如今,许多流行的 Firefox 插件由于证书问题已停止工作

亲爱的哈布罗夫斯克居民,您好!

我想立即警告您,这是我的第一篇出版物,因此如果您发现任何问题、拼写错误等,请立即通知我。

早上,我像往常一样打开笔记本电脑,开始在我最喜欢的 Firefox(版本 66.0.3 x64)中悠闲地冲浪。 突然间,早晨不再是慵懒的——在一个不幸的时刻,一条消息弹出,指出某些插件无法验证并已被禁用。 “精彩的!” 我想了想,然后进入了插件控制面板。

而且……温和地说,我在那里所看到的让我有些震惊。 所有插件均被禁用。 HTTPS Everywhere、NoScript、uBlock Origin、FVD SpeedDial 和其他几个直到今天还没有任何问题的插件已被标记为过时。

奇怪的是,第一反应是家庭主妇的一个想法:“病毒!” 然而,常识占了上风,我尝试的第一件事就是重新启动浏览器。 无用。 我尝试重新安装插件并得到简洁的“下载失败。 尝试安装任何内容时,请从附加组件管理器检查您的连接”。 “是的!” - 我对自己说并意识到问题显然是 不和我.

联系同事后发现他们的浏览器也有同样的问题。 谷歌快速揭晓 Bugzilla 中的最新错误报告, 小的 Reddit 上的话题 像这样 这个消息。 事实证明,截至今天(4.05.2019/XNUMX/XNUMX),尚未收到 Mozilla 验证的扩展程序根据其 新规则原本应该从 XNUMX 月开始引入的 ,已停止以“未签名”的方式运行。 事实证明,Mozilla 端用于签署扩展的证书存在问题;它已过期。

是什么导致了如此大规模的失败——Mozilla 方面的某种错误,或者决定“预防性”阻止流行的插件以强制它们根据更新的规则重新验证——目前尚不清楚。 显然,这个问题将影响大量用户——毕竟,Firefox 的价值主要在于它的插件,因此目前还不清楚今天的失败会产生什么后果。 但是,让我们把这些想法留给分析师和纸上谈兵的专家,而我,作为一名忠实用户,主要感兴趣的是我的附加组件何时得到修复。 这个问题目前还没有答案; 我希望这一切尽快发生。 目前,该问题处于“已确认”状态,但尚未修复。

目前,作为拐杖,建议切换到“每夜”构建,您可以在其中禁用插件检查,或某些 操纵 与用户个人资料(不幸的是,它对我个人没有帮助)。

感谢所有阅读的人的关注!

UPD: 对于所有浏览器用户来说,由于用于生成数字签名的证书过期,加载项被阻止。 作为恢复 Linux 用户对加载项的访问权限的解决方法,您可以通过在 about:config 中将变量“xpinstall.signatures.required”设置为“false”来禁用数字签名验证。 这种针对稳定版和测试版的方法仅适用于 Linux;对于 Windows 和 macOS,此类操作仅在夜间构建和开发人员版本中可行。 或者,您也可以将系统时钟更改为证书过期之前的时间 。 感谢您的补充 拉沙什卡!

更新2:添加了一项调查(不清楚为什么我没有立即考虑这样做)以了解该问题的普遍性

更新3: 谢谢 阿纳托利·特卡切夫 的链接 指令 解决这个问题。 对于我自己来说,我使用脚本方法解决了这个问题,因为它需要最少的移动量。

更新4: 开发商 他们已经制定了一个临时解决方案

只有注册用户才能参与调查。 登录拜托

您在使用 Firefox 扩展时遇到问题吗?

  • 是的,Firefox Quantum,发布版本

  • 是的,Firefox Quantum,夜间/开发者版本

  • 是的,适用于移动操作系统的 Firefox

  • 是的,Firefox ESR

  • 是的,基于 Firefox 的浏览器(PaleMoon、Waterfox、Tor 浏览器等)

  • 没有

1235 位用户投票。 234 名用户弃权。

来源: habr.com

添加评论