У браузері Brave виявлено підстановку реферального коду при відкритті деяких сайтів

У веб-браузері Brave виявлено підстановка реферальних посилань при спробі відкриття деяких сайтів через набір домену в адресному рядку (на відкритих сторінках посилання не змінюються). Наприклад, під час введення «binance.com» в адресному рядку система автодоповнення введення автоматично додає до домену реферальне посилання «binance.com/en?ref=35089877». Аналогічна поведінка спостерігалася для доменів coinbase.com, binance.us, ledger.com та trezor.io. Подібні дії було сприйняті багатьма як некоректна маніпуляція, що підриває довіру користувачів, або як спроба приховано заробити нечистих на руку учасників проекту.

Керівник проекту пояснив, що поява подібної функціональності у механізмі автодоповнення введення викликано помилкою. Brave дійсно пов'язаний партнерською програмою з Binance і деякими іншими криптобіржами, але реферальний код використовується у віджеті, що показується у рекламному блоці, що відключається на сторінці нової вкладки. Автодополення вводу не повинно було додавати реферальний код до адреси, що вводиться, і цю проблему буде усунуто.

Проблема викликана недоопрацюванням у коді передачі ідентифікатора партнера під час трансляції з адресного рядка запитів до пошукових систем. Введення ключових слів в адресному рядку призводить до надсилання запиту до пошукової системи з передачею ідентифікатора - подібні ідентифікатори передають усі браузери, які беруть участь у програмах оплати відрахувань пошуковими системами за трафік. Через помилку пряме введення домену рекомендованого Партнерського сервісу також приводив до прикріплення ідентифікатора партнера в адресному рядку.

Нагадаємо, що web-браузер Brave розвивається під керівництвом Брендена Айка (Brendan Eich), творця мови JavaScript та колишнього керівника Mozilla. Браузер побудований на базі двигуна Chromium, зосереджений на оберіганні приватності користувачів, включає інтегрований двигун для вирізання реклами, може працювати через Tor, надає вбудовану підтримку HTTPS Everywhere, IPFS і WebTorrent, пропонує альтернативний банери механізм фінансування видавців на основі підписки. Код проекту поширюється під вільною ліцензією MPLv2.

Додаток: Виправлення звелося до відключення за промовчанням налаштування, що управляє підстановкою рекомендацій Brave при автодоповненні в адресному рядку (раніше налаштування було включено за умовчанням). Сам список замін, у якому позначені реферальні посилання, залишений у тому вигляді.

У браузері Brave виявлено підстановку реферального коду при відкритті деяких сайтів

Джерело: opennet.ru

Додати коментар або відгук