Zamjena koda preporuke otkrivena je u pregledniku Brave pri otvaranju nekih stranica

U web pregledniku Brave identificiran zamjena referentnih linkova prilikom pokušaja otvaranja nekih stranica upisivanjem njihove domene u adresnu traku (linkovi se ne mijenjaju na otvorenim stranicama). Na primjer, kada upišete "binance.com" u adresnu traku, sustav za samodovršavanje automatski dodaje vezu preporuke "binance.com/en?ref=35089877" domeni. Slično ponašanje uočeno je za domene coinbase.com, binance.us, ledger.com i trezor.io. Slične akcije bile prihvaćeno po mnogima kao nekorektnu manipulaciju koja narušava povjerenje korisnika ili kao pokušaj prikrivene zarade od nepoštenih sudionika projekta.

Voditelj projekta objasnioDa izgled slična funkcionalnost u mehanizmu dovršetka unosa uzrokovana je greškom. Brave doista ima partnerski program s Binanceom i nekim drugim kripto burzama, ali kod preporuke koristi se u widgetu prikazanom u oglasnoj jedinici za onemogućavanje na stranici nove kartice. Automatsko dovršavanje unosa nije trebalo dodati referentni kod ulaznoj adresi i ovaj će problem biti riješen.

Problem je uzrokovan greškom koda prijenosa ID-a partnera prilikom emitiranja upita iz adresne trake tražilicama. Unos ključnih riječi u adresnu traku rezultira slanjem zahtjeva tražilici uz prijenos identifikatora - takve identifikatore prenose svi preglednici koji sudjeluju u programima plaćanja naknada tražilicama za promet. Zbog greške izravan unos domene preporučeno affiliate usluga također je rezultirala pričvršćivanjem ID-a affiliate-a na adresnu traku.

Podsjetimo da web preglednik Hrabar razvijen pod vodstvom Brendana Eicha, tvorca jezika JavaScript i bivšeg šefa Mozille. Preglednik se temelji na Chromium motoru, fokusiran je na zaštitu privatnosti korisnika, uključuje integrirani motor za rezanje oglasa, može raditi kroz Tor, pruža ugrađenu podršku za HTTPS Everywhere, IPFS i WebTorrent, ponude Mehanizam financiranja na temelju pretplate za izdavače alternativa bannerima. Šifra projekta distribuira pod besplatnom licencom MPLv2.

Dodatak: Ispravak sišao da prema zadanim postavkama onemogućite postavku koja kontrolira zamjenu Brave preporuka prilikom automatskog dovršavanja u adresnoj traci (prethodno je postavka bila omogućena prema zadanim postavkama). Sam popis zamjena, u kojem su naznačene referentne veze, napuštena na isti način.

Zamjena koda preporuke otkrivena je u pregledniku Brave pri otvaranju nekih stranica

Izvor: opennet.ru

Dodajte komentar