Во прелистувачот Brave, беше откриена замена на код за упатување при отворање на некои страници

Во веб-прелистувачот Brave идентификувани замена на линкови за упатување кога се обидувате да отворите некои сајтови со внесување на нивниот домен во лентата за адреси (врските на отворените страници не се менуваат). На пример, кога внесувате „binance.com“ во лентата за адреси, системот за автоматско комплетирање автоматски ја додава референтната врска „binance.com/en?ref=35089877“ во доменот. Слично однесување беше забележано за домените coinbase.com, binance.us, ledger.com и trezor.io. Слични акции беа воочен многу како неточна манипулација што ја поткопува довербата на корисниците или како обид тајно да се заработат пари од нечесни учесници во проектот.

Менаџер на проект објасниДека изглед Оваа функционалност во механизмот за завршување на влезот е предизвикана од бубачка. Brave има придружна програма со Binance и некои други крипто-размени, но кодот за упатување се користи во графичка контрола прикажана во блок за оневозможување реклами на страницата на новата картичка. Завршувањето на внесувањето не требаше да додаде код за упатување на внесената адреса и овој проблем ќе се реши.

Проблемот е предизвикан од дефект во кодот за пренос на идентификаторот на партнерот при пренос на барања до пребарувачите од лентата за адреси. Внесувањето на клучни зборови во лентата за адреси резултира со испраќање барање до пребарувачот со пренос на идентификатор - слични идентификатори пренесуваат сите прелистувачи кои учествуваат во програмите за плаќање авторски права на пребарувачите за сообраќај. Поради грешка, директно внесување на домен препорачано affiliate услугата, исто така, доведе до прикачување на ID на партнерот во лентата за адреси.

Потсетиме дека веб-прелистувачот Храбар развиен под водство на Брендан Ајх, креатор на јазикот JavaScript и поранешен шеф на Mozilla. Прелистувачот е изграден на моторот Chromium, се фокусира на заштита на приватноста на корисниците, вклучува интегриран мотор за сечење реклами, може да работи преку Tor, обезбедува вградена поддршка за HTTPS Everywhere, IPFS и WebTorrent, понуди Механизам за финансирање базиран на претплата за издавачи, алтернатива на банери. Код на проектот дистрибуирани од под бесплатната лиценца MPLv2.

Додаток: Исправка се сведе на Стандардно да се оневозможи поставката што ја контролира замената на Brave препораки при автоматско пополнување во лентата за адреси (претходно поставката беше стандардно овозможена). Самата листа на замени, која укажува на врски за упатување, напуштен во иста форма.

Во прелистувачот Brave, беше откриена замена на код за упатување при отворање на некои страници

Извор: opennet.ru

Додадете коментар