Ekstra telemetri gönderme sorununu düzeltmek için Firefox 96.0.3 güncellemesi

Firefox 96.0.3'ün düzeltici bir sürümünün yanı sıra, belirli koşullar altında gereksiz verilerin telemetriye aktarılmasına yol açan bir hatayı düzelten Firefox 91.5.1'in uzun vadeli destek şubesinin yeni bir sürümü de mevcuttur. toplama sunucusu. Telemetri sunucularındaki tüm olay kayıtları arasında istenmeyen verilerin genel oranının, Firefox'un masaüstü sürümü için %0.0013, Firefox'un Android sürümü için %0.0005 ve Firefox Focus için %0.0057 olduğu tahmin edilmektedir.

Normal koşullar altında tarayıcı, arama hizmeti sağlayıcıları tarafından atanan "arama kodlarını" iletir ve kullanıcının bir ortak arama motoru aracılığıyla kaç istek gönderdiğini anlamanıza olanak tanır. Arama kodları, arama sorgularının içeriğini açığa çıkarmaz ve herhangi bir tanımlanabilir veya benzersiz bilgi içermez. Bir arama motoruna erişirken, arama kodu URL'de gösterilir ve telemetri ile birlikte arama kodu sayaçları iletilir; bu, arama motoruna erişirken doğru kodun gönderildiğini ve arama motorunun kötü amaçlı yazılımla değiştirilmediğini anlamanıza olanak tanır. .

Tanımlanan sorunun özü, kullanıcının arama koduyla birlikte URL'nin bir kısmını yanlışlıkla düzenlemesi durumunda, değiştirilen bu alanın içeriğinin de telemetri sunucusuna gönderilmesidir. Tehlike, kazara yapılan kasıtsız değişikliklerden kaynaklanır; örneğin, kullanıcının yanlışlıkla "&client=firefox-bd" ifadesini panodan " alanına eklemesi gibi.[e-posta korumalı]", ardından telemetri değeri iletecektir"[e-posta korumalı]'.

Kaynak: opennet.ru

Yorum ekle