Firefox 72 позволит удалять данные телеметрии, релиз на следующей неделе

Firefox 72 позволит удалять данные телеметрии, релиз на следующей неделе

Firefox 72 позволит удалять данные телеметрии, релиз на следующей неделе

По словам Mozilla, версия Firefox 72, релиз которой запланирован на следующую неделю, позволит пользователям удалять данные телеметрии, собираемые браузером в процессе интернет-сёрфинга.

Этим шагом Mozilla приведёт Firefox к соответствию закону о конфиденциальности потребителей, принятому в Калифорнии (CCPA) и вступившему в силу 1 января 2020 года.

CCPA, как и другие похожие инициативы, призван обеспечить прозрачность по части сбора данных — каждый пользователь должен знать, какую именно личную информацию собирают программы и онлайн-сервисы.

Более того, у людей должны быть в распоряжении инструменты, необходимые для доступа к собранным персональным данным, а также для их корректировки и полного удаления.

Mozilla отмечает, что Firefox в настоящий момент уже соответствует всем вышеописанным требованиям, однако теперь разработчики оснастят браузер дополнительными функциями контроля личной информации. Firefox 72 позволит пользователям удалять даже незначительные данные телеметрии, собранные интернет-обозревателем.

Что же именно представляют собой такие данные? Согласно информации, размещённой в блоге Mozilla, среди данных телеметрии есть количество открытых вкладок и продолжительность сессии браузера. Однако подробности посещаемых сайтов в этом случае не фиксируются.

Уточним, что в приватном режиме просмотра веб-страниц подобная информация не сохраняется, в дополнение — вы всегда можете отключить телеметрию в Firefox.

В Ubuntu нашли опасный путь к root через штатные компоненты

Исследователи из Qualys Threat Research Unit описали новую уязвимость повышения привилегий в Ubuntu Desktop 24.04 и новее. Она получила идентификатор CVE-2026-3888 и неприятна тем, что дело не в одной «кривой строчке кода», а в неудачном взаимодействии двух вполне штатных и привилегированных компонентов системы.

Речь идёт о связке snap-confine и systemd-tmpfiles. Первый отвечает за изоляцию snap-приложений и работает с повышенными правами, второй занимается уборкой временных каталогов вроде /tmp.

По данным Qualys, проблема возникает в тот момент, когда systemd-tmpfiles удаляет критически важный каталог /tmp/.snap, который потом снова используется snap-confine.

Если злоумышленник успевает подменить его своим содержимым до следующей инициализации песочницы, привилегированный процесс может подхватить вредоносные файлы и фактически выполнить произвольный код с правами root.

Атака требует времени: в Ubuntu 24.04, как утверждают исследователи, нужно дождаться окна очистки примерно в 30 дней, а в более новых версиях — около 10 дней. Именно поэтому сложность эксплуатации оценивается как высокая. Но если всё складывается, полная компрометация хоста гарантирована.

Уязвимыми Qualys называет версии ниже 2.73+ubuntu24.04.1 для Ubuntu 24.04 LTS, ниже 2.73+ubuntu25.10.1 для Ubuntu 25.10 и ниже 2.74.1+ubuntu26.04.1 для ветки Ubuntu 26.04 Dev. Исследователи отдельно советуют ставить обновления даже на более старые системы — от 16.04 до 22.04 — если там есть нетиповые конфигурации.

При этом Canonical в любом случае публикует патчи через Ubuntu Security Notices, так что пользователям Ubuntu здесь лучше просто проверить обновления и версию snapd на своих машинах.

RSS: Новости на портале Anti-Malware.ru