Suplimentele Firefox sunt dezactivate din cauza expirării certificatului Mozilla

recent Mozilla a făcut o declarație în care a avertizat despre probleme masive legate de programe de completare pentru Firefox. Ei bine, în câteva ore, mulți utilizatori au început să perceapă că programele de completare ale browserului au fost blocate.

Asta pentru ca așa cum a explicat Mozilla în declarația sa la expirarea certificatului utilizat pentru a genera semnături digitale. În plus, imposibilitatea de a instala noi programe de completare din catalogul oficial AMO (addons.mozilla.org).

Confruntat cu marea problemă apărută, Dezvoltatorii Mozilla au început să lucreze luând în considerare soluțiile posibiles și până în prezent s-au limitat la confirmarea generală a situației.

Se menționează doar că Pluginurile au devenit inactive după începutul a 0 ore (UTC) pe 4 mai. Certificatul ar fi trebuit să fie actualizat acum o săptămână, dar din anumite motive acest lucru nu s-a întâmplat și acest fapt a trecut neobservat.

Acum, la câteva minute după pornirea browserului, este afișat un avertisment despre dezactivarea pluginurilor din cauza problemelor de semnătură digitală și a suplimentelor dispar din listă.

Semnăturile digitale sunt verificate o dată pe zi sau după pornirea browserului, astfel încât suplimentele nu pot fi dezactivate imediat pe instanțele Firefox de lungă durată.

De ce este necesar un certificat Mozilla?

Toată această problemă a apărut pentru că verificare obligatorie a pluginului Firefox folosind semnături digitale a fost introdus în aprilie 2016.

Potrivit Mozilla, o verificare semnatura digitala vă permite să blocați distribuția de programe malware și programe spyware.

Unii dezvoltatori de pluginuri nu sunt de acord cu această poziție și consideră că mecanismul obligatoriu de verificare a semnăturii digitale creează doar dificultăți dezvoltatorilor și duce la o creștere a timpului de comunicare a versiunilor corective către utilizatori, fără a afecta securitatea.

Există multe tehnici banale și evidente pentru ocolirea sistemului automat de verificare a pluginului, care vă permit să introduceți fără probleme o persoană rău intenționată care injectează cod rău intenționat, de exemplu, efectuând o operație din mers conectând mai multe linii și apoi executând linia. apelând eval.

Cu toate acestea, poziția Mozilla se reduce la faptul că cei mai mulți autori de programe rău intenționate sunt leneși și nu vor recurge la tehnici similare pentru a ascunde activitatea rău intenționată.

Solutii posibile?

Ca soluție pentru reînnoirea accesului la programe de completare pentru Utilizatori Linuxacestea poate dezactiva verificarea semnăturii digitale setarea variabilei "Xpinstall.signatures.required"În despre: config un «fals“.

Această metodă pentru versiunile stabile și beta funcționează numai pe Linux și Android, alin Windows și macOS, o astfel de manipulare este posibil doar în versiunile firefox de noapte și în versiunea pentru dezvoltatori (ediția pentru dezvoltatori).

Alternativ, de asemenea, puteți modifica valoarea ceasului de sistem pentru o perioadă înainte de expirarea certificatului, apoi opțiunea de instalare a pluginurilor din catalogul AMO va fi returnată, dar eticheta de deconectare deja setată nu va fi eliminată.

Rapoarte privind urmărirea rapoartelor Mozilla

În perioada de timp în care a fost generată problema, dezvoltatorii Mozilla au anunțat începerea unuia dintre multele teste, în care ar putea fi o posibilă soluție care, dacă va fi verificată cu succes, va fi comunicată curând utilizatorilor (o decizie de a aplica soluția propusă nu a fost încă făcută).

Generarea semnăturilor digitale pentru noile programe de completare este dezactivată până când se aplică remedierea.


La 13:50 PM (MSK), a început distribuția soluției, pe partea de utilizator care returnează pluginurile dezactivate. Soluția va fi descărcată automat prin sistemul de livrare a actualizărilor și aplicată în câteva ore.


Pentru a accelera livrarea patch-ului, acesta este, de asemenea, conceput ca o „cercetare” efectuată în rândul utilizatorilor pentru a activa acest lucru, utilizatorul trebuie să acceseze secțiunea „Preferințe Firefox -> Confidențialitate și securitate -> Permiteți Firefox să instaleze și să ruleze studii ”(„ Preferințe Firefox -> Confidențialitate și securitate -> Permiteți Firefox să instaleze și să execute studii ”).


Lasă comentariul tău

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

*

*

  1. Responsabil pentru date: Miguel Ángel Gatón
  2. Scopul datelor: Control SPAM, gestionarea comentariilor.
  3. Legitimare: consimțământul dvs.
  4. Comunicarea datelor: datele nu vor fi comunicate terților decât prin obligație legală.
  5. Stocarea datelor: bază de date găzduită de Occentus Networks (UE)
  6. Drepturi: în orice moment vă puteți limita, recupera și șterge informațiile.

  1.   Osvaldo el a spus

    Această soluție a funcționat imediat pentru mine. Patch-ul trebuie descărcat cu un alt browser. Apoi, este tras în fereastra de programe de completare Firefox și problema este rezolvată.
    https://www.youtube.com/watch?v=wJqiUb9WriM