Brave brauseris tuvastati teatud veebisaitide avamisel soovituskoodi sisestamine.

Brave veebibrauseris tuvastatud soovitusklinkide sisestamine, kui proovite avada teatud saite nende domeeninime sisestamise kaudu aadressiribale (avatud lehtedel lingid ei muutu). NĂ€iteks, kui sisestada "binance.com" aadressiribale, lisab automaatne tĂ€ienduse sĂŒsteem domeenile soovituslingi „binance.com/en?ref=35089877“. Sarnast kĂ€itumist on tĂ€heldatud domeenidel coinbase.com, binance.us, ledger.com ja trezor.io. Sellised toimingud olid on paljude poolt tajutud ebakorrektse manipulatsioonina, mis ÔÔnestab kasutajate usaldust, vĂ”i katse varjatult teenida rahaga, mis kuulub projekti kahtlastele osalistele.

Projekti juht selgitas, et Linuxi tuuma ilmumist, nĂ€eb see vĂ€ga huvitav vĂ€lja. sellise funktsionaalsuse automaatse tĂ€iendamise mehhanismis on pĂ”hjustatud veast. Brave on tĂ”epoolest seotud partnerprogrammiga Binance'i ja mĂ”nede teiste krĂŒptovaluutadega, kuid soovituskood kasutab vidinat, mis kuvatakse funktsioonis, mille kasutamine on blokeeritav uue vahelehe lehe reklaamiblokis. Automaatne tĂ€iendamine ei tohtinud lisada soovituskoodi sisestatud aadressile ja see probleem lahendatakse.

Probleem tuleneb veast partneri identifikaatori edastamise koodis, kui pÀringud otsimootorites aadressiribalt kÀivitatakse. Klaviatuuri mÀrksÔnade sisestamine aadressiribale pÔhjustab pÀringu saatmise otsingumootorile koos identifikaatori edastamisega - taolisi identifikaatoreid edastavad kÔik brauserid, mis osalevad otsingumootorite liiklusest kinnipidamise programmides. Vigade tÔttu viis otse domeeni sisestamine soovituslikku partnerteenuse nÀidis ka partneri identifikaatori lisamiseni aadressiribale.

Tuletame meelde, et veebibrauser Brave areneb Brenden Aichi (Brendan Eich) juhtimise all, kes on JavaScripti looja ja endine Mozilla juht. Brauser pÔhineb Chromiumi mootoril, keskendub kasutajate privaatsuse kaitsele, sisaldab sisseehitatud reklaamiblokeerijat, suudab töötada Tor'i kaudu, pakub sisseehitatud tuge HTTPS Everywhere'ile, IPFS'ile ja WebTorrent'ile, pakub alternatiivne mehhanism vÀljaandjate rahastamiseks tellimuspÔhiselt. Projekti kood levitatakse on avatud MPLv2 litsentsi all.

TĂ€iendav teave: Parandus oli kokkuvĂ”ttes vaikimisi seadistusest vĂ€lja lĂŒlitatud seade, mis haldab Brave'i soovituste asendamist aadressiribal (varasemalt oli seade vaikimisi lubatud). Asenduste loend, milles on mĂ€rgitud suunamislingid, jĂ€tkub samas vormis.

Brave brauseris tuvastati teatud veebisaitide avamisel soovituskoodi sisestamine.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster