W przeglądarce Brave wykryto wstawianie kodu polecającego przy otwieraniu niektórych stron.

W przeglądarce internetowej Brave wykryto podstawianie linków afiliacyjnych przy próbie otwarcia niektórych stron internetowych poprzez wpisanie ich domeny w pasku adresu (linki na otwartych stronach nie zmieniają się). Na przykład, podczas wpisywania „binance.com” w pasku adresu, system autouzupełniania automatycznie dodaje do domeny link afiliacyjny „binance.com/en?ref=35089877”. Analogiczne zachowanie zaobserwowano dla domen coinbase.com, binance.us, ledger.com oraz trezor.io. Takie działania były są postrzegane przez wielu jako niepoprawna manipulacja, podważająca zaufanie użytkowników lub jako próba ukrytego zarobku nieuczciwych uczestników projektu.

Kierownik projektu wyjaśnił, nawet bez optymalizacji pod takie zadania, wygrywa i na obcym terenie: pojawienie się podobna funkcjonalność w mechanizmie autouzupełniania spowodowana jest błędem. Brave rzeczywiście jest powiązane z programem partnerskim z Binance i innymi giełdami kryptowalut, jednak kod afiliacyjny używany jest w widgetach pokazywanych w wyłączanym bloku reklamowym na stronie nowej karty. Autouzupełnianie nie powinno dodawać kodu afiliacyjnego do wprowadzonego adresu i ten problem zostanie naprawiony.

Problem spowodowany jest niedociągnięciem w kodzie przesyłania identyfikatora partnera przy translacji z paska adresu zapytań do wyszukiwarek. Wpisywanie słów kluczowych w pasku adresu prowadzi do wysyłania zapytania do wyszukiwarki z przesyłanym identyfikatorem — podobne identyfikatory są przekazywane przez wszystkie przeglądarki biorące udział w programach wynagradzania prowizji przez wyszukiwarki za ruch. Z powodu błędu bezpośrednie wpisanie domeny polecanego serwisu partnerskiego również prowadziło do dołączenia identyfikatora partnera w pasku adresu.

Przypomnijmy, że przeglądarka internetowa Brave rozwija się pod kierunkiem Brendana Aicha, twórcy języka JavaScript i byłego szefa Mozilli. Przeglądarka zbudowana jest na bazie silnika Chromium, koncentruje się na ochronie prywatności użytkowników, zawiera wbudowany silnik do blokowania reklam, może działać przez Tor, oferuje wbudowaną obsługę HTTPS Everywhere, IPFS i WebTorrent, oferując alternatywny mechanizm finansowania wydawców na podstawie subskrypcji. Kod projektu rozpowszechniany jest dostępny na licencji MPLv2.

Uzupełnienie: Poprawka polegała na domyślnym wyłączeniu ustawienia zarządzającego podstawianiem rekomendacji Brave przy autouzupełnianiu w pasku adresu (wcześniej ustawienie było włączone domyślnie). Sam wykaz zamienników, w którym oznaczone są linki afiliacyjne, pozostaje w tej samej formie.

W przeglądarce Brave wykryto wstawianie kodu polecającego przy otwieraniu niektórych stron.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster