Mozilla Firefox cập nhật hai bản vá lỗi bảo mật quan trọng
Mozilla đã phát hành Firefox v97.0.2 nhằm khắc phục hai lỗi được liệt kê là “Nghiêm trọng”, có nghĩa người dùng phải khẩn trương cài đặt nó vì Mozilla xác nhận chúng đều đang bị khai thác tích cực bởi tin tặc.
Theo Neowin, bản cập nhật Mozilla Firefox 97.0.2 chứa các bản vá cho hai lỗi 0-day hiện bị tin tặc khai thác, mặc dù công ty không đi sâu vào chi tiết lỗ hổng. Có lẽ Mozilla không muốn những kẻ tấn công có quyền truy cập vào các khía cạnh kỹ thuật về cách khai thác lỗi.
Các lỗi được Mozilla đánh số gồm CVE-2022-26485 liên quan đến việc xử lý tham số XSLT cho phép thực thi mã từ xa, và CVE-2022-26486 liên quan đến WebGPU IPC Framework cho phép các phần mềm độc hại thoát khỏi sandbox.
Hãy cập nhật lên Firefox v97.0.2 để an toàn trước hai lỗ hổng 0-day mới
Đáng chú ý, cả hai lỗi bảo mật đều liệt kê là lỗi “use-after-free”, tức cho phép kẻ xấu tấn công sau khi người dùng tương tác với phần mềm độc hại. Trong một số trường hợp, các ứng dụng có thể tiếp tục sử dụng hoặc chiếm bộ nhớ hệ thống, gây tác động bất lợi đến các ứng dụng khác đang chờ đến lượt truy cập bộ nhớ.
Thông thường, điều này dẫn đến các chương trình bị treo khi chạy, nhưng đôi khi ngay cả dữ liệu cũng có thể bị hỏng. Cả hai tình huống này đều có thể được coi là các vấn đề bảo mật. Những kẻ tấn công cũng có thể sử dụng những vấn đề này để lừa các chương trình chạy mã không đáng tin cậy.
Để cập nhật Mozilla Firefox, người dùng hãy vào menu ứng dụng (biểu tượng ba gạch ngang ở góc trên bên phải trình duyệt), sau đó nhấp vào Help> About Firefox.
Firefox - đối thủ xứng tầm Chrome một thời - giờ lại loay hoay tìm hướng sinh tồn
Trình duyệt nặng về quyền riêng tư của Mozilla vẫn đang tìm cách hoàn thiện mình, và dù thị phần có hơi "thoi thóp" nhưng nó vẫn đóng vai trò quan trọng đối với tương lai của web.
Video đang HOT
Vào cuối năm 2008, Firefox đã bay cao. Hai mươi phần trăm trong số 1,5 tỷ người dùng trực tuyến đang sử dụng trình duyệt của Mozilla để điều hướng trang web. Ở Indonesia, Macedonia và Slovenia, hơn một nửa số người trực tuyến đang sử dụng Firefox. "Thị phần của chúng tôi ở các khu vực trên đang tăng như điên", Ken Kovash, chủ tịch của Mozilla vào thời điểm đó, đã viết như vậy trong một bài đăng trên blog.
Gần 15 năm sau, mọi thứ không còn tươi sáng như vậy nữa.
Trên tất cả các thiết bị, trình duyệt này chỉ chiếm chưa đến 4% thị trường. Riêng trên thiết bị di động, con số này chỉ chiếm 0,5%. Selena Deckelmann, Phó chủ tịch cấp cao của Firefox, cho biết: "Nhìn lại 5 năm và nhìn vào thị phần của chúng tôi và những con số mà chúng tôi công bố, không thể phủ nhận sự sụt giảm".
Thống kê của riêng Mozilla cho thấy sự sụt giảm khoảng 30 triệu người dùng hoạt động hàng tháng từ đầu năm 2019 đến đầu năm 2022. Deckelmann cho biết thêm: "Trong vài năm qua, những gì chúng ta đã thấy thực sự là một sự mất mát đáng kể."
Trong hai thập kỷ kể từ khi Firefox ra mắt từ trong bóng tối của Netscape, nó đã là chìa khóa để định hình quyền riêng tư và bảo mật của web, với việc đội ngũ nhân viên thúc đẩy sự cởi mở hơn trên mạng và các tiêu chuẩn tốt hơn. Nhưng sự sụt giảm thị phần của nó đã đi kèm với hai đợt sa thải tại Mozilla trong năm 2020. Và trong năm tới 2023, hợp đồng tìm kiếm sinh lợi với Google - thứ chịu trách nhiệm về phần lớn doanh thu của Firefox sẽ hết hạn.
