В браузъра Brave беше открита подмяна на реферален код при отваряне на някои сайтове

В web-браузере Brave идентифицирани подстановка реферальных ссылок при попытке открытия некоторых сайтов через набор их домена в адресной строке (на открытых страницах ссылки не изменяются). Например, при вводе «binance.com» в адресной строке система автодополнения ввода автоматически добавляет к домену реферальную ссылку «binance.com/en?ref=35089877». Аналогичное поведение наблюдалось для доменов coinbase.com, binance.us, ledger.com и trezor.io. Подобные действия бяха восприняты многими как некорректная манипуляция, подрывающая доверие пользователей, или как попытка скрыто заработать нечистых на руку участников проекта.

Ръководител на проекта Той обясни,Че вид подобной функциональности в механизме автодополнения ввода вызвано ошибкой. Brave действительно связан партнёрской программой с Binance и некоторыми другими криптобиржами, но реферальный код используется в виджете, показываемом в отключаемом рекламном блоке на странице новой вкладки. Автодополение ввода не должно было добавлять реферальный код к вводимому адресу и эта проблема будет устранена.

Проблема вызвана недоработкой в коде передачи идентификатора партнёра при трансляции из адресной строки запросов к поисковым системам. Ввод ключевых слов в адресной строке приводит к отправке запроса к поисковой системе с передачей индентификатора — подобные идентификаторы передают все браузеры, участвующие в программах оплаты отчислений поисковыми системами за трафик. Из-за ошибки прямой ввод домена рекомендуемого партнёрского сервиса также приводил к прикреплению идентификатора партнёра в адресной строке.

Спомнете си, че уеб браузърът Смел разработен под ръководството на Брендън Айх, създателят на езика JavaScript и бивш ръководител на Mozilla. Браузърът е базиран на двигателя Chromium, фокусира се върху защитата на поверителността на потребителите, включва интегриран двигател за изрязване на реклами, може да работи през Tor, осигурява вградена поддръжка за HTTPS Everywhere, IPFS и WebTorrent, оферти механизъм за финансиране на базата на абонамент за издатели, алтернатива на банерите. Код на проекта разпространява се от под безплатния лиценз MPLv2.

Дополнение: Исправление свелось к отключению по умолчанию настройки, управляющей подстановкой рекомендаций Brave при автодополнении в адресной строке (ранее настройка была включена по умолчанию). Сам список замен, в котором обозначены реферальные ссылки, оставлен в том же виде.

В браузъра Brave беше открита подмяна на реферален код при отваряне на някои сайтове

Източник: opennet.ru

Добавяне на нов коментар