Se ha detectado una fuga de información a través de DNS en Brave sobre los sitios onion abiertos en modo Tor

Se ha detectado una fuga de datos DNS sobre los sitios onion abiertos en modo de navegación privada en el navegador web Brave, en el cual el tráfico se redirige a través de la red Tor. Se han implementado correcciones en el código base de Brave que se incluirán próximamente en la próxima actualización estable.

La causa de la fuga fue el bloqueador de anuncios, que se sugiere desactivar al utilizar Tor. Recientemente, las redes publicitarias han estado utilizando la carga de bloques de anuncios desde subdominios nativos del sitio para evadir los bloqueadores de anuncios, creando un registro CNAME en el servidor DNS del sitio que apunta al host de la red publicitaria. Así, el código publicitario se carga formalmente desde el mismo dominio original dominio, lo que evita su bloqueo. Para detectar tales manipulaciones y determinar el host relacionado a través de CNAME, los bloqueadores de anuncios realizan una resolución adicional del nombre en DNS.

En Brave, las solicitudes DNS normales al abrir un sitio en modo privado pasaban a través de la red Tor, pero el bloqueador de anuncios resolvía CNAME a través del servidor DNS principal, lo que provocaba una fuga de información sobre los sitios onion abiertos en el servidor DNS del proveedor. Cabe destacar que en Brave, el modo de navegación privada basado en Tor no se presenta como una garantía de anonimato y se advierte a los usuarios en la documentación que no reemplaza a Tor Browser, sino que simplemente utiliza Tor como proxy.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster