A Brave előzményeket szivárogtatott a Tor böngészőből

A Brave dolgozik a probléma megoldásán, és hamarosan életbe lép a javításuk.
A Brave – egy Chromium-alapú böngésző, amely elsősorban az adatvédelemre fókuszál, és integrálja az anonim Tor webböngészőt is – privát „.onion” címeket szivárogtatott ki a domain-szolgáltatóknak (DNS).

A Tor elfedi a felhasználók böngészési tevékenységét a webes forgalom globális, több csomóponton keresztül történő átvezetésével.
Ez a megoldás szinte lehetetlenné teszi a felhasználók internetes előzményeinek nyomon követését, így a Tor tökéletes választás a névtelenségre vágyó egyének számára, akik főként a különféle aktivisták, drogbárók és hackerek közül kerülnek ki.
A megoldásra váró hiba miatt azonban, számos privát információ kiszivárogott a DNS-szolgáltatókhoz, így az internetszolgáltatók kiszimatolhatják a felhasználók Tor-tevékenységét.
A Brave – amely 2018-ban integrálta a Tort – egy Chromium-alapú böngésző, tehát ugyanazt az architektúrát használja, mint a Firefox és a Google Chrome.
Ez a probléma több mint egy évtizede sújtja a Chromium-alapú böngészőket, és 2019-ben azonosították a Brave-nél is.
A Brave hibája január 21-én derült ki, miután egy Hacker One-jelentés rávilágított a problémára. Ezt egyből ki is javították, majd két hete hozzáadták az „Nightly” verzióhoz, ami a Brave naponta frissülő fejlesztői változata.
Mivel a szóban forgó hibát azonban a Reddit és a Twitter tegnap nagyon felkapta, a Brave a hivatalos verziót is frissíti.


A Brave soha nem vallotta magáról, hogy olyan biztonságot garantálna, mint Tor.

„A Brave böngésző a Torral párosítva nem nyújt ugyanolyan szintű adatvédelmet, mint a Tor, így ha az életed függ attól, hogy névtelen maradj, használd a Tor böngészőt.” – írta Ryan Watson, a Brave informatikai alelnöke két évvel ezelőtt a Redditen.

A Tor azért biztonságosabb, mert letörli a számítógépek azonosításához használt digitális „ujjlenyomatokat”. – írta Watson.

„Az ujjlenyomatok működésének lényege a többi böngésző tömegében való elrejtőzés, azonban a Brave és Tor együttes használatával, valamivel egyedibb az ujjlenyomatod, mintha csak a Tort használnád, így kevésbé leszel névtelen.”

Hozzátette:

„Általában a Tor fejlesztői és közössége szembesül elsőként a biztonsági akadályokkal, így először ők készítik el a saját javításaikat, és ezután haladnak más, rájuk épülő alkalmazások felé.”

A Brave már korábban is megingatta a felhasználók bizalmát.

Akkoriban juttatásokat fogadott el néhány kriptotémájú keresés szerződött címekre történő átirányításáért.

„Ez szörnyű, és még egyszer nagyon sajnálom. Én is szomorú vagyok emiatt.” – tweetelt Brendan Eich, a társaság vezérigazgatója a hiba feltárása után.

A hiba azonban úgy tűnik, a kódban volt, nem pedig a vállalat saját megítélésében.

Olvastad már? Elon Musk: „Bolondság” kihagyni a nem fiat befektetéseket

Forrás: decrypt.co
SZERETNÉD MEGKAPNI LEGFRISSEBB HÍREINKET? IRATKOZZ FEL HÍRLEVELÜNKRE!

Legfrissebb bejegyzéseink

Az UFC bunyósai a Trump-féle USD1-ben kapják a bónuszokat

Ha azt hittük, hogy a kriptó és az amerikai politika összeborulása kimerül néhány kampányígéretben vagy washingtoni törvényjavaslatban, akkor ezt nagyon benéztük. Amit Donald Trump új...

900 milliós forgalmat bonyolított a Hyperliquid ETF egyetlen hónap alatt

A Hyperliquid, a decentralizált perp tőzsde úgy indult 2024 végén, hogy csak az igazi bennfentesek ismerték. Mára viszont valami egészen elképesztő dolog történt. A Hyperliquid...

Dubaiban vége a laza kriptózásnak, mostantól a FATF diktálja az ütemet

Volt idő, amikor Dubai a kriptós világ igazi határvidéke volt. Odamentél, kibéreltél egy luxusirodát, kaptál egy engedélyt, és onnantól kezdve a hatóságok nagyjából békén hagytak. ...

A Bybit Earn hozamot ad a nála lekötött RWA tokenekért

Ha megkérdezel tíz átlagos kriptóst, hogy miért használják a központosított tőzsdéket, mint amilyen a Bybit is, kilencen valószínűleg a magas tőkeáttételt, a határidős kereskedést vagy...

Legolvasottabb híreink

Vendégbejegyzések

SZERETNÉD MEGKAPNI LEGFRISSEBB HÍREINKET? IRATKOZZ FEL HÍRLEVELÜNKRE!

Mező kötelező.