Brave Browser допустил утечку onion адресов поставщикам DNS

Браузер Brave известен сообществу как обозреватель интернета, разработанный на базе движка Chromium, предоставляющий повышенный уровень безопасности и имеющий встроенный блокировщик рекламы.

Длительное время продукт считался компромиссом между анонимностью в сети, благодаря поддержке приватного режима c Tor в котором у пользователей есть возможность скрыть свой адрес и посещать Onion сайты. Существует специализированный браузер от проекта Tor, в нем по умолчанию отключаются не только JavaScript, который может привести к деанону, но и все возможные расширения. Последнее привело к сливу данных о посещении Onion сайтов поставщикам DNS.

Как и было упомянуто выше, в браузере имеется встроенный блокировщик рекламы, однако при входе в приватный режим с Tor, Brave не отключает его. Блокировщик рекламы подменяет блоки рекламы на страницах, загружая их с родного для сайта поддомена, из-за чего создается CNAME запись, указывающая на хост рекламной сети. К своему удивлению, компания разработчик не позиционирует свой браузер, работающий в режиме Tor как обозреватель гарантирующий анонимность, об этом указывает в документации, объясняя что Tor в данном случае используется в качестве прокси-туннеля.

Последние публикации

0 комментариев

Добавить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *