Une fuite d'informations via DNS concernant les sites onion ouverts en mode Tor a été identifiée dans Brave.

Une fuite de DNS concernant les sites onion a été identifiée dans le navigateur web Brave, lors de l'utilisation du mode de navigation privée, où le trafic est redirigé via le réseau Tor. Les corrections pour résoudre ce problème ont déjà été intégrées à la base de code de Brave et seront incluses dans la prochaine mise à jour stable.

La fuite a été causée par un bloqueur de publicité, dont il est conseillé de désactiver l'utilisation lors de la navigation via Tor. Dernièrement, les réseaux publicitaires utilisent des sous-domaines natifs du site pour contourner les bloqueurs de publicité, ce qui nécessite la création d'un enregistrement CNAME sur le serveur DNS du site, pointant vers l'hôte du réseau publicitaire. De cette manière, le code publicitaire est formellement chargé du même domaine principal de domaine, ce qui empêche son blocage. Pour détecter ce type de manipulation et identifier l'hôte associé via CNAME, les bloqueurs de publicité effectuent des résolutions DNS supplémentaires.

Dans Brave, les requêtes DNS normales lors de l'ouverture d'un site en mode privé passaient par le réseau Tor, mais le bloqueur de publicité effectuait la résolution CNAME via le serveur DNS principal, entraînant une fuite d'informations sur les sites onion ouverts vers le serveur DNS du fournisseur. Il est à noter que le mode de navigation privée basé sur Tor dans Brave n'est pas présenté comme garantissant l'anonymat et l'utilisateur est averti dans la documentation qu'il ne remplace pas Tor Browser, mais utilise simplement Tor en tant que proxy.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster