成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Brave 瀏覽器的隱私漏洞會暴露用戶訪問的 onion URL

安全 漏洞
在本周的一個在線發布的研究中,一位匿名安全研究人員聲稱他們發現 Brave 的 Tor 模式正在將對 .onion 域的查詢發送到公共 Internet DNS 解析器而不是 Tor 節點,這將暴露用戶訪問的 onion URL。

在本周的一個在線發布的研究中,一位匿名安全研究人員聲稱他們發現 Brave 的 Tor 模式正在將對 .onion 域的查詢發送到公共 Internet DNS 解析器而不是 Tor 節點,這將暴露用戶訪問的 onion URL。

Brave 是基于 Chromium 的瀏覽器,以重視隱私著稱,并于 2018 年 6 月添加用于匿名瀏覽 Web 的內置 Tor 瀏覽器模式。位于 Tor 上的網站使用 onion URL 地址,因此用戶只能通過 Tor 網絡訪問。例如,DuckDuckGo 的 Tor 地址為 https://3g2upl4pq6kufc4m.onion/,紐約時報的地址為 https://www.nytimes3xbfgragh.onion/。

在使用 Brave 的 Tor 模式時,它本應將所有請求轉發到 Tor 代理,并且不向任何非 Tor 網絡設備發送任何信息。但是,Brave 的 “Private window with Tor” 模式會導致用戶訪問的任何 Tor onion URL 也被作為標準 DNS 查詢發送到計算機的已配置 DNS 服務器。該問題是由 Brave 的 CNAME 偽裝廣告阻止功能引起的,該功能用于阻止使用 CNAME DNS 記錄模仿第一方腳本的第三方跟蹤腳本。

該問題發現之初還受到爭議,但隨后另外幾位著名的安全研究人員也再現了該問題,包括 PortSwigger Web Security 研究總監 James Kettle 和 CERT/CC 團隊的漏洞分析師 Will Dormann。

目前該問題已經修復。在問題暴露后,Brave Browser 開發人員 Yan Zhu 表示該問題實際上已在兩周以前的 Nightly 版本中修復,并計劃于下個穩定版中推出。之后不久,Brave 瀏覽器就發布了 1.20.108 版本更新。

本文轉自OSCHINA

本文標題:Brave 瀏覽器的隱私漏洞會暴露用戶訪問的 onion URL

本文地址:https://www.oschina.net/news/130452/brave-tor-onion-url-leak

責任編輯:未麗燕 來源: 開源中國
相關推薦

2019-07-26 10:55:36

2022-02-09 10:03:22

VivaldiBrave瀏覽器

2013-11-08 09:10:23

2021-10-21 05:48:41

瀏覽器Brave隱私保護

2013-11-06 09:34:20

瀏覽器搜狗

2013-11-06 13:45:55

搜狗瀏覽器安全漏洞

2021-11-29 14:38:45

FedoraLinuxBrave瀏覽器

2018-12-14 10:30:28

瀏覽器 Chrome 內核

2021-05-11 09:07:18

Chrome瀏覽器HTML標簽

2013-08-16 17:25:59

2022-01-21 13:37:01

蘋果MacSafari 瀏覽器

2021-03-01 06:21:56

Chrome瀏覽器HTTPS

2012-11-23 11:25:12

2021-08-31 10:07:32

BraveFirefox瀏覽器

2015-04-21 10:09:57

2013-07-01 15:16:18

瀏覽器上網隱私

2022-01-21 06:54:18

iPhoneiPadiOS

2013-06-17 15:41:13

Linux 終端瀏覽器

2013-08-16 17:10:56

2023-06-29 12:54:55

隱私網絡安全
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产情侣激情 | 久久久久午夜 | 99视频| 九色在线视频 | 精品一区国产 | 免费黄色a级毛片 | a视频在线观看 | 性色av香蕉一区二区 | 国产精品久久久久无码av | 久久亚洲一区 | 欧美在线观看一区二区 | 91深夜福利视频 | 999精品视频 | 7777久久 | 久草成人网 | 国产一区二区三区在线免费观看 | 成人妇女免费播放久久久 | 久久视频免费看 | 日本高清中文字幕 | 一本色道精品久久一区二区三区 | 人人九九精 | 欧美一区二区视频 | 久久久久久91 | 欧美综合久久 | 欧美亚洲国产日韩 | 97精品久久 | 一区二区日本 | 国产一区二区自拍 | 黄色一级大片视频 | 久久久久国产 | 亚洲巨乳自拍在线视频 | 欧美一区2区三区4区公司二百 | 欧美一区二区在线 | 国产中文 | 97国产精品 | 欧美xxxx性 | 欧美黄视频 | 国产xxxx岁13xxxxhd | 91精品国产综合久久久久久丝袜 | 一区二区三区在线免费 | 国产精品国产亚洲精品看不卡15 |