Trong khi đó, một loạt các trình duyệt tập trung vào quyền riêng tư khác hiện đang ra sức cạnh tranh trên sân chơi của nó, trong khi các sự cố về tính năng mới của chính nó lại tiếp tục đe dọa làm mất đi lượng người dùng cơ sở. Tất cả những điều đó đã khiến các nhà phân tích trong ngành và các cựu nhân viên lo ngại về tương lai của Firefox.
Số phận của Firefox có ý nghĩa to lớn đối với hệ thống web nói chung. Trong nhiều năm, nó là ứng cử viên tốt nhất để giữ cho Google Chrome không quá "bá đạo", đồng thời cung cấp một giải pháp thay thế mang đầy quyền riêng tư. Kể từ khi được phát hành vào năm 2008, Chrome đã trở thành khái niệm đồng nghĩa với web: nó được khoảng 65% người dùng trực tuyến sử dụng và có ảnh hưởng rất lớn đến cách mọi người trải nghiệm Internet. Khi Google ra mắt tiêu chuẩn xuất bản AMP, các trang web đã bắt đầu triển khai nó. Các kế hoạch tương tự nhằm thay thế cookie của bên thứ ba trong Chrome một động thái sẽ tác động đến hàng triệu nhà tiếp thị và nhà xuất bản đã được định hình trong hình ảnh sản phẩm của Google.
"Chrome đã chiến thắng trong cuộc chiến trình duyệt dành cho máy tính để bàn. Hy vọng về sự hồi sinh của Firefox là không cao", một cựu nhân viên Firefox, người từng làm việc về phát triển trình duyệt tại Mozilla nhưng không muốn nêu tên, cho biết. "Không hợp lý lắm khi Firefox mong đợi giành lại được bất kỳ lượt chia sẻ trình duyệt nào vào thời điểm này."
Một cựu nhân viên khác của Mozilla, người cũng yêu cầu giấu tên vì sợ ảnh hưởng đến nghề nghiệp, nói: "Họ sẽ phải chấp nhận thực tế rằng Firefox sẽ không thể trở lại từ đống tro tàn".
Mozilla và Google có một mối quan hệ phức tạp. Trong khi có thể là đối thủ cạnh tranh, cả hai cũng là đối tác kinh doanh. Mỗi năm, Google trả cho Mozilla hàng trăm triệu USD tiền bản quyền - các báo cáo nói rằng con số đó hiện nằm trong khoảng 400 triệu USD mỗi năm - để công cụ tìm kiếm của Google được đặt làm mặc định trong Firefox. (Google cũng trả cho Apple những khoản tiền khổng lồ mỗi năm để đảm bảo nó là công cụ tìm kiếm mặc định trong Safari). Trong báo cáo kết quả tài chính năm 2020, kết quả gần đây nhất có sẵn, Mozilla liệt kê tổng doanh thu của mình là 496 triệu USD, với tiền bản quyền từ các giao dịch tìm kiếm là 441 triệu USD. Tất nhiên, Firefox có các đối tác công cụ tìm kiếm mặc định khác, chẳng hạn như Yandex Search ở Nga, và những khoản tiền bản quyền này cũng rất quan trọng.
Thỏa thuận Google-Mozilla được gia hạn lần cuối vào năm 2020 và dự kiến sẽ hết hạn vào năm 2023. Số liệu thống kê cho thấy thị phần của Firefox đã giảm khoảng 1% trong suốt thời gian của thỏa thuận này. Các số liệu của riêng công ty cho thấy người dùng hoạt động hàng tháng của họ vẫn ổn định ở mức khoảng 215 triệu. Nhưng không có gì đảm bảo Google sẽ gia hạn ở mức chi phí tương tự.
Bà Deckelmann cho biết Mozilla không tiết lộ chi tiết về các thỏa thuận với các đối tác của mình và từ chối cho biết liệu các cuộc đàm phán với Google có đang diễn ra hay không. Các bản kê khai tài chính của Mozilla từ năm 2020 cho biết bất chấp việc sa thải, công ty vẫn vận hành tốt đẹp và họ hy vọng kết quả tài chính cho năm 2021 sẽ cho thấy sự tăng trưởng doanh thu.
Tuy nhiên, Mozilla và Firefox thừa nhận rằng đối với tương lai lâu dài của mình, họ cần phải đa dạng hóa các cách kiếm tiền. Những nỗ lực này đã được đẩy mạnh kể từ năm 2019. Công ty sở hữu dịch vụ lưu trước đọc sau Pocket, bao gồm dịch vụ đăng ký trả phí cao cấp. Nó cũng đã tung ra hai sản phẩm kiểu VPN mà mọi người có thể đăng ký. Và công ty cũng đang đẩy mạnh hơn vào mảng quảng cáo, khi cho đặt quảng cáo trên các tab mới được mở trong trình duyệt Firefox.
