מוזילה חסמה תוסף "לא בטוח" של מיקרוסופט לפיירפוקס – ויצרה בעיות חדשות
התוסף Net Framework Assistant. נחסם בטענה שהוא יוצר בעיית אבטחה, אולם יחד אתו נחסמו גם תוספים שהוטלאו ● בעקבות מחאה של המשתמשים, נאלצה מוזילה לפתח אפשרות לעקיפת החסימה
מוזילה (Mozilla) חסמה בסוף השבוע תוסף של מיקרוסופט (Microsoft) לדפדפן האינטרנט שלה פיירפוקס (Firefox) בשם Net Framework Assistant., משום שלטענתה הוא יוצר בעיית אבטחה. עם זאת, מוזילה חסמה גם תוספים שהוטלאו – ובעקבות מחאה של המשתמשים נאלצה לפתח אפשרות לעקיפת החסימה.
הפרשה החלה כאשר מייק שייבר, סגן נשיא להנדסה במוזילה, פרסם הודעה בבלוג שעל פיה "נודע לנו לאחרונה על פרצת אבטחה חמורה, שבשלה ממליצה מיקרוסופט לכל המשתמשים לחסום את התוסף Net Framework Assistant. בשל הקשיים הכרוכים בהסרת התוסף, ונוכח החומרה של פרצת האבטחה, פנינו למיקרוסופט והודענו לה על כוונתנו לחסום את ההרחבה והתוסף לכל המשתמשים, באמצעות מנגנון החסימה המשולב בדפדפן. מיקרוסופט אישרה את התוכנית שלנו, והחסימה נכנסה לתוקף באופן מיידי".
התוסף שנחסם מאפשר לדפדפן לעשות שימוש בטכנולוגיית ClickOnce של מיקרוסופט להתקנת יישומים שפועלים במסגרת דוט.נט של מיקרוסופט. התוסף כבר עורר מהומה כאשר הותקן במחשבים של משתמשי פיירפוקס באופן אוטומטי, במסגרת ערכת השירות Net Framework 3.5 Service Pack 1., שהופצה במנגנון העדכונים של חלונות (Windows Update), מבלי שמיקרוסופט הודיעה על כך למשתמשים או אפשרה להם לבחור האם ברצונם להתקין את התוסף או לא. לאחר מכן התברר, כי התוסף אינו תומך בגרסה 3.5 של פיירפוקס (Firefox 3.5), וכי הסרתו כרוכה בביצוע שינויים באופן ידני בקובץ הרישום של מערכת ההפעלה (Windows Registry) – תהליך שמשתמשים רבים נרתעים ממנו.
מעת לעת, בודק פיירפוקס בשרתי מוזילה אילו תוספים נחסמו, אך למרות הכוונות הטובות של מוזילה, נראה שהחסימה עוררה את זעמם של משתמשים רבים, ובהם מנהלי מערכת בארגונים גדולים. זאת גם משום שמנגנון החסימה, ושייבר מודה בכך, "אינו מסוגל להבחין בין תוספים שהוטלאו לבין תוספים ללא טלאי" – ומשום כך נחסמו גם תוספים שבהם תוקנה הפרצה.
במהלך סוף השבוע פעלה מוזילה לתקן את הבעיה, ובהודעה שפרסם שייבר ביום א' הוא ציין, כי "אנו שוקדים על שינוי שיאפשר למשתמשי פיירפוקס 3.5 לעקוף את החסימה של תוסף Net Framework Assistant.".
תגובות
(0)