Brave သည် Tor မုဒ်တွင် ဖွင့်ထားသော ကြက်သွန်ဆိုဒ်များအကြောင်း အချက်အလက် DNS ပေါက်ကြားမှုကို တွေ့ရှိခဲ့သည်။

Brave ဝဘ်ဘရောက်ဆာသည် Tor ကွန်ရက်မှတဆင့် လမ်းကြောင်းပြန်ညွှန်းသည့် သီးသန့်ရှာဖွေမှုမုဒ်တွင် ဖွင့်ထားသည့် ကြက်သွန်ဆိုက်များအကြောင်း ဒေတာပေါက်ကြားမှု DNS ပေါက်ကြားမှုကို တွေ့ရှိခဲ့သည်။ ပြဿနာကိုဖြေရှင်းပေးသည့် ပြုပြင်မှုများကို Brave codebase တွင် လက်ခံထားပြီးဖြစ်ကာ မကြာမီ နောက်ထပ်တည်ငြိမ်သောအပ်ဒိတ်၏ တစ်စိတ်တစ်ပိုင်းဖြစ်လာမည်ဖြစ်သည်။

ပေါက်ကြားရသည့် အကြောင်းရင်းမှာ Tor မှတစ်ဆင့် အလုပ်လုပ်သည့်အခါ ပိတ်ရန် အဆိုပြုထားသည့် ကြော်ငြာပိတ်ဆို့သူဖြစ်သည်။ မကြာသေးမီက၊ ကြော်ငြာပိတ်ဆို့သူများကို ကျော်လွှားရန်၊ ကြော်ငြာကွန်ရက်များသည် ဆိုက်၏ဇာတိခွဲဒိုမိန်းခွဲကို အသုံးပြု၍ ကြော်ငြာယူနစ်များတင်ခြင်းကို အသုံးပြုပြီး ကြော်ငြာကွန်ရက်ကို ညွှန်ပြသည့် CNAME မှတ်တမ်းကို ဆိုက်ကိုဝန်ဆောင်မှုပေးနေသည့် DNS ဆာဗာတွင် ဖန်တီးထားသည်။ ဤနည်းအားဖြင့်၊ ကြော်ငြာကုဒ်ကို ဆိုက်ကဲ့သို့ပင်မဒိုမိန်းတစ်ခုတည်းမှ တရားဝင်တင်ဆောင်ထားသောကြောင့် ပိတ်ဆို့ခြင်းမပြုပါ။ ထိုသို့သော ခြယ်လှယ်မှုများကို ရှာဖွေပြီး CNAME မှတစ်ဆင့် ဆက်စပ်နေသည့် host ကို ဆုံးဖြတ်ရန်၊ ကြော်ငြာပိတ်ဆို့သူများသည် DNS တွင် နောက်ထပ် အမည်ဖြေရှင်းမှုကို လုပ်ဆောင်သည်။

Brave တွင်၊ သီးသန့်မုဒ်တွင် ဝဘ်ဆိုက်တစ်ခုဖွင့်သောအခါ ပုံမှန် DNS တောင်းဆိုမှုများသည် Tor ကွန်ရက်သို့ ဖြတ်သန်းသွားသော်လည်း ကြော်ငြာပိတ်ဆို့သူသည် ပင်မ DNS ဆာဗာမှတစ်ဆင့် CNAME ကြည်လင်ပြတ်သားမှုကို လုပ်ဆောင်ခဲ့ပြီး ISP ၏ DNS ဆာဗာသို့ ကြက်သွန်ဆိုဒ်များဖွင့်ထားကြောင်း သတင်းပေါက်ကြားစေခဲ့သည်။ Brave ၏ Tor-based private browsing mode သည် အမည်ဝှက်ကို အာမခံချက်အဖြစ် နေရာချထားခြင်းမရှိကြောင်းနှင့် အသုံးပြုသူများကို Tor Browser နေရာတွင် အစားထိုးမည်မဟုတ်ကြောင်း စာရွက်စာတမ်းများတွင် သတိပေးထားပြီး Tor ကို proxy အဖြစ်သာအသုံးပြုသည်။

source: opennet.ru

မှတ်ချက် Add