Brave detektis DNS-likon de informoj pri cepaj retejoj malfermitaj en Tor-reĝimo

La Brave-retumilo detektis DNS-likon de datumoj pri cepaj retejoj, kiuj estas malfermitaj en privata retuma reĝimo, en kiu trafiko estas redirektita tra la Tor-reto. La korektoj, kiuj solvas la problemon, jam estis akceptitaj en la Brave-kodbazo kaj baldaŭ estos parto de la sekva stabila ĝisdatigo.

La kaŭzo de la liko estis reklamblokilo, kiu estis proponita esti malŝaltita kiam vi laboras per Tor. Lastatempe, por preteriri reklamajn blokilojn, reklamaj retoj uzis la ŝarĝon de reklam-unuoj uzante la denaskan subdomajnon de la retejo, por kiu CNAME-rekordo estas kreita sur la DNS-servilo servanta la retejon, montrante al la gastiganto de la reklama reto. Tiel, la reklamkodo estas formale ŝarĝita de la sama ĉefa domajno kiel la retejo kaj tial ne estas blokita. Por detekti tiajn manipuladojn kaj determini la gastiganton asociitan per CNAME, reklamblokiloj plenumas plian nomrezolucion en la DNS.

En Brave, normalaj DNS-petoj malferminte retejon en privata reĝimo trapasis la Tor-reton, sed la reklamblokilo plenumis CNAME-rezolucion per la ĉefa DNS-servilo, kio kaŭzis informojn pri cepejoj malfermitaj al la DNS-servilo de la ISP. Estas rimarkinde, ke la privata foliuma reĝimo bazita en Tor de Brave ne estas poziciigita kiel garantianta anonimecon, kaj uzantoj estas avertitaj en la dokumentado, ke ĝi ne anstataŭigas Tor-Retumilon, sed nur uzas Tor kiel prokurilon.

fonto: opennet.ru

Aldoni komenton