In de Brave-browser werd de vervanging van een verwijzingscode gedetecteerd bij het openen van sommige sites

In de Brave-webbrowser geïdentificeerd vervanging van verwijzingslinks wanneer u sommige sites probeert te openen door hun domein in de adresbalk te typen (links op geopende pagina's veranderen niet). Wanneer u bijvoorbeeld “binance.com” in de adresbalk invoert, voegt het autocomplete-systeem automatisch de verwijzingslink “binance.com/en?ref=35089877” toe aan het domein. Soortgelijk gedrag werd waargenomen voor de domeinen coinbase.com, binance.us, ledger.com en trezor.io. Soortgelijke acties waren gadegeslagen velen als een onjuiste manipulatie die het vertrouwen van gebruikers ondermijnt, of als een poging om in het geheim geld te verdienen aan oneerlijke projectdeelnemers.

Project manager hij legde uitDat verschijning Deze functionaliteit in het invoeraanvullingsmechanisme wordt veroorzaakt door een bug. Brave heeft wel een partnerprogramma met Binance en enkele andere crypto-uitwisselingen, maar de verwijzingscode wordt gebruikt in een widget die wordt weergegeven in een uitgeschakeld advertentieblok op de nieuwe tabbladpagina. Bij voltooiing van de invoer zou er geen verwijzingscode aan het ingevoerde adres moeten zijn toegevoegd en dit probleem zal worden opgelost.

Het probleem wordt veroorzaakt door een fout in de code voor het verzenden van de partner-ID bij het verzenden van verzoeken naar zoekmachines vanuit de adresbalk. Het invoeren van trefwoorden in de adresbalk resulteert in het verzenden van een verzoek naar de zoekmachine met de verzending van een identificatiecode. Soortgelijke identificatiegegevens worden verzonden door alle browsers die deelnemen aan programma's voor het betalen van royalty's aan zoekmachines voor verkeer. Wegens een fout, directe domeininvoer aanbevolen affiliate-service leidde ook tot de bijlage van de partner-ID in de adresbalk.

Bedenk dat de webbrowser Dapper ontwikkeld onder leiding van Brendan Eich, maker van de JavaScript-taal en voormalig hoofd van Mozilla. De browser is gebouwd op de Chromium-engine, richt zich op het beschermen van de privacy van gebruikers, bevat een geïntegreerde advertentie-snij-engine, kan via Tor werken, biedt ingebouwde ondersteuning voor HTTPS Everywhere, IPFS en WebTorrent, biedt op abonnementen gebaseerd financieringsmechanisme voor uitgevers, een alternatief voor banners. Projectcode gedistribueerd door onder de gratis licentie MPLv2.

Aanvulling: Correctie het kwam erop neer om standaard de instelling uit te schakelen die de vervanging van Brave-aanbevelingen regelt wanneer deze automatisch wordt aangevuld in de adresbalk (voorheen was de instelling standaard ingeschakeld). De lijst met vervangingen zelf, die verwijzingslinks aangeeft, verlaten in dezelfde vorm.

In de Brave-browser werd de vervanging van een verwijzingscode gedetecteerd bij het openen van sommige sites

Bron: opennet.ru

Voeg een reactie