面向隐私的Web欣赏器Brave几个月来一直在不知不觉中通过代码中的错误泄漏用户的Web数据。 名为Support CNAME的错误已归并到其Tor模式产物中,该错误一直在公司不知情的环境下将用户数据发送到当地网络提供商。
泄漏的DNS请求
Brave欣赏器上的Tor模式答允用户在利用Brave的专用欣赏窗口时会见改名为.onion暗中Web域的埋没处事。 该成果于2018年添加,旨在确保Brave用户在欣赏网络时增加隐私性。
可是在周五发布的有关Brave不变版本的最新研究中,Reddit用户暗示,Brave的Tor模式正在将对.onion域名的网络查询从头路由到民众互联网域名系统(DNS)理会器,而不是指定的Tor节点。
尽量最初驳回了这些要求,但其他安详专家确认了此问题,并要求隐私欣赏器对此举办处理惩罚。
当应通过专用网络发送的请求达到不受掩护的DNS处事器时,就会产生DNS泄漏。 DNS处事器大概是您的当地网络提供商,他们大概会收集,,评估并大概出售数据。 DNS泄漏还留下了陈迹,当局官员,黑客或任何具有最高安详权限的人员都可以跟踪。
为了办理此类问题,Tor网络建设于2002年。该网络通过无数节点引导您的网络流量,埋没您要搜索的位置并防备网络监督和流量阐明。
勇敢的欣赏器随后办理了该问题,并在发明数据泄漏的同一天针对该错误的裂痕宣布了正式修复措施。 该公司暗示,它首先在其Brave Nightly版本中发明白CNAME错误,开拓人员主要利用该版本。 该问题已在2月4日修复,并开始研究不变的版本。 它推迟了修复措施,因为它寻找了大概由数据泄漏导致的其他错误。
该公司已发起真正体贴本身隐私的用户改用Tor网络。
勇敢的用户社区增长了130%
可是,尽量对付阻止欣赏器的告白来说好像是一笔欠好的生意业务,但Brave欣赏器在2021年取得了必然水平的乐成。在一份果真陈诉中,隐私派别网站暗示,截至到2000年,其用户社区已从1,160万增加到2,540万。 2月2日反应出130%的增长。
由于Brave欣赏器以隐私为中心的业务模子,因此有时会与著名的Tor网络举办较量。 它在2018年陈设的Tor模式已经在短短几年内成为家喻户晓的名字。
基于Chromium的欣赏器还向其用户授予接管寓目告白的根基留意令牌(BAT)。 然后可以将这些数字令牌互换为其他加密资产,或通过其内置钱包将其提供应内容建设者。
在已往的十年中,跟着隐私观念成为人们遍及接头的话题,Brave大概会在很长一段时间内继承成长本身的业务。
隐私欣赏器的勇敢无意识地泄露了用户的暗中网络勾当:研究人员首次呈此刻BitcoinExchangeGuide上。
郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。