Nakakita si Brave ng DNS leak ng impormasyon tungkol sa mga site ng sibuyas na binuksan sa Tor mode

Ang Brave web browser ay naka-detect ng DNS leak ng data tungkol sa mga site ng sibuyas na binuksan sa pribadong browsing mode, kung saan ang trapiko ay na-redirect sa pamamagitan ng Tor network. Ang mga pag-aayos na lumulutas sa problema ay tinanggap na sa Brave codebase at malapit nang maging bahagi ng susunod na stable na update.

Ang sanhi ng pagtagas ay isang ad blocker, na iminungkahi na huwag paganahin kapag nagtatrabaho sa pamamagitan ng Tor. Kamakailan lamang, upang i-bypass ang mga ad blocker, ginagamit ng mga network ng advertising ang pag-load ng mga unit ng ad gamit ang katutubong subdomain ng site, kung saan ang isang CNAME record ay nilikha sa DNS server na naghahatid sa site, na tumuturo sa host ng network ng advertising. Sa ganitong paraan, pormal na nilo-load ang ad code mula sa parehong pangunahing domain bilang site at samakatuwid ay hindi na-block. Upang matukoy ang mga naturang manipulasyon at matukoy ang host na nauugnay sa pamamagitan ng CNAME, ang mga ad blocker ay nagsasagawa ng karagdagang resolusyon ng pangalan sa DNS.

Sa Brave, ang mga normal na kahilingan ng DNS kapag binubuksan ang isang site sa pribadong mode ay dumaan sa Tor network, ngunit ang ad blocker ay nagsagawa ng CNAME resolution sa pamamagitan ng pangunahing DNS server, na humantong sa pagtagas ng impormasyon tungkol sa mga site ng sibuyas na binuksan sa DNS server ng ISP. Kapansin-pansin na ang mode ng pribadong pagba-browse na nakabatay sa Tor ng Brave ay hindi nakaposisyon bilang ginagarantiyahan ang hindi pagkakilala, at ang mga gumagamit ay binigyan ng babala sa dokumentasyon na hindi nito pinapalitan ang Tor Browser, ngunit ginagamit lamang ang Tor bilang isang proxy.

Pinagmulan: opennet.ru

Magdagdag ng komento