În Brave a fost identificată o scurgere de informații prin DNS referitoare la site-urile onion deschise în modul Tor.

În browserul web Brave a fost identificată o scurgere de date DNS referitoare la site-urile onion accesate în modul de navigare privată, în care traficul este redirecționat prin rețeaua Tor. Soluțiile pentru această problemă au fost integrate deja în baza de cod Brave și vor fi incluse în următoarea actualizare stabilă.

Cauza scurgerii a fost un blocker de reclame, care se recomandă a fi dezactivat atunci când se navighează prin Tor. Recent, rețelele de publicitate au început să evite blocarea reclamelor prin încărcarea unităților publicitare folosind un subdomeniu nativ al site-ului, pentru care pe serverul DNS care găzduiește site-ul este creat un înregistrare CNAME care indică către gazda rețelei de publicitate. Astfel, codul publicitar este încărcat formal de la aceeași sursă primară domeniu, ca și site-ul, și din acest motiv nu este supus blocării. Pentru a detecta asemenea manipulări și pentru a determina gazda asociată prin CNAME, blocatoarele de reclame efectuează o rezolvare suplimentară a numelui în DNS.

În Brave, cererile DNS obișnuite la deschiderea unui site în modul privat treceau prin rețeaua Tor, dar blockerul de reclame efectua rezolvarea CNAME prin serverul DNS principal, ceea ce ducea la scurgerea informațiilor despre site-urile onion accesate pe serverul DNS al providerului. Este important de menționat că, în Brave, modul de navigare privată bazat pe Tor nu este poziționat ca fiind garant al anonimatului, iar utilizatorii sunt avertizați în documentație că acesta nu înlocuiește Tor Browser, ci folosește Tor ca proxy.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster