Τα πρόσθετα του Firefox είναι απενεργοποιημένα λόγω λήξης του πιστοποιητικού Mozilla

Πρόσφατα Ο Mozilla έκανε μια δήλωση στην οποία προειδοποίησε για τεράστια προβλήματα με τα πρόσθετα για τον Firefox. Λοιπόν, σε λίγες ώρες, πολλοί χρήστες άρχισαν να αντιλαμβάνονται ότι έχουν αποκλειστεί τα πρόσθετα του προγράμματος περιήγησης.

Αυτό είναι επειδή όπως εξήγησε ο Mozilla στη δήλωσή του κατά τη λήξη του πιστοποιητικού που χρησιμοποιείται για τη δημιουργία ψηφιακών υπογραφών. Επιπλέον, η αδυναμία εγκατάστασης νέων πρόσθετων από τον επίσημο κατάλογο AMO (addons.mozilla.org).

Αντιμέτωποι με το μεγάλο πρόβλημα που προέκυψε, το Οι προγραμματιστές του Mozilla άρχισαν να εργάζονται εξετάζοντας πιθανές λύσειςs και μέχρι στιγμής περιορίστηκαν στη γενική επιβεβαίωση της κατάστασης.

Αναφέρεται μόνο ότι Οι προσθήκες έγιναν ανενεργές μετά την έναρξη των 0 ωρών (UTC) στις 4 Μαΐου. Το πιστοποιητικό θα έπρεπε να έχει ενημερωθεί πριν από μια εβδομάδα, αλλά για κάποιο λόγο αυτό δεν συνέβη και το γεγονός αυτό έγινε απαρατήρητο.

Τώρα, λίγα λεπτά μετά την έναρξη του προγράμματος περιήγησης, εμφανίζεται μια προειδοποίηση σχετικά με την απενεργοποίηση των προσθηκών λόγω ζητημάτων ψηφιακής υπογραφής και πρόσθετων εξαφανίζονται από τη λίστα.

Οι ψηφιακές υπογραφές επαληθεύονται μία φορά την ημέρα ή μετά την εκκίνηση του προγράμματος περιήγησης, επομένως τα πρόσθετα δεν μπορούν να απενεργοποιηθούν αμέσως σε μακροχρόνιες περιπτώσεις Firefox.

Γιατί απαιτείται πιστοποιητικό Mozilla;

Όλο αυτό το πρόβλημα προέκυψε επειδή υποχρεωτική επαλήθευση προσθηκών Ο Firefox χρησιμοποιεί ψηφιακές υπογραφές κυκλοφόρησε τον Απρίλιο του 2016.

Σύμφωνα με τον Mozilla, μια επιταγή ψηφιακή υπογραφή σας επιτρέπει να αποκλείσετε τη διανομή κακόβουλων πρόσθετων και spyware.

Ορισμένοι προγραμματιστές προσθηκών δεν συμφωνούν με αυτήν τη θέση και πιστεύουν ότι ο υποχρεωτικός μηχανισμός επαλήθευσης ψηφιακής υπογραφής δημιουργεί δυσκολίες μόνο για προγραμματιστές και οδηγεί σε αύξηση του χρόνου επικοινωνίας των διορθωτικών εκδόσεων στους χρήστες χωρίς να επηρεάζεται η ασφάλεια.

Υπάρχουν πολλές ασήμαντες και προφανείς τεχνικές για την παράκαμψη του αυτόματου συστήματος ελέγχου προσθηκών που σας επιτρέπει να εισάγετε απρόσκοπτα ένα κακόβουλο άτομο σε κακόβουλο κώδικα, για παράδειγμα, εκτελώντας μια λειτουργία εν κινήσει συνδέοντας πολλές γραμμές και στη συνέχεια εκτελώντας τη γραμμή που προκύπτει από καλώντας eval.

Ωστόσο, η θέση του Mozilla οφείλεται στο γεγονός ότι οι περισσότεροι κακόβουλοι συντάκτες πρόσθετων είναι τεμπέληδες και δεν θα καταφύγουν σε παρόμοιες τεχνικές για να κρύψουν κακόβουλη δραστηριότητα.

ΠΙΘΑΝΕΣ ΛΥΣΕΙΣ?

