Verwysingskodevervanging bespeur in Brave-blaaier wanneer sommige werwe oopgemaak word

In die Brave webblaaier geΓ―dentifiseer vervanging van verwysingsskakels wanneer sommige werwe probeer oopmaak deur hul domein in die adresbalk in te tik (skakels op oop bladsye verander nie). Byvoorbeeld, wanneer jy "binance.com" in die adresbalk invoer, voeg die outovoltooistelsel outomaties die verwysingskakel "binance.com/en?ref=35089877" by die domein. Soortgelyke gedrag is waargeneem vir die domeine coinbase.com, binance.us, ledger.com en trezor.io. Soortgelyke aksies Ons was waargeneem baie as 'n verkeerde manipulasie wat die vertroue van gebruikers ondermyn, of as 'n poging om in die geheim geld te maak uit oneerlike projekdeelnemers.

Projek bestuurder verduidelikWat opkoms Hierdie funksionaliteit in die invoervoltooimeganisme word deur 'n fout veroorsaak. Brave het wel 'n geaffilieerde program met Binance en 'n paar ander kripto-uitruilings, maar die verwysingskode word gebruik in 'n legstuk wat in 'n deaktiveer-advertensieblok op die nuwe bladbladsy vertoon word. Invoervoltooiing moes nie 'n verwysingskode by die ingevoerde adres gevoeg het nie en hierdie probleem sal opgelos word.

Die probleem word veroorsaak deur 'n fout in die kode vir die oordrag van die vennoot-identifiseerder wanneer versoeke na soekenjins oorgedra word vanaf die adresbalk. Die invoer van sleutelwoorde in die adresbalk lei tot die stuur van 'n versoek na die soekenjin met die oordrag van 'n identifiseerder - soortgelyke identifiseerders word versend deur alle blaaiers wat deelneem aan programme vir die betaling van tantième aan soekenjins vir verkeer. As gevolg van 'n fout, direkte domeininskrywing aanbeveel geaffilieerde diens het ook gelei tot die aanhegting van die vennoot-ID in die adresbalk.

Onthou dat die webblaaier Brave ontwikkel onder leiding van Brendan Eich, skepper van die JavaScript-taal en voormalige hoof van Mozilla. Die blaaier is gebou op die Chromium-enjin, fokus op die beskerming van gebruikersprivaatheid, sluit 'n geΓ―ntegreerde advertensie-sny-enjin in, kan deur Tor werk, bied ingeboude ondersteuning vir HTTPS Everywhere, IPFS en WebTorrent, bied subskripsie-gebaseerde befondsingsmeganisme vir uitgewers, 'n alternatief vir baniere. Projek kode versprei deur onder die gratis lisensie MPLv2.

Bylaag: Regstelling dit het neergekom op om die instelling wat die vervanging van Brave-aanbevelings beheer by verstek deaktiveer wanneer dit outomaties voltooi is in die adresbalk (voorheen was die instelling by verstek geaktiveer). Die lys vervangings self, wat verwysingsskakels aandui, verlate in dieselfde vorm.

Verwysingskodevervanging bespeur in Brave-blaaier wanneer sommige werwe oopgemaak word

Bron: opennet.ru

Voeg 'n opmerking