Brave'i brauseris tuvastati mõne saidi avamisel viitekoodi asendus

Brave veebibrauseris tuvastatud viitelinkide asendamine, kui proovite mõnda saiti avada, tippides aadressiribale nende domeeni (lingid avatud lehtedel ei muutu). Näiteks kui sisestate aadressiribale "binance.com", lisab automaatse täitmise süsteem automaatselt domeenile viitelingi "binance.com/en?ref=35089877". Sarnast käitumist täheldati domeenide coinbase.com, binance.us, ledger.com ja trezor.io puhul. Sarnased toimingud olid vastu võetud paljude arvates ebakorrektne manipuleerimine, mis õõnestab kasutajate usaldust, või katse teenida varjatult raha ebaausalt projektis osalejatelt.

Projektijuht seletasEt välimus Sarnase funktsiooni sisestuse lõpetamise mehhanismis põhjustab viga. Brave'il on Binance'i ja mõne muu krüptovahetusega sidusprogramm, kuid viitekoodi kasutatakse vidinas, mis kuvatakse uue vahelehe reklaamiüksuses. Sisestuse automaatne täitmine ei pidanud sisestusaadressile viitekoodi lisama ja see probleem lahendatakse.

Probleemi põhjuseks on viga partneri ID edastuskoodis päringute edastamisel aadressiribalt otsingumootoritesse. Märksõnade sisestamine aadressiribale toob kaasa päringu saatmise otsingumootorile koos identifikaatori ülekandmisega - sellised identifikaatorid edastavad kõik brauserid, mis osalevad otsingumootoritele liikluse eest tasu maksmise programmides. Vea tõttu otse domeeni sisestamine soovitatav sidusettevõtte teenuse tulemusena lisati aadressiribale ka sidusettevõtte ID.

Tuletage meelde, et veebibrauser Vapper töötati välja JavaScripti keele looja ja Mozilla endise juhi Brendan Eichi juhtimisel. Brauser põhineb Chromiumi mootoril, keskendub kasutajate privaatsuse kaitsmisele, sisaldab integreeritud mootorit reklaamide lõikamiseks, suudab töötada Tori kaudu, pakub sisseehitatud tuge HTTPS-i kõikjal, IPFS-i ja WebTorrenti jaoks, pakub Bänneritele alternatiivne kirjastajate tellimispõhine rahastamismehhanism. Projekti kood jaotatud tasuta MPLv2 litsentsi alusel.

Täiendus: parandus tuli alla et keelata vaikimisi seade, mis juhib Brave'i soovituste asendamist aadressiriba automaatse täitmise korral (varem oli see seade vaikimisi lubatud). Asenduste loend ise, milles on näidatud viitelingid, mahajäetud samamoodi.

Brave'i brauseris tuvastati mõne saidi avamisel viitekoodi asendus

Allikas: opennet.ru

Lisa kommentaar