Në shfletuesin web Brave është zbuluar një rrjedhje përmes DNS-së e të dhënave mbi faqet onion, të hapura në modin e shikimit privat, në të cilin trafikanski redirektohet përmes rrjetit Tor. Problemi është adresuar dhe rregullimet përkatëse janë pranuar në bazën e kodit të Brave dhe do të përfshihen në përditësimin e ardhshëm stabil.
Arsyeja e rrjedhjes është një bllokues reklamash, i cili sugjerohet të çaktivizohet gjatë përdorimit të Tor. Kohët e fundit, rrjetet reklamash kanë filluar të përdorin ngarkimin e blloqeve reklamash përmes një subdomeni vendas të faqes, për të cilin në serverin DNS që shërben faqen krijohet një rekord CNAME që tregon në hostin e rrjetit reklamash. Kështu, kodi reklamues ngarkohet formalisht nga i njëjti primar, që i lejon të mos bllokohet. e domenit, që është faqja, dhe ndaj nuk bllokohet. Për të zbuluar manipulime të tilla dhe për të identifikuar hostin lidhës përmes CNAME, bllokuesit e reklamave kryejnë një rezolvimin të shtuar të emrit në DNS.
Në Brave, kërkesat normale DNS kur hape një faqe në modin privat kalonin përmes rrjetit Tor, por bllokuesi i reklamave kryente rezolvimin CNAME përmes serverit kryesor DNS, çka çonte në rrjedhjen e informacionit mbi faqet onion që hapej në serverin DNS të ofruesit. E veçantë është se në Brave, moda e shikimit privat mbi bazë Tor nuk pozicionohet si një garantues i anonimitetit dhe përdoruesit paralajmërohen në dokumentacion se ajo nuk zëvendëson Tor Browser, por vetëm përdor Tor si një proxy.
Burimi: opennet.ru
