Баг в браузере Brave сливает посещаемые сайты в сети Tor

Баг в браузере Brave сливает посещаемые сайты в сети Tor

Новый баг в браузере Brave может стать причиной утечки URL-адресов «луковой» сети Tor, которые посещают пользователи в соответствующем режиме. Разработчики уже пропатчили брешь в версии Brave Nightly, а в скором времени обещают выпустить обновление и для стабильного релиза.

Если вы не в курсе, в режим частного просмотра (аналог «Инкогнито» в Google Chrome) браузера Brave встроен Tor для максимальной конфиденциальности пользователей. Однако в имплементацию закрался баг, раскрывающий onion-сайты, которые посещают пользователи.

С помощью режима Tor в Brave браузер не подключается к веб-сайту напрямую, а использует цепочку из трёх компьютеров в сети Tor.

Независимый исследователь в области кибербезопасности, пожелавший остаться неназванным, сообщил о наличии странного поведения: Brave в режиме Tor отправляет запросы к .onion-доменам публичным DNS-резолверам. Другие эксперты подтвердили это.

«Если ваш интернет-провайдер видит запросы к .onion-доменам, говорить о должном уровне конфиденциальности как минимум странно. Оказалось, что браузер Brave сливает DNS-запросы сайтов в "луковой" сети», — объясняет специалист.

Эксперт уточнил, что каждый запрос сохраняется в соответствующих логах:

 

По словам разработчиков Brave, проблема кроется в компоненте, отвечающем за блокировку рекламы на веб-страницах. Этот компонент использовал DNS-запросы, чтобы выяснить, пытается ли сайт обойти блокировку объявлений.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

За I квартал 2021 ежегодный регулярный доход Veeam вырос на 25%

Компания Veeam объявила о том, что очередной квартал закончен с двузначным ростом ежегодного регулярного дохода (ARR): за I квартал 2021 года показатель ARR вырос на 25% по сравнению с аналогичным периодом прошлого года.

Veeam начала 2021 год с экспансии на рынке публичных облаков, анонсировав выход нового продукта Veeam Backup для платформы Google Cloud, дополнив свой портфель решений резервного копирования для платформ AWS и Microsoft Azure.

В I квартале 2021 года на рынок также вышло решение Veeam Backup & Replication v11, включившее в себя более 200 обновлений в части резервного копирования, работы с облачными данными, аварийного восстановления, безопасности и автоматизации. На сегодняшний день его установили уже более 130 000 пользователей.

«Двузначный рост по сравнению с прошлым годом во всех регионах мира в очередной раз подтверждает, что наши решения занимают лидирующие позиции в отрасли. Обеспечивая клиентам простоту, гибкость и надежность в защите данных, мы полностью отвечаем их потребностям и помогаем достигать всех бизнес-целей. В глобальном масштабе такие результаты — это невероятное достижение, особенно учитывая крайне непростую рыночную ситуацию, — считает Билл Ларджент, CEO и председатель совета директоров Veeam. — Двузначный рост в течение тринадцати кварталов подряд — это не только свидетельство той роли, которую непрерывность бизнеса и защита данных играют для компаний при переходе в облако, но и подтверждение ценности и надежности решений, которым уже более 10 лет доверяют 400 000 клиентов Veeam».

Согласно отчету компании IDC по рынку восстановления и защиты данных Semi-Annual Software Tracker за второе полугодие 2020 года, выручка Veeam выросла на 21,5% по сравнению с предыдущим кварталом, и на 17,9% по сравнению с аналогичным периодом прошлого года.

За этот период компания Veeam вышла на второе в мире место по объемам выручки, причем во второй половине 2020 года рост по сравнению с аналогичным периодом прошлого года на 17,5% превысил среднерыночные показатели.

«Добиться двузначного роста в регионе EMEA, увеличив ежегодный регулярный доход (ARR) на 27% по сравнению с предыдущим годом, в непростом для организаций по всему региону первом квартале, мы смогли благодаря гибкости, дисциплине и боевому духу наших команд на всех рынках, — говорит Дэниел Фрид, генеральный директор и старший вице-президент Veeam по региону EMEA и по глобальным каналам сбыта. — Клиенты и партнеры стремятся инвестировать в решения, в которых они будут уверены, и работать с экспертами, которые предлагают стратегические рекомендации. Важно отметить, что признанное компанией IDC лидерство Veeam на рынке восстановления и защиты данных в регионе ЕМЕА в 2020 году, ясно показывает, что мы — вендор, который обеспечивает клиентам по всему региону лучшую поддержку в процессе цифровой трансформации и во внедрении инноваций. И это связано не только с нашей доминирующей позицией на рынке резервного копирования и защиты данных, но и с тем, что наши команды продаж и технические специалисты обладают высочайшим уровнем экспертных знаний и навыков, не говоря уже о созданной нами уникальной партнерской экосистеме».

«Помимо громкого релиза v11, в 2021 году мы планируем выпустить еще целый ряд продуктов, ориентированных как на ведущих поставщиков облачной инфраструктуры — AWS, Microsoft Azure и Google, так и на Kubernetes. Таким образом, мы сохраняем гибкость и постоянно внедряем новые современные технологии, — отмечает Дэнни Аллан, CTO и старший вице-президент Veeam по стратегии развития продуктов. — Выпущенные на рынок новые продукты являются лучшими в своем классе и по качеству, и по разнообразию предлагаемых возможностей. Они обеспечивают нашим клиентам требуемый уровень защиты и восстановления данных. Все больше компаний внедряют современные стратегии защиты данных, и мы в Veeam готовы оказать им всю необходимую помощь».

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru