A Brave előzményeket szivárogtatott a Tor böngészőből

A Brave dolgozik a probléma megoldásán, és hamarosan életbe lép a javításuk.
A Brave – egy Chromium-alapú böngésző, amely elsősorban az adatvédelemre fókuszál, és integrálja az anonim Tor webböngészőt is – privát „.onion” címeket szivárogtatott ki a domain-szolgáltatóknak (DNS).

A Tor elfedi a felhasználók böngészési tevékenységét a webes forgalom globális, több csomóponton keresztül történő átvezetésével.
Ez a megoldás szinte lehetetlenné teszi a felhasználók internetes előzményeinek nyomon követését, így a Tor tökéletes választás a névtelenségre vágyó egyének számára, akik főként a különféle aktivisták, drogbárók és hackerek közül kerülnek ki.
A megoldásra váró hiba miatt azonban, számos privát információ kiszivárogott a DNS-szolgáltatókhoz, így az internetszolgáltatók kiszimatolhatják a felhasználók Tor-tevékenységét.
A Brave – amely 2018-ban integrálta a Tort – egy Chromium-alapú böngésző, tehát ugyanazt az architektúrát használja, mint a Firefox és a Google Chrome.
Ez a probléma több mint egy évtizede sújtja a Chromium-alapú böngészőket, és 2019-ben azonosították a Brave-nél is.
A Brave hibája január 21-én derült ki, miután egy Hacker One-jelentés rávilágított a problémára. Ezt egyből ki is javították, majd két hete hozzáadták az „Nightly” verzióhoz, ami a Brave naponta frissülő fejlesztői változata.
Mivel a szóban forgó hibát azonban a Reddit és a Twitter tegnap nagyon felkapta, a Brave a hivatalos verziót is frissíti.


A Brave soha nem vallotta magáról, hogy olyan biztonságot garantálna, mint Tor.

„A Brave böngésző a Torral párosítva nem nyújt ugyanolyan szintű adatvédelmet, mint a Tor, így ha az életed függ attól, hogy névtelen maradj, használd a Tor böngészőt.” – írta Ryan Watson, a Brave informatikai alelnöke két évvel ezelőtt a Redditen.

A Tor azért biztonságosabb, mert letörli a számítógépek azonosításához használt digitális „ujjlenyomatokat”. – írta Watson.

„Az ujjlenyomatok működésének lényege a többi böngésző tömegében való elrejtőzés, azonban a Brave és Tor együttes használatával, valamivel egyedibb az ujjlenyomatod, mintha csak a Tort használnád, így kevésbé leszel névtelen.”

Hozzátette:

„Általában a Tor fejlesztői és közössége szembesül elsőként a biztonsági akadályokkal, így először ők készítik el a saját javításaikat, és ezután haladnak más, rájuk épülő alkalmazások felé.”

A Brave már korábban is megingatta a felhasználók bizalmát.

Akkoriban juttatásokat fogadott el néhány kriptotémájú keresés szerződött címekre történő átirányításáért.

„Ez szörnyű, és még egyszer nagyon sajnálom. Én is szomorú vagyok emiatt.” – tweetelt Brendan Eich, a társaság vezérigazgatója a hiba feltárása után.

A hiba azonban úgy tűnik, a kódban volt, nem pedig a vállalat saját megítélésében.

Olvastad már? Elon Musk: „Bolondság” kihagyni a nem fiat befektetéseket

Forrás: decrypt.co
SZERETNÉD MEGKAPNI LEGFRISSEBB HÍREINKET? IRATKOZZ FEL HÍRLEVELÜNKRE!

Legfrissebb bejegyzéseink

A Zcash bányászatának meglepő előnyei vannak a bitcoinhoz képest

A Zcash most nemcsak az árfolyamával került ismét a kriptobefektetők radarjára. A ZEC közelmúltbeli, 1300 dollár körüli csúcsa után ugyan heves kilengések kezdődtek, a bányászat...

Kriptomilliárdosok finanszírozzák Farage pártját

A brit politika történetének egyik legnagyobb magánadományozási hulláma bontakozott ki a hétvégén: a Nigel Farage vezette Reform UK két nap alatt 72 millió fontot kapott...

XRP árfolyam: kritikus szintnél dőlhet el a folytatás

Az XRP árfolyama ismét kritikus zónához érkezett: a token 1,35 dollár körül mozog, miközben a rövid távú grafikon gyengülést jelez, a derivatívapiaci adatok viszont már...

Észak-koreai IT-munkások támadják a kriptopiacot

Észak-Korea új szintre emelheti a távmunkára épülő beszivárgási kampányait: a rezsimhez köthető informatikai hálózatok külföldi közvetítőket használhatnak arra, hogy átjussanak az amerikai vállalatok állásinterjúin, majd...

Legolvasottabb híreink

Vendégbejegyzések

SZERETNÉD MEGKAPNI LEGFRISSEBB HÍREINKET? IRATKOZZ FEL HÍRLEVELÜNKRE!

Mező kötelező.