Mozilla罕見地在上周、還處于圣誕假期的期間 釋出Firefox 57.0.3 ,修補了Firefox中一個會自動上傳當(dāng)機報告的臭蟲。
當(dāng)Firefox用戶在瀏覽時當(dāng)機時,F(xiàn)irefox會跳出一個“Mozilla錯誤回報員”的視窗,詢問使用者是否要將Firefox意外關(guān)閉的情況回報給開發(fā)人員,而Mozilla保留當(dāng)機報告的期限為一年。
然而,Mozilla卻發(fā)現(xiàn)Firefox中有一個臭蟲,完全不經(jīng)使用者同意,即會自動將當(dāng)機報告回傳至服務(wù)器,且該臭蟲從去年3月推出的Firefox 52就在了。
根據(jù)Firefox所公布的隱私政策,當(dāng)機報告中涵蓋當(dāng)機時使用者所造訪的URL、當(dāng)機時裝置的內(nèi)存與執(zhí)行狀態(tài),以及當(dāng)機時的內(nèi)存內(nèi)容,其中,內(nèi)存內(nèi)容有可能包含可辨識使用者身分或是屬于使用者的機密資料。
Mozilla的內(nèi)部系統(tǒng)架構(gòu)長Chris Lonnen表示,由于他們無法區(qū)分服務(wù)器上的當(dāng)機報告是由使用者自愿上傳,或是因觸發(fā)臭蟲而自動上傳,且這些報告可能含有使用者的個人機密資訊,因此決定將受到牽連的當(dāng)機報告自Mozilla系統(tǒng)上移除。
這意謂著Mozilla將移除自Firefox 52到Firefox 57版本所上傳的所有當(dāng)機報告,盡管此事屬于Mozilla的失誤,仍讓外界贊許Mozilla對使用者隱私的保護與尊重。