Brave нь Tor горимд нээгдсэн сонгины сайтуудын талаарх мэдээллийн DNS алдагдлыг илрүүлсэн

Brave вэб хөтөч нь хувийн хайлтын горимд нээгдсэн, Tor сүлжээгээр дамжуулан траффикийг дахин чиглүүлдэг сонгины сайтуудын талаарх мэдээллийн DNS алдагдлыг илрүүлсэн. Асуудлыг шийдэх засваруудыг Brave кодын санд аль хэдийн хүлээн зөвшөөрсөн бөгөөд удахгүй дараагийн тогтвортой шинэчлэлтийн нэг хэсэг болно.

Нэвчилтийн шалтгаан нь Tor-ээр дамжуулан ажиллахдаа идэвхгүй болгохыг санал болгосон зар хориглогч байсан. Сүүлийн үед зар хориглогчийг тойрч гарахын тулд зар сурталчилгааны сүлжээнүүд сайтын төрөлх дэд домайныг ашиглан зар сурталчилгааны нэгжүүдийг ачаалах аргыг ашиглаж байгаа бөгөөд үүнд зориулж сайтад үйлчилдэг DNS сервер дээр CNAME бичлэгийг үүсгэж, зар сурталчилгааны сүлжээний хост руу чиглүүлдэг. Ингэснээр зар сурталчилгааны код нь тухайн сайттай ижил үндсэн домэйноос албан ёсоор ачаалагдах тул хаагдахгүй. Ийм заль мэхийг илрүүлж, CNAME-ээр холбогдсон хостыг тодорхойлохын тулд зар хориглогчид DNS-д нэмэлт нэрийн нарийвчлалыг гүйцэтгэдэг.

Brave-д сайтыг хувийн горимд нээх үед ердийн DNS хүсэлтүүд нь Tor сүлжээгээр дамждаг боловч зар хориглогч нь үндсэн DNS серверээр дамжуулан CNAME-ийн нарийвчлалыг гүйцэтгэсэн бөгөөд энэ нь ISP-ийн DNS серверт нээгдсэн сонгины сайтуудын талаарх мэдээлэл алдагдахад хүргэсэн. Brave-ийн Tor-д суурилсан хувийн хайлтын горим нь нэрээ нууцлах баталгаа биш бөгөөд хэрэглэгчид Tor хөтчийг орлохгүй, харин зөвхөн Tor-г прокси болгон ашигладаг болохыг баримт бичигт анхааруулсан нь анхаарал татаж байна.

Эх сурвалж: opennet.ru

сэтгэгдэл нэмэх