Doanh thu từ đăng ký và quảng cáo kết hợp của Mozilla đã tăng từ 14 triệu USD vào năm 2019 lên 24 triệu USD vào năm 2020 và công ty cho biết họ hy vọng kết quả tài chính của năm 2021 sẽ cho thấy các sản phẩm mới đóng góp 14% doanh thu của mình. Sự độc lập khỏi Google là chìa khóa để tạo ra một mô hình kinh doanh "lành mạnh hơn".
Nhưng, một số trong các ván cược mới này đã không thành công và có hiện có vẻ trái ngược với mục tiêu bảo mật vốn có của Firefox. Một dịch vụ chia sẻ tệp được mã hóa đã ngừng hoạt động sau khi được sử dụng để phát tán phần mềm độc hại. Công ty đã chèn quảng cáo vào thanh URL của Firefox. Và càng không có gì đáng nói về trình duyệt cho điện thoại Firefox OS.
Áp lực tìm kiếm nguồn doanh thu mới đang đến vào thời điểm Firefox phải đối mặt với sự cạnh tranh hơn bao giờ hết. Nhiều trình duyệt đang xây dựng thương hiệu của mình bằng cách sử dụng quyền riêng tư, bởi ngày càng nhiều đối thủ cạnh tranh của Chrome muốn tạo sự khác biệt bằng cách không thu thập dữ liệu về lịch sử duyệt web của người dùng hoặc theo dõi những gì họ làm trực tuyến. Firefox, DuckDuckGo, Brave, Vivaldi và Safari đều tham gia Tor trong việc chặn theo dõi ở các mức độ khác nhau.
"Điều quan trọng chính với Firefox là khả năng mở rộng của nó như thế nào", Jonah Aragon, một quản trị viên hệ thống, người cũng giúp điều hành các Hướng dẫn Bảo mật của trang web đề xuất cho biết. "Nó có rất nhiều tính năng bảo mật không được bật theo mặc định, điều này thật đáng tiếc, nhưng ít nhất nó cung cấp cho bạn tùy chọn để bật những tính năng đó nếu bạn nghĩ rằng bạn cần chúng."
Ngoài trình duyệt Firefox chính dành cho Android và iOS, Mozilla cũng vận hành trình duyệt Focus, một trình duyệt tăng cường bảo vệ quyền riêng tư theo mặc định. Aragon cho biết thêm rằng mặc dù Firefox cạnh tranh với các trình duyệt tập trung vào quyền riêng tư khác, nhưng nó không nhất thiết phải là người đầu tiên giới thiệu những tính năng mới. Ví dụ, Safari đã đi tiên phong trong việc chặn cookie theo dõi của bên thứ ba theo mặc định.
Điều này làm dấy lên lo ngại về việc Firefox sẽ tạo ra sự khác biệt như thế nào trong tương lai. Các cựu nhân viên của Firefox nói rằng Mozilla nên tuân theo một chiến lược khác biệt cho trình duyệt của mình. "Về cơ bản nó là một trình duyệt bảo mật được tối ưu hóa hơn, nhưng đồng thời họ đang cố gắng tận dụng nhiều tiện ích hơn từ nó và vắt kiệt doanh thu từ nó bằng cách đi theo các hướng khác nhau," một cựu nhân viên cho biết, trích dẫn việc quảng cáo trên thanh tìm kiếm là một ví dụ về các ưu tiên xung đột.
"Một khi đã mất, người dùng khó quay lại cho đến khi có lý do thuyết phục và lý do thuyết phục đó là gì?", Bart Willemsen, một nhà phân tích tập trung vào quyền riêng tư tại Gartner cho biết. Willemsen cho biết bản thân đã là người dùng Firefox từ những ngày đầu tiên. Ông nói: "Tôi nghĩ Firefox thực sự có một thách thức để tìm một vị trí độc nhất - không chỉ trong các tuyên bố tiếp thị, mà còn trong sản phẩm tuyệt đối của họ - và đi theo một hướng".
Còn đối với Phó chủ tịch Deckelmann, làm cho Firefox được cá nhân hóa hơn là chìa khóa. Cô nói rằng điều này bao gồm việc cố gắng tăng cường chức năng của trình duyệt để phù hợp với việc mọi người trực tuyến nhiều hơn.
"Bây giờ mọi người hầu như không thể quản lý tất cả những thông tin này. Ví dụ, năm ngoái Firefox đã cải tiến trang chủ của mình để cho phép mọi người nhận các tìm kiếm đã bỏ trước đây và các bài báo chưa hoàn thành. Nó đã thiết kế lại ứng dụng Android và thêm các tính năng từ trình quản lý mật khẩu vào ứng dụng Firefox", Deckelmann nói. "Mozilla cũng đang tập trung vào quan hệ đối tác, bao gồm cả việc gần đây đã hợp tác với công ty mẹ của Facebook là Meta để thúc đẩy quảng cáo tập trung hơn vào quyền riêng tư (?!?!)."
Deckelmann cho biết Firefox có khả năng sẽ tiếp tục tìm cách tiếp tục cá nhân hóa quá trình duyệt trực tuyến của mọi người. Tuy nhiên, nữ Phó chủ tịch này nói thêm rằng Firefox không cần phải lớn như Chrome hay Safari của Apple, để thành công. "Tất cả những gì chúng tôi thực sự muốn là trở thành một lựa chọn khả thi", bà Deckelmann nói. "Bởi vì chúng tôi nghĩ rằng điều này tạo ra một Internet tốt hơn để mọi người có những lựa chọn khác nhau."
Mặc dù có một số lỗi, Firefox vẫn quan trọng. Mozilla đang thúc đẩy các công ty trở nên riêng tư hơn và sản phẩm chủ chốt của nó là sự khác biệt ở cốt lõi. Thị trường trình duyệt hiện bị thống trị bởi cơ sở mã nguồn mở Chromium của Google và công cụ trình duyệt cơ bản của nó, Blink, thành phần biến mã thành các trang web trực quan. Trình duyệt Edge của Microsoft, Brave, Vivaldi và Opera đều sử dụng các phiên bản Chromium thích ứng. Apple thì bắt các nhà phát triển sử dụng công cụ trình duyệt WebKit của mình trên iOS. Do đó, công cụ trình duyệt Gecko của Firefox là giải pháp thay thế duy nhất còn tồn tại.
"Thị trường này cần sự đa dạng. Nếu thị phần Firefox giảm dần, sẽ có ít sự cạnh tranh hơn cho Chrome", Willemsen nói: "Chúng tôi cần sự khác biệt đó cho các tiêu chuẩn Internet mở, vì mục đích ngăn chặn độc quyền. Những người khác đồng ý. Tất cả những người chúng tôi đã nói chuyện cùng về câu chuyện này bên trong và bên ngoài Mozilla đều nói rằng việc Firefox phát triển mạnh mẽ sẽ làm cho web trở thành một nơi tốt hơn. Bí quyết là tìm ra cách để đạt được điều đó."
Mozilla cảnh báo Firefox và Chrome phiên bản thứ 100 có thể khiến cơn ác mộng Y2K lặp lại Mozilla và Google đều bắt đầu thử nghiệm xem phiên bản trình duyệt 100 có gây ra ảnh hưởng gì hay không và có vẻ như một số trang web khá lớn đang gặp sự cố. Cả Google và Mozilla đều đang tiến đến gần phiên bản 100 cho trình duyệt của họ là Chrome và Firefox, hai nhà phát triển trình duyệt...







Tin đang nóng
Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Thêm nhiều bang của Mỹ cấm TikTok

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

Xiaomi sa thải hàng nghìn nhân sự

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
Có thể bạn quan tâm

Ông Trump ra lệnh hạn chế Trung Quốc đầu tư vào lĩnh vực chiến lược tại Mỹ
Thế giới
07:00:33 24/02/2025
Phim Hoa ngữ được khen rầm rộ vì hay từ đầu đến cuối: Nam chính 8386 mãi đỉnh, cái kết nức lòng người hâm mộ
Phim châu á
06:57:12 24/02/2025
Xuất hiện game iOS mới có giá cực "chát", nhưng game thủ không phải "muốn mua là được"
Mọt game
06:52:14 24/02/2025
Công chúa đẹp nhất Trung Quốc hiện tại: Nhan sắc lộng lẫy đến phát sáng, đẳng cấp hàng đầu không ai dám chê
Hậu trường phim
06:48:29 24/02/2025
Doanh nghiệp Nhật Bản đua nhau hưởng ứng 'Ngày của mèo'
Lạ vui
06:34:55 24/02/2025
Cặp sao hạng A không chịu cưới suốt 10 năm, 150.000 người dậy sóng khi lần đầu biết lí do gây sốc đằng sau
Sao châu á
06:29:01 24/02/2025
Hoa hậu Đỗ Hà tuyên bố ngừng hợp tác với Sen Vàng, phản ứng của vợ chồng "bà trùm hoa hậu" gây chú ý
Sao việt
06:11:05 24/02/2025
Những người nên uống nước chè xanh thường xuyên
Sức khỏe
06:02:43 24/02/2025
10 cách giúp thu nhỏ lỗ chân lông
Làm đẹp
06:02:16 24/02/2025
Chị dâu đem giỏ bánh qua tặng các cháu, khui ra, tôi tá hỏa khi thấy túi đỏ bên trong cùng lời nhắn đầy khó hiểu
Góc tâm tình
06:01:48 24/02/2025