Летом текущего года мы рассказывали о том, как журналисты издания ZDNet привлекли внимание инженеров Mozilla к многочисленным злоупотреблениям сервисом Firefox Send, который активно использовался для распространения малвари. В итоге работа сервиса приостановлена на неопределенный срок, и разработчики обещали переработать его и улучшить безопасность.
Напомню, что Firefox Send был запущен в марте 2019 года. Сервис представлял собой приватный файловый хостинг и позволял пользователям Firefox обмениваться файлами. Все файлы, загруженные и переданные через Firefox Send, хранились в зашифрованном виде, и пользователи могли сами установить срок хранения файлов на сервере, а также задавать допустимое количество загрузок до истечения этого «срока годности».
Хотя инженеры Mozilla планировали Firefox Send, думая о конфиденциальности и безопасности своих пользователей, начиная с конца 2019 года сервис стал весьма популярен не у простых людей, а у разработчиков малвари. В большинстве случаев хакеры эксплуатировли сервис очень простым способом: загружали полезные нагрузки малвари в Firefox Send, где файл сохраняется в зашифрованном виде, а затем вставляли ссылки на этот файл, к примеру, в фишинговые письма.
Хотя изначально в Mozilla заявляли, что отключение Send носит временный характер, несколько недель спустя все изменилось, когда руководство организации сократило более 250 сотрудников и сообщило, что в целом переориентирует бизнес на коммерческие продукты. В итоге большая часть сотрудников, которые должны были заниматься переделкой Send, была уволена, а оставшиеся сосредоточили усилия на разработке коммерческих продуктов, включая Mozilla VPN, Firefox Monitor и Firefox Private Network.
ZDNet пишет, что по тем же причинам будет закрыт и сервис Firefox Notes, представлявший собой инструмент для сохранения и синхронизации зашифрованных заметок. Notes был доступен для синхронизации между браузерами Firefox, в виде отдельного приложения для Android и как расширение для браузера.
Разработчики сообщили, что в конце октября 2020 года они выведут из эксплуатации Android-приложение Notes и службу синхронизации. Аддон для браузера (речь о существующих установках) пока продолжит работу, и возможность экспортировать все заметки будет активна, однако Mozilla более не будет его поддерживать, а также разрешать новые установки.