Os complementos do Firefox estão desativados devido à expiração do certificado do Mozilla

Faz pouco A Mozilla fez uma declaração na qual alertou sobre enormes problemas com add-ons para Firefox. Bem, em questão de horas, muitos usuários começaram a perceber que os complementos do navegador estavam bloqueados.

Isto é devido conforme explicado pela Mozilla em sua declaração após a expiração do certificado usado para gerar assinaturas digitais. Além disso, a impossibilidade de instalação de novos add-ons do catálogo oficial AMO (addons.mozilla.org).

Diante do grande problema que surgiu, o Os desenvolvedores da Mozilla começaram a trabalhar considerando possíveis soluçõess e até agora limitaram-se à confirmação geral da situação.

É apenas mencionado que Os plug-ins tornaram-se inativos após o início das 0 horas (UTC) em 4 de maio. O certificado deveria ter sido atualizado há uma semana, mas por algum motivo isso não aconteceu e esse fato passou despercebido.

Agora, alguns minutos após o navegador iniciar, um aviso sobre a desativação de plug-ins é exibido devido a problemas de assinatura digital e add-ons desaparecem da lista.

As assinaturas digitais são verificadas uma vez por dia ou depois que o navegador é iniciado, portanto, os complementos não podem ser desabilitados imediatamente em instâncias do Firefox de longa duração.

Por que um certificado Mozilla é necessário?

Todo esse problema surgiu porque verificação obrigatória de plug-in Firefox usando assinaturas digitais foi introduzido em abril de 2016.

De acordo com a Mozilla, um cheque assinatura digital permite que você bloqueie a distribuição de add-ons maliciosos e spyware.

Alguns desenvolvedores de plugins discordam dessa posição e acreditam que o mecanismo obrigatório de verificação de assinatura digital apenas cria dificuldades para os desenvolvedores e leva a um aumento no tempo de comunicação das versões corretivas aos usuários, sem afetar a segurança.

Existem muitas técnicas triviais e óbvias para contornar o sistema de verificação automatizada de plug-ins que permitem inserir perfeitamente uma pessoa mal-intencionada injetando código malicioso, por exemplo, executando uma operação instantânea conectando várias linhas e, em seguida, executando a linha. chamando eval.

No entanto, a posição da Mozilla se resume ao fato de que a maioria dos autores de add-ons maliciosos são preguiçosos e não recorrerão a técnicas semelhantes para ocultar atividades maliciosas.

Possiveis soluções?

Como uma solução alternativa para renovar o acesso a complementos para Usuários LinuxEstes pode desativar a verificação de assinatura digital definindo a variável "Xpinstall.signatures.required"Em about: config um «falso".

Este método para versões estáveis ​​e beta funciona apenas em Linux e Android, para Windows e macOS, tal manipulação é possível apenas nas versões noturnas do firefox e na versão para desenvolvedores (Developer Edition).

Alternativamente, você também pode alterar o valor do relógio do sistema por um tempo antes que o certificado expire, então a opção de instalar plug-ins do catálogo AMO será retornada, mas a tag de desconexão já configurada não será removida.

Relatórios sobre rastreamento de relatórios Mozilla

Durante o período de tempo em que o problema foi gerado, os desenvolvedores da Mozilla anunciaram o início de um dos muitos testes, no qual poderia ser uma possível solução que, se verificada com sucesso, em breve será comunicada aos usuários (decisão a aplicar a solução proposta ainda não foi feita).

A geração de assinatura digital para novos suplementos é desabilitada até que a correção seja aplicada.


Às 13h50 (MSK), iniciou-se a distribuição da solução, do lado do usuário que retorna os plugins desabilitados. A solução será baixada automaticamente por meio do sistema de entrega de atualização e aplicada em algumas horas.


Para agilizar a entrega do patch, ele também é projetado como uma "pesquisa" realizada entre os usuários para ativá-lo, o usuário deve ir até a seção "Preferências do Firefox -> Privacidade e segurança -> Permitir que o Firefox instale e execute estudos ”(" Preferências do Firefox -> Privacidade e segurança -> Permitir que o Firefox instale e execute estudos ").


Deixe um comentário

Seu endereço de email não será publicado. Campos obrigatórios são marcados com *

*

*

  1. Responsável pelos dados: Miguel Ángel Gatón
  2. Finalidade dos dados: Controle de SPAM, gerenciamento de comentários.
  3. Legitimação: Seu consentimento
  4. Comunicação de dados: Os dados não serão comunicados a terceiros, exceto por obrigação legal.
  5. Armazenamento de dados: banco de dados hospedado pela Occentus Networks (UE)
  6. Direitos: A qualquer momento você pode limitar, recuperar e excluir suas informações.

  1.   Osvaldo dito

    Essa solução funcionou para mim imediatamente. O patch deve ser baixado com outro navegador. Em seguida, ele é arrastado para a janela de complementos do Firefox e o problema é resolvido.
    https://www.youtube.com/watch?v=wJqiUb9WriM