Brave'il avastatakse DNS lekke kaudu teavet Tor-režiimis avatud onion-saitide kohta

Veebibrauseris Brave avastati DNS-lekete kaudu teave onion-saitide kohta, mis avatakse privaatses režiimis, kus liiklus suunatakse Tor-võrgu kaudu. Probleemi lahendamiseks vajalikud parandused on juba lisatud Brave'i koodibaasi ning peagi lisatakse need järgmisse stabiilsesse uuendusse.

Lekke põhjuseks oli reklaamiblokeerija, mille soovitatakse Tor'i kaudu töötades välja lülitada. Viimasel ajal on reklaamivõrgud kasutanud reklaamiblokeerijate kõrvaldamiseks reklaamiplokkide laadimist saidile omaselt allveo kaudu, mille jaoks luuakse teenindavas DNS-serveris CNAME-kirje, mis osutab reklaamivõrgu hostile. Seega laaditakse reklaamikood formaalselt sama algse domeen, mis on sait, ja seetõttu ei allu see blokeerimisele. Selliste manipulatsioonide tuvastamiseks ja CNAME kaudu seotud hosti määramiseks teevad reklaamiblokeerijad otsese DNS nime lahendamise.

Brave'is läbisid tavalised DNS-päringud saidi avamisel privaatses režiimis läbi Tor-võrgu, kuid reklaamiblokeerija tegi CNAME lahenduse läbi põh DNS-serveri, mis viis teabe lekitamiseni avatud onion-saitide kohta teenusepakkuja DNS-serverisse. Märkimisväärne on, et Brave'i privaatserežiim Tor'i baasil ei reklaamita kui anonüümsust tagavat ning kasutajaid hoiatatakse dokumentatsioonis, et see ei asenda Tor Browsert, vaid kasutab Tor'i lihtsalt proksina.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster