Blog

Back to Blog

Firefox foydalanuvchilari kengaytmalarning ommaviy ravishda o’chirilishiga duch kelmoqdalar.

Firefox foydalanuvchilari kengaytmalarning ommaviy ravishda o'chirilishiga duch kelmoqdalar.

Mozilla raqamli sertifikatning o’z vaqtida yangilanishini ta’minlay olmadi.

Mozilla oʻzining Firefox brauzeri uchun muddati tugagan raqamli sertifikat bilan bogʻliq muammoni hal qiluvchi yangilanishni chiqardi. Oʻtgan dam olish kunlari Firefox brauzer tarixidagi eng katta «epik nosozlik»ga duch keldi. 3-maydan 4-mayga oʻtar kechasi Mozilla tomonidan kengaytmalarni imzolash uchun foydalanilgan raqamli sertifikatning muddati tugadi. Kompaniya ushbu sertifikatdan brauzer kengaytmalari rasmiy Mozilla portalidan oʻrnatilganligini tekshirish uchun foydalanadi.

Sertifikat muddati tugagandan so’ng, Firefox endi mahalliy o’rnatilgan kengaytmalarning haqiqiyligini tekshira olmadi va ularni darhol o’chirib qo’ydi. Natijada, o’n millionlab foydalanuvchilar o’z kengaytmalarini tiklay olmadilar yoki yangilarini o’rnata olmadilar.

Turli noqulayliklardan tashqari, kengaytmalarni o’chirib qo’yish foydalanuvchi xavfsizligiga ham xavf tug’diradi. Masalan, Firefox-ga o’rnatilgan xavfsiz Tor brauzeri uchun kengaytmalar rasmiy Mozilla portalidan ham yuklab olinadi. Tor foydalanuvchilari uchun kengaytmalarni o’chirib qo’yish shunchaki noqulaylikdan ko’ra ancha jiddiy oqibatlarga olib keladi.

Raqamli sertifikatning amal qilish muddati tugaganidan bir necha soat o’tgach, Mozilla muammoni hal qilish uchun vaqtinchalik yamoqni chiqardi. Yamoq Firefoxning o’rnatilgan Studies funksiyasiga tayangan bo’lib, ishlab chiqaruvchi yangi sertifikatni qo’llab-quvvatlash uchun undan foydalangan. Biroq, hamma ham vaqtinchalik yamoqni olmagan, chunki Firefox Studies Mozilla-ga telemetriya ma’lumotlarini yuborishdan bosh tortgan foydalanuvchilar uchun o’chirib qo’yilgan.

Nihoyat, muammo ish stoli va Android qurilmalari uchun Firefox 66.0.4 va ESR uchun 60.6.2 chiqarilishi bilan hal qilindi.

Share this post

Back to Blog