فایرفاکس افزونه های مخرب را سرکوب میکند
در اوایل ژوئن، فایرفاکس افزونههایی را کشف کرد که از API پروکسی مرورگر سوء استفاده می کردند، که توسط نرم افزار برای مدیریت نحوه اتصال مرورگر به اینترنت استفاده میشد. افزونهها ماژولهای نرمافزاری هستند که میتوانند برای سفارشی کردن تجربه مرور کاربر نصب شوند و ممکن است شامل نرمافزارهای ضد ردیابی، مسدودکنندههای تبلیغات، تمها و ابزارهای کمکی باشند.
به گفته موزیلا، افزونههای حذف شده در این مرورگر، عملکرد به روز رسانی مرورگر را دستکاری کرده اند. به ویژه، کاربران قادر به دانلود بهروزرسانیها، دسترسی به فهرستهای بلاکشده بهروزرسانی یا بهروزرسانی محتوای پیکربندیشده از راه دور فایرفاکس نبودند. افزونهها مسدود شدهاند، و زمانی که API پروکسی برای ایجاد و استقرار یک اصلاح در حال استفاده بود، تأیید موقتاً برای ارسالهای برنامهنویس افزونههای جدید متوقف شد.
فایرفاکس، که با نسخه 91.1 شروع می شود، اکنون تغییراتی را نیز برای سختتر کردن روند به روز رسانی در نظر گرفته است. یک مکانیسم بازگشتی برای هدایت اتصالات برای اهداف بهروزرسانی و سایر «درخواستهای مهم» ارائهشده توسط مرورگر اجرا شده است، که به دانلودها اجازه میدهد چه پیکربندی پراکسی باعث مشکلات اتصال شود یا نه.
افزودنی سیستم، "Proxy Failover" برای کاربران فایرفاکس مستقر شده است. موزیلا نسخه 93 فایرفاکس را در ابتدای اکتبر منتشر کرد. آخرین ساخت شامل یک ویژگی جدید باز کردن برگه، امکان مسدود کردن دانلودهای HTTP از صفحات وب HTTPS و پایان پشتیبانی پیشفرض از رمزگذاری 3DES است.
موزیلا از کاربران خواسته است که از به روز بودن نسخه فایرفاکس خود مطمئن شوند. از توسعهدهندگانی که از API پراکسی استفاده میکنند خواسته میشود تا کد "browser_specific_settings": { "gecko": { "strict_min_version": "91.1" } } را در افزونههای خود اضافه کنند تا بررسیهای آینده را تسریع کنند. این تیم میگوید: «ما امنیت کاربران را در موزیلا بسیار جدی میگیریم. "فرآیند ارسال افزونه ما شامل بررسی های خودکار و دستی است که به منظور محافظت از کاربران فایرفاکس به تکامل و بهبود آنها ادامه می دهیم."
منبع: cyberpolice.ir
نظر شما :