Кілька днів тому з'явилася новина, яка спровокувала справжній скандал проти веббраузера Brave , який «теоретично» позиціонує себе як браузер, відмінний від інших, оскільки стверджує, що «захищає конфіденційність своїх користувачів».
У цьому місці використовуються лапки, оскільки ця частина незрозуміла. Важливо пам'ятати, що Brave розробляється під керівництвом Брендана Айха, творця мови JavaScript та колишнього керівника Mozilla.
Браузер базується на движку Chromium, зосереджений на захисті конфіденційності користувачів, включає вбудований механізм видалення реклами, може працювати через Tor, забезпечує вбудовану підтримку HTTPS Everywhere, IPFS та WebTorrent, а також пропонує альтернативний механізм фінансування банерів на основі підписки.
Останній позиціонується як нова екосистема винагород, що базується на увазі, і використовує базовий маркер уваги (BAT), новий спосіб оцