{"id":217863,"date":"2019-05-11T04:46:33","date_gmt":"2019-05-11T02:46:33","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=217863"},"modified":"2023-06-01T00:55:36","modified_gmt":"2023-05-31T22:55:36","slug":"mozilla-erklrt-zertifikatproblem-will-telemetriedaten-lschen","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2019\/05\/11\/mozilla-erklrt-zertifikatproblem-will-telemetriedaten-lschen\/","title":{"rendered":"Mozilla erkl&auml;rt Zertifikatproblem, will Telemetriedaten l&ouml;schen"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline; border-width: 0px;\" title=\"Firefox\" src=\"https:\/\/i.imgur.com\/p5nkKzo.jpg\" alt=\"Mozilla\" width=\"65\" height=\"63\" align=\"left\" border=\"0\" \/>Die Mozilla-Verantwortlichen haben sich in einem Blog-Beitrag zu den Details der Zertifikatspanne im Firefox-Browser ge\u00e4u\u00dfert. Neben einer Entschuldigung gab es auch den Hinweis, dass man bestimmte Telemetriedaten, die man erfasst hat, l\u00f6schen werden. Hier ein kurzer \u00dcberblick.<\/p>\n<p><!--more--><\/p>\n<h2>Worum geht es?<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg04.met.vgwort.de\/na\/4d9e3d2cfb0b408a9eeab85abf3ca0df\" alt=\"\" width=\"1\" height=\"1\" \/>Es ist nun genau eine Woche her \u2013 am Samstag den 4. Mai 2019 schlugen bei mir einige Mails und Kommentare ein, dass der Firefox ein Problem habe. Pl\u00f6tzlich wurden alle oder viele Add-ons im Browser deaktiviert. Wer versuchte, ein neues Add-on herunterzuladen, bekam eine Fehlermeldung \"Download fehlgeschlagen. Bitte \u00fcberpr\u00fcfen Sie ihre Verbindung.\" \u2013 siehe roter Balken in folgendem Screenshot.<\/p>\n<p><img decoding=\"async\" title=\"Firefox: Download fehlgeschlagen. Bitte \u00fcberpr\u00fcfen Sie ihre Verbindung\" src=\"https:\/\/i.imgur.com\/kai34xj.jpg\" alt=\"Firefox: Download fehlgeschlagen. Bitte \u00fcberpr\u00fcfen Sie ihre Verbindung\" \/><\/p>\n<p>Grund war ein abgelaufenes Zertifikat, mit dem die Add-ons seit einiger Zeit aus Sicherheitsgr\u00fcnden authentifiziert werden m\u00fcssen. Ich hatte das Thema ausf\u00fchrlicher im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2019\/05\/04\/firefox-bug-deaktiviert-alle-extensions\/\">Firefox-Bug deaktiviert alle Extensions (Zertifikat abgelaufen)<\/a> thematisiert.<\/p>\n<p>Mozilla ver\u00f6ffentlichte recht schnell einen Workaround und erkl\u00e4rte, wie man das Problem durch ein Interims-Zertifikat per Auto-Update l\u00f6sen k\u00f6nne. Diese L\u00f6sung erforderte aber, dass die Benutzer sogenannte Studien im Browser als Feature zulie\u00dfen. Das hei\u00dft aber, dass Mozilla \u00fcber den Browser Telemetriedaten sammelte. L\u00f6ste bei einigen Nutzern keine Freude aus. Ich habe hier den Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2019\/05\/05\/fix-fr-firefox-addon-problem-und-der-download-ist-fehlgeschlagen\/\">Fix f\u00fcr Firefox Addon-Problem und 'Der Download ist fehlgeschlagen'<\/a> mit Hinweisen, wie man den Fehler durch Import des Interims-Zertifikats beheben konnte, ohne dass Studien aktiviert werden mussten, nachgeschoben. Ab Sonntag ver\u00f6ffentlichte Mozilla dann korrigierte Fassungen des Firefox 66.0.4 und 66.0.5, die das Problem beheben sollten. Die Beitr\u00e4ge zu diesem Thema trieben die Besucherzahlen hier im Blog in schwindelnde H\u00f6hen (bis zu 40.000 Besucher pro Tag).<\/p>\n<h2>Mozilla erkl\u00e4rt sich<\/h2>\n<p>In diesem <a href=\"https:\/\/blog.mozilla.org\/blog\/2019\/05\/09\/what-we-do-when-things-go-wrong\/\" target=\"_blank\" rel=\"noopener noreferrer\">Blog-Beitrag<\/a> vom 9. Mai 2019 entschuldigt sich Joe Hildebrand im Namen von Mozilla f\u00fcr das Desaster. Die Signaturpr\u00fcfung f\u00fcr Add-ons war von den Entwicklern als Sicherheitsfunktion eingef\u00fchrt worden, um kompromittierte Add-ons zu erkennen und zu deaktivieren. Auf Grund eines Implementierungsfehlers, der <a href=\"https:\/\/hacks.mozilla.org\/2019\/05\/technical-details-on-the-recent-firefox-add-on-outage\/\" target=\"_blank\" rel=\"noopener noreferrer\">hier erl\u00e4utert wurde<\/a>, f\u00fchrte das abgelaufene Zertifikat dann zu den deaktivierten Add-ons. Hier will man interne Abl\u00e4ufe \u00e4ndern, um eine Wiederholung zuk\u00fcnftig zu verhindern.<\/p>\n<p>Dann geht Hildebrand auf das Thema Telemetrie und Studies ein. Die Entwickler versuchten den schnellen Fix \u00fcber Studies automatisch an die Browser auszurollen. Dazu musste die Funktion von Benutzern aktiviert werden. Studies sammelt aber Telemetriedaten, was viele Nutzer nicht wollen. Mozilla l\u00f6scht daher die f\u00fcr den Zeitraum 4. Mai bis 11. Mai 2019 erhobenen Telemetrie- und Studiendaten:<\/p>\n<blockquote><p>Um die potenziellen Absichten unserer Nutzer so weit wie m\u00f6glich zu respektieren, werden wir auf der Grundlage unserer derzeitigen Einrichtung alle unsere Quelltelemetrie- und Studiendaten f\u00fcr unsere gesamte Benutzerpopulation l\u00f6schen, die zwischen 2019-05-04T11:00:00:00Z und 2019-05-11T11:00:00:00Z gesammelt wurden.<\/p><\/blockquote>\n<p>Weitere Hinweise zu diesem Fall will das Team zu einem sp\u00e4teren Zeitpunkt ver\u00f6ffentlichen. Heise hat <a href=\"https:\/\/www.heise.de\/newsticker\/meldung\/Nach-Add-on-Fauxpas-bei-Firefox-Mozilla-will-Telemetrie-Daten-loeschen-4419714.html\" target=\"_blank\" rel=\"noopener noreferrer\">hier<\/a> noch einen Artikel zum Thema publiziert. Danke an Rudi f\u00fcr den Hinweis.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2019\/05\/04\/firefox-bug-deaktiviert-alle-extensions\/\">Firefox-Bug deaktiviert alle Extensions (Zertifikat abgelaufen)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2019\/05\/05\/fix-fr-firefox-addon-problem-und-der-download-ist-fehlgeschlagen\/\">Fix f\u00fcr Firefox Addon-Problem und 'Der Download ist fehlgeschlagen'<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2019\/05\/06\/firefox-66-0-4-und-60-6-2-esr-fixen-addon-problem\/\">Firefox 66.0.4 und 60.6.2 ESR fixen Addon-Problem<\/a><br \/>\nFirefox 66.0.5 und 60.6.3 ESR<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die Mozilla-Verantwortlichen haben sich in einem Blog-Beitrag zu den Details der Zertifikatspanne im Firefox-Browser ge\u00e4u\u00dfert. Neben einer Entschuldigung gab es auch den Hinweis, dass man bestimmte Telemetriedaten, die man erfasst hat, l\u00f6schen werden. Hier ein kurzer \u00dcberblick.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1432],"tags":[44],"class_list":["post-217863","post","type-post","status-publish","format-standard","hentry","category-firefox-internet","tag-firefox"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/217863","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=217863"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/217863\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=217863"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=217863"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=217863"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}