalnik prenaša »iskalne kode«, ki jih dodelijo ponudniki iskalnih storitev in vam omogočajo, da razumete, koliko zahtev je uporabnik poslal prek partnerskega iskalnika. Iskalne kode same po sebi ne razkrivajo vsebine iskalnih poizvedb in ne vključujejo nobenih prepoznavnih ali edinstvenih informacij. Pri dostopu do iskalnika je iskalna koda navedena v URL-ju, števci iskalnih kod pa se prenašajo skupaj s telemetrijo, kar vam omogoča, da razumete, da je bila pri dostopu do iskalnika poslana pravilna koda in iskalnik ni bil zamenjan z zlonamerno programsko opremo .

Bistvo ugotovljene težave je, da če uporabnik pomotoma uredi del URL-ja z iskalno kodo, se vsebina tega spremenjenega polja prav tako pošlje na telemetrični strežnik. Nevarnost izvira iz naključnih nenamernih sprememb, na primer, če uporabnik pomotoma doda »&client=firefox-bd« iz odložišča v polje »[e-pošta zaščitena]", potem bo telemetrija posredovala vrednost "[e-pošta zaščitena]".

Vir: opennet.ru

Dodaj komentar