Naršyklėje „Brave“ atidarant kai kurias svetaines buvo aptiktas persiuntimo kodo pakeitimas

В web-браузере Brave nustatyta подстановка реферальных ссылок при попытке открытия некоторых сайтов через набор их домена в адресной строке (на открытых страницах ссылки не изменяются). Например, при вводе «binance.com» в адресной строке система автодополнения ввода автоматически добавляет к домену реферальную ссылку «binance.com/en?ref=35089877». Аналогичное поведение наблюдалось для доменов coinbase.com, binance.us, ledger.com и trezor.io. Подобные действия buvo восприняты многими как некорректная манипуляция, подрывающая доверие пользователей, или как попытка скрыто заработать нечистых на руку участников проекта.

Projekto vadovas paaiškinoKad išvaizda подобной функциональности в механизме автодополнения ввода вызвано ошибкой. Brave действительно связан партнёрской программой с Binance и некоторыми другими криптобиржами, но реферальный код используется в виджете, показываемом в отключаемом рекламном блоке на странице новой вкладки. Автодополение ввода не должно было добавлять реферальный код к вводимому адресу и эта проблема будет устранена.

Проблема вызвана недоработкой в коде передачи идентификатора партнёра при трансляции из адресной строки запросов к поисковым системам. Ввод ключевых слов в адресной строке приводит к отправке запроса к поисковой системе с передачей индентификатора — подобные идентификаторы передают все браузеры, участвующие в программах оплаты отчислений поисковыми системами за трафик. Из-за ошибки прямой ввод домена рекомендуемого партнёрского сервиса также приводил к прикреплению идентификатора партнёра в адресной строке.

Prisiminkite, kad interneto naršyklė Narsus sukurta vadovaujant Brendanui Eichui, JavaScript kalbos kūrėjui ir buvusiam Mozilla vadovui. Naršyklė sukurta naudojant „Chromium“ variklį, pagrindinis dėmesys skiriamas vartotojų privatumo apsaugai, yra integruotas skelbimų pjovimo variklis, gali veikti per „Tor“, teikia integruotą HTTPS visur, IPFS ir WebTorrent palaikymą, siūlo prenumerata pagrįstas leidėjų finansavimo mechanizmas, alternatyva reklamjuosčiams. Projekto kodas išplatino pagal nemokamą MPLv2 licenciją.

Дополнение: Исправление свелось к отключению по умолчанию настройки, управляющей подстановкой рекомендаций Brave при автодополнении в адресной строке (ранее настройка была включена по умолчанию). Сам список замен, в котором обозначены реферальные ссылки, оставлен в том же виде.

Naršyklėje „Brave“ atidarant kai kurias svetaines buvo aptiktas persiuntimo kodo pakeitimas

Šaltinis: opennet.ru

Добавить комментарий