Përditësimi Firefox 96.0.3 që zgjidh problemin me dërgimin e të dhënave të tepërta të telemetrisë

është në dispozicion një lëshim korrigjues i Firefox 96.0.3, si dhe një lëshim i ri i degës me periudhë të gjatë mbështetjeje Firefox 91.5.1, në të cilat është eliminuar një bug që, në rrethana të caktuara, çonte në dërgimin në serverin e mbledhjes së telemetrisë të të dhënave të tepërta. Përqindja e përgjithshme e të dhënave të padëshiruara në të gjitha regjistrimet e ngjarjeve në serverat e telemetrisë vlerësohet të jetë 0.0013% për versionin desktop të Firefox, 0.0005% për versionin Android të Firefox dhe 0.0057% për Firefox Focus.

Në kushte normale, shfletuesi dërgon "kodet e kërkimit" ("search code"), të caktuara nga ofruesit e shërbimeve të kërkimit dhe që lejojnë të kuptojmë sa kërkesa ka dërguar përdoruesi përmes një sistemi kërkimi partner. Vetë kodet e kërkimit nuk lejojnë të dihet përmbajtja e kërkesave të kërkimit dhe nuk përmbajnë ndonjë informacion të identifikueshëm ose unik. Kur i drejtohemi sistemit të kërkimit, kodi i kërkimit shfaqet në URL, dhe në përputhje me telemetrinë dërgohen edhe numëruesit e kodit të kërkimit, që tregojnë se një kod i saktë është dërguar dhe sistemi i kërkimit nuk është zëvendësuar nga malware.

Thelbi i problemës së zbuluar është se, në rast se përdoruesi aksidentalisht editohet një pjesë e URL-së me kodin e kërkimit, përmbajtja e këtij fushe të modifikuar gjithashtu do dërgohet mbi server telemetrinë. Rreziku përbëhet nga ndryshimet aksidentale dhe të paqëllimshme, për shembull, nëse përdoruesi aksidentalisht shton në fushën "&client=firefox-b-d" nga clipboardi "example@example.com", atëherë në telemetrinë do të dërgohet vlera "firefox-b-dexample@example.com".

Burimi: opennet.ru

Bli një hosting të besueshëm për faqet me mbrojtje DDoS, VPS VDS serverë 🔥 Bli një hosting të besueshëm për faqet me mbrojtje DDoS, VPS VDS serverë | ProHoster