Firefox 96.0.3-uppdatering för att åtgärda problem med att skicka extra telemetri

En korrigerande version av Firefox 96.0.3 är tillgänglig, liksom en ny version av den långsiktiga supportgrenen av Firefox 91.5.1, som fixar en bugg som under vissa omständigheter ledde till överföring av onödiga data till telemetrin insamlingsserver. Den totala andelen oönskad data bland alla händelseposter på telemetriservrar uppskattas till 0.0013 % för skrivbordsversionen av Firefox, 0.0005 % för Android-versionen av Firefox och 0.0057 % för Firefox Focus.

Under normala förhållanden sänder webbläsaren "sökkoder" som tilldelas av söktjänstleverantörer och låter dig förstå hur många förfrågningar användaren har skickat via en partnersökmotor. Sökkoder i sig avslöjar inte innehållet i sökfrågor och innehåller ingen identifierbar eller unik information. När du använder en sökmotor indikeras sökkoden i URL:en, och sökkodsräknare överförs tillsammans med telemetri, vilket gör att du kan förstå att när du öppnar sökmotorn skickades rätt kod och sökmotorn ersattes inte av skadlig programvara .

Kärnan i det identifierade problemet är att om användaren av misstag redigerar en del av URL:en med sökkoden, kommer innehållet i detta ändrade fält också att skickas till telemetriservern. Faran kommer från oavsiktliga oavsiktliga ändringar, till exempel om användaren av misstag lägger till "&client=firefox-bd" från klippbordet i fältet "[e-postskyddad]", då kommer telemetrin att överföra värdet"[e-postskyddad]".

Källa: opennet.ru

Lägg en kommentar