Ως λύση για την ανανέωση της πρόσβασης σε πρόσθετα για Χρήστες LinuxΑυτοί μπορεί να απενεργοποιήσει την επαλήθευση ψηφιακής υπογραφής ρύθμιση της μεταβλητής "Xpinstall.signatures.required«Σε σχετικά με: config σε «ψευδής".

Αυτή η μέθοδος για σταθερές και beta εκδόσεις λειτουργεί μόνο σε Linux και Android, για Windows και macOS, τέτοια χειραγώγηση είναι δυνατή μόνο σε νυχτερινές εκδόσεις του Firefox και στην έκδοση για προγραμματιστές (Έκδοση για προγραμματιστές).

Εναλλακτικά, μπορείτε επίσης να αλλάξετε την τιμή του ρολογιού συστήματος για λίγο πριν λήξει το πιστοποιητικό, τότε θα επιστραφεί η επιλογή εγκατάστασης προσθηκών από τον κατάλογο AMO, αλλά η ετικέτα αποσύνδεσης που έχει ήδη οριστεί δεν θα καταργηθεί.

Αναφορές για παρακολούθηση Mozilla Report

Κατά τη διάρκεια της χρονικής περιόδου κατά την οποία δημιουργήθηκε το πρόβλημα, οι προγραμματιστές του Mozilla ανακοίνωσαν την έναρξη μιας από τις πολλές δοκιμές, στις οποίες θα μπορούσε να είναι μια πιθανή λύση που, εάν επαληθευτεί επιτυχώς, σύντομα θα κοινοποιηθεί στους χρήστες (απόφαση για εφαρμογή η προτεινόμενη λύση δεν έχει ακόμη πραγματοποιηθεί).

Η δημιουργία ψηφιακών υπογραφών για νέα πρόσθετα απενεργοποιείται έως ότου εφαρμοστεί η επιδιόρθωση.


Στις 13:50 (MSK), ξεκίνησε η διανομή της λύσης, από την πλευρά του χρήστη που επιστρέφει τις απενεργοποιημένες προσθήκες. Η λύση θα ληφθεί αυτόματα μέσω του συστήματος παράδοσης ενημερώσεων και θα εφαρμοστεί μέσα σε λίγες ώρες.


Για να επιταχύνει την παράδοση της ενημερωμένης έκδοσης κώδικα, έχει επίσης σχεδιαστεί ως "έρευνα" που πραγματοποιείται μεταξύ των χρηστών για να την ενεργοποιήσει, ο χρήστης πρέπει να μεταβεί στην ενότητα "Προτιμήσεις Firefox -> Απόρρητο και ασφάλεια -> Να επιτρέπεται στον Firefox να εγκαταστήσει και να εκτελέσει μελέτες "(" Προτιμήσεις Firefox -> Απόρρητο & Ασφάλεια -> Επιτρέψτε στον Firefox να εγκαταστήσει και να εκτελέσει μελέτες ").


Αφήστε το σχόλιό σας

Η διεύθυνση email σας δεν θα δημοσιευθεί. Τα υποχρεωτικά πεδία σημειώνονται με *

*

*

  1. Υπεύθυνος για τα δεδομένα: Miguel Ángel Gatón
  2. Σκοπός των δεδομένων: Έλεγχος SPAM, διαχείριση σχολίων.
  3. Νομιμοποίηση: Η συγκατάθεσή σας
  4. Κοινοποίηση των δεδομένων: Τα δεδομένα δεν θα κοινοποιούνται σε τρίτους, εκτός από νομική υποχρέωση.
  5. Αποθήκευση δεδομένων: Βάση δεδομένων που φιλοξενείται από τα δίκτυα Occentus (ΕΕ)
  6. Δικαιώματα: Ανά πάσα στιγμή μπορείτε να περιορίσετε, να ανακτήσετε και να διαγράψετε τις πληροφορίες σας.

  1.   Osvaldo dijo

    Αυτή η λύση λειτούργησε αμέσως για μένα. Η ενημέρωση κώδικα πρέπει να ληφθεί με άλλο πρόγραμμα περιήγησης. Στη συνέχεια μεταφέρεται στο παράθυρο του Firefox πρόσθετα και το πρόβλημα επιλύθηκε.
    https://www.youtube.com/watch?v=wJqiUb9WriM