تم اكتشاف استبدال رمز الإحالة في متصفح Brave عند فتح بعض المواقع

في متصفح الويب Brave المحددة استبدال روابط الإحالة عند محاولة فتح بعض المواقع عن طريق كتابة المجال الخاص بها في شريط العناوين (الروابط الموجودة على الصفحات المفتوحة لا تتغير). على سبيل المثال، عند إدخال "binance.com" في شريط العناوين، يقوم نظام الإكمال التلقائي تلقائيًا بإضافة رابط الإحالة "binance.com/en?ref=35089877" إلى النطاق. ولوحظ سلوك مماثل في النطاقات Coinbase.com وbinance.us وledger.com وtrezor.io. إجراءات مماثلة كان عليه ملموس العديد منها عبارة عن تلاعب غير صحيح يقوض ثقة المستخدمين، أو كمحاولة لكسب المال سرًا من المشاركين غير الشرفاء في المشروع.

قائد مشروع وأوضحأن مظهر هذه الوظيفة في آلية إكمال الإدخال ناتجة عن خطأ. لدى Brave برنامج تابع مع Binance وبعض بورصات العملات المشفرة الأخرى، ولكن يتم استخدام رمز الإحالة في عنصر واجهة المستخدم المعروض في كتلة إعلانية معطلة في صفحة علامة التبويب الجديدة. لا ينبغي أن يؤدي إكمال الإدخال إلى إضافة رمز إحالة إلى العنوان الذي تم إدخاله وسيتم إصلاح هذه المشكلة.

سبب المشكلة هو وجود خلل في كود إرسال معرف الشريك عند إرسال الطلبات إلى محركات البحث من شريط العناوين. يؤدي إدخال الكلمات الرئيسية في شريط العناوين إلى إرسال طلب إلى محرك البحث مع إرسال معرف - يتم إرسال معرفات مماثلة بواسطة جميع المتصفحات المشاركة في برامج دفع الإتاوات لمحركات البحث مقابل حركة المرور. بسبب خطأ، الدخول المباشر للنطاق مُستَحسَن أدت الخدمة التابعة أيضًا إلى إرفاق معرف الشريك في شريط العناوين.

أذكر أن متصفح الويب شجاع تم تطويره تحت قيادة بريندان إيتش، مبتكر لغة جافا سكريبت والرئيس السابق لموزيلا. يعتمد المتصفح على محرك Chromium، ويركز على حماية خصوصية المستخدم، ويتضمن محركًا متكاملًا لقص الإعلانات، ويمكنه العمل من خلال Tor، ويوفر دعمًا مدمجًا لـ HTTPS Everywhere، وIPFS، وWebTorrent، تقدم آلية التمويل القائمة على الاشتراك للناشرين البديلة لللافتات. رمز المشروع وزعت من خلال بموجب ترخيص MPLv2 المجاني.

إضافة: تصحيح نزل ل لتعطيل الإعداد الافتراضي الذي يتحكم في استبدال توصيات Brave عند الإكمال التلقائي في شريط العناوين (سابقًا كان الإعداد ممكّنًا افتراضيًا). قائمة البدائل نفسها، والتي تشير إلى روابط الإحالة، متروك بنفس الشكل.

تم اكتشاف استبدال رمز الإحالة في متصفح Brave عند فتح بعض المواقع

المصدر: opennet.ru

إضافة تعليق