Berani menghadapi masalah untuk mengubah URL dan meletakkan pautan rujukan

Beberapa hari yang lalu, berita tersebar yang mencetuskan skandal besar terhadap pelayar web Brave , yang secara "teori" meletakkan dirinya sebagai pelayar yang berbeza daripada yang lain, kerana ia mendakwa "melindungi privasi penggunanya".

Tanda petikan digunakan pada ketika ini kerana bahagian ini tidak jelas. Adalah penting untuk diingat bahawa Brave sedang dibangunkan di bawah kepimpinan Brendan Eich, pencipta bahasa JavaScript dan bekas ketua Mozilla.

Pelayar ini berasaskan enjin Chromium, memberi tumpuan kepada melindungi privasi pengguna, termasuk enjin pemotongan iklan bersepadu, boleh berfungsi melalui Tor, menyediakan sokongan terbina dalam untuk HTTPS Everywhere, IPFS dan WebTorrent, dan menawarkan mekanisme pendanaan berasaskan langganan alternatif untuk sepanduk.

Yang terakhir ini diposisikan sebagai ekosistem ganjaran baru berdasarkan perhatian dan menggunakan token perhatian asas (BAT), cara baru untuk menilai perhatian, menghubungkan pengguna, pencipta kandungan dan pengiklan.

Sebulan sekali, Brave Rewards akan mengirimkan jumlah BAT yang sesuai, dibahagikan mengikut perhatian anda, dari dompet tempatan berdasarkan penyemak imbas ke laman web yang telah dikunjungi, ini merupakan bentuk sokongan kewangan untuk semua tuan web tersebut.

Sejauh ini semuanya terdengar baik dan diposisikan sebagai idea terbaik yang tidak ditawarkan penyemak imbas lain dan nampaknya mereka tidak berminat untuk melakukannya.

Tetapi keadaan telah berubah dan bertentangan dengan apa yang didakwa oleh pelayar web , kerana telah didedahkan bahawa pelayar web tersebut melakukan penggantian "pautan rujukan" apabila cuba membuka beberapa laman web melalui satu set domain mereka dalam bar alamat (pautan pada halaman yang dibuka tidak berubah).

Contohnya, apabila anda memasukkan "binance.com" di bar alamat, sistem pelengkap automatik secara automatik menambahkan pautan rujukan "binance.com/en?ref = ???" ke domain.

Di samping itu, ia melakukan tingkah laku yang serupa untuk domain coinbase.com, binance.us, ledger.com dan trezor.io. Tindakan seperti itu dianggap oleh banyak pihak sebagai manipulasi yang tidak betul sehingga menjejaskan kepercayaan pengguna.

Dengan berbuat demikian, ia tidak lagi memenuhi keperluan "mengekalkan privasi pengguna", kerana dengan mengawal URL dan menggantikan pautan rujukan, jelaslah bahawa e-mel ramai pengguna dipaparkan dalam pelbagai sistem rujukan.

Selain dari kenyataan bahawa banyak pengguna menyifatkannya sebagai cara menjana pendapatan yang sangat memalukan.

Berhadapan dengan masalah ini, pengurus projek menjelaskan bahawa kemunculan fungsi ini dalam mekanisme penyiapan input disebabkan oleh ralat.

Masalahnya disebabkan oleh kekurangan dalam kod untuk menghantar pengenal rakan kongsi semasa terjemahan dari bar alamat permintaan ke mesin pencari.

Memasukkan kata kunci di bar alamat menghantar permintaan ke mesin pencari dengan pengecam - semua penyemak imbas yang mengambil bahagian dalam program enjin carian berbayar menghantar pengecam serupa.

Kerana bug, kemasukan langsung domain perkhidmatan rakan kongsi yang disyorkan juga menyebabkan ID rakan kongsi disambungkan ke domain itu sendiri.

Walau bagaimanapun, ini langsung tidak meyakinkan pengguna Brave, kerana maklumat telah didedahkan bahawa Brave sebenarnya dikaitkan dengan program afiliasi dengan Binance dan beberapa pertukaran kripto lain, tetapi kod rujukan digunakan dalam widget yang dipaparkan dalam blok iklan yang diputuskan sambungannya dalam tab baharu.

Akhirnya, pihak Brave berkata pembetulan itu berpunca daripada melumpuhkan tetapan lalai yang mengawal penggantian cadangan Brave untuk penyiapan automatik dalam bar alamat (sebelum ini, tetapan telah diaktifkan secara lalai).

Senarai penggantian di mana pautan rujukan ditunjukkan dibiarkan sama.


Tambahkan sebagai sumber pilihan dalam Google