Баг в браузере Brave сливает посещаемые сайты в сети Tor

Баг в браузере Brave сливает посещаемые сайты в сети Tor

Баг в браузере Brave сливает посещаемые сайты в сети Tor

Новый баг в браузере Brave может стать причиной утечки URL-адресов «луковой» сети Tor, которые посещают пользователи в соответствующем режиме. Разработчики уже пропатчили брешь в версии Brave Nightly, а в скором времени обещают выпустить обновление и для стабильного релиза.

Если вы не в курсе, в режим частного просмотра (аналог «Инкогнито» в Google Chrome) браузера Brave встроен Tor для максимальной конфиденциальности пользователей. Однако в имплементацию закрался баг, раскрывающий onion-сайты, которые посещают пользователи.

С помощью режима Tor в Brave браузер не подключается к веб-сайту напрямую, а использует цепочку из трёх компьютеров в сети Tor.

Независимый исследователь в области кибербезопасности, пожелавший остаться неназванным, сообщил о наличии странного поведения: Brave в режиме Tor отправляет запросы к .onion-доменам публичным DNS-резолверам. Другие эксперты подтвердили это.

«Если ваш интернет-провайдер видит запросы к .onion-доменам, говорить о должном уровне конфиденциальности как минимум странно. Оказалось, что браузер Brave сливает DNS-запросы сайтов в "луковой" сети», — объясняет специалист.

Эксперт уточнил, что каждый запрос сохраняется в соответствующих логах:

 

По словам разработчиков Brave, проблема кроется в компоненте, отвечающем за блокировку рекламы на веб-страницах. Этот компонент использовал DNS-запросы, чтобы выяснить, пытается ли сайт обойти блокировку объявлений.

ИИ поймал нарушителя на досрочном ЕГЭ

Во время досрочного этапа сдачи единого государственного экзамена (ЕГЭ) было выявлено четыре нарушения. Одного из нарушителей, пытавшегося воспользоваться шпаргалкой, обнаружили с помощью средств на базе искусственного интеллекта. Досрочный этап проходил с 20 марта по 20 апреля, в нём приняли участие 2 236 человек.

О первых итогах ЕГЭ в текущем учебном году сообщил Интерфакс со ссылкой на Рособрнадзор.

Для проведения досрочного этапа было задействовано 113 пунктов проведения экзаменов (ППЭ) в 69 регионах России. Его организацию обеспечивали более 2 тыс. сотрудников ППЭ.

«За нарушения порядка проведения ЕГЭ с экзаменов были удалены четыре человека. Первого в этом году нарушителя выявил искусственный интеллект, разработанный компанией "Ростелеком". Нейросеть, анализирующая поведение выпускников, зафиксировала использование шпаргалки у одного из участников в экзаменационном пункте Санкт-Петербурга», – такие подробности о выявленных нарушениях со стороны участников экзамена привёл Рособрнадзор.

В ходе выпускной кампании 2025 года ИИ выявил 800 случаев списывания. Нарушители пытались использовать не только шпаргалки, но и различные технические средства. В «Ростелекоме» тогда отдельно отмечали, что эффективность систем выявления нарушений выросла втрое по сравнению с 2024 годом.

В 2026 году глава Рособрнадзора Анзор Музаев анонсировал появление средств подавления мобильной связи на большей части ППЭ.

RSS: Новости на портале Anti-Malware.ru