Ein Datenschutzfehler im Zusammenhang mit dem integrierten Tor-Modus wurde kürzlich im Brave-Browser behoben. Der Käfer wurde von dem als Xiaoyinl bekannten Käferjäger entdeckt, und Brave über sein HackerOne Bug Bounty Programm gemeldet.
Der integrierte Tor-Modus von Brave Browser verursachte DNS-Lecks
In einem Gespräch mit TheRegister, Ein mutiger Sprecher sagte, dass "die Hauptursache eine neue Funktion zum Blockieren von Werbung war, die als CNAME-Blockieren von Werbung bezeichnet wird." Die Funktion hat DNS-Anforderungen initiiert, die nicht über Tor gesendet wurden, um festzustellen, ob eine Domain blockiert werden soll.
“Wie es unser üblicher Prozess für Bugfixes ist, Wir haben die Änderungen jeden Abend getestet, um sicherzustellen, dass sie keine Regressionen oder andere Fehler verursachen, bevor wir sie auf den stabilen Kanal übertragen. Jedoch, angesichts der Schwere des Problems und der Tatsache, dass es jetzt öffentlich ist (Dadurch wird die Ausnutzung erleichtert), Wir beschleunigen den Zeitplan für dieses Problem und veröffentlichen das Update heute in Stable (1.20.x),” erklärte der Sprecher.
Der Brave-Browser ist berühmt für seine integrierte Tor-Funktion. Jedoch, der Datenschutzmodus, der anonymes Surfen ermöglichen soll die dunkle Web Die .onion-Domänen wurden an DNS-Server übertragen, die für Nicht-Tor-Websites konfiguriert sind. Auf diese Weise können die DNS-Betreiber oder andere Bedrohungsakteure die vom Benutzer benötigten versteckten Dienste aufdecken.
Du solltest Aktualisieren Sie Ihren Brave-Browser auf die neueste Version, um Datenschutzlecks zu vermeiden.