Publikimet e Firefox 66.0.4 dhe 60.6.2 ESR, duke trajtuar çështjet e çaktivizimit të shtesave

Publikuar çështje korrigjuese të plota Firefox 66.0.4 и 60.6.2 ESR, i cili sugjeroi një rregullim për të zëvendësuar certifikatë e ndërmjetme e skaduar dhe rikthimin e shtesave me aftësi të kufizuara. Megjithatë, ka disa efekte anësore të pazgjidhura:

  • Disa shtesa, të tilla si Epubreader, nuk janë restauruar në rreth: shtesa pas rinovimit të certifikatës ose mbeten në gjendje të pambështetur. Problemi ka të bëjë me shtesat pa një identifikues në skedarin manifest.json, të cilat u hoqën nëse verifikimi i nënshkrimit dixhital dështoi. Shtesa të tilla rekomandohet riinstaloni (të dhënat do të rikthehen, pasi ato mbeten në drejtorinë me profilin);
  • Vëzhguar humbja e të dhënave dhe cilësimeve në shtesat që përdorin funksionalitetin kontejnerët e kontekstit (Kontainers), për shembull, në shtesat Kontejnerët me shumë llogari dhe kontejnerët e Facebook. Për përdoruesit rekomandohet rikonfiguroni të dhënat e shtesës në about:addons nga e para;
  • Nuk është restauruar tema të projektimit. Për përdoruesit rekomandohet riinstaloni ato me addons.mozilla.org;
  • Janë rivendosur në vlerat e paracaktuara të modifikuara nga faqja kryesore e shtesave dhe cilësimet e motorit të kërkimit. Përdoruesi duhet të ri- ngritur
    faqen kryesore dhe motorin e kërkimit.

Për versionet më të vjetra (Firefox 56.0.2 dhe më të vjetër) që nuk përfshijnë normandi (komponent për të mbështetur kërkimin, sondazhin dhe aktivizimin e paplanifikuar të veçorive të reja), nga entuziastët propozuar zgjidhja e problemit duke nxjerrë certifikatën nga skedar XPI me korrigjim. E nxjerrë certifikatë duhet të shkruhet në një skedar pem dhe të importohet ky skedar përmes dialogut “Opsionet/ Privatësia dhe Siguria/ Certifikatat/ Shiko Certifikatat/ Autoritetet/ Import”.

Përveç kësaj, mund të vërehet diskutim çështja e varësisë së shfletuesit Tor nga infrastruktura e Mozilla-s. Le t'ju kujtojmë se përdoruesit e Tor Browser për shkak të një problemi me certifikatën shkëputur shtesë e paketuar NoScript për një shtresë shtesë sigurie. Për të rivendosur, mjafton të vendosni xpinstall.signatures.required = vendosjen false në about:config, por vetë fakti që instancat e instaluara të Tor Browser nga përdoruesit varen nga një palë e tretë, veprimet e së cilës mund të çaktivizojnë nivele shtesë të anonimitetit, ngre pyetje. .

Burimi: opennet.ru

Shto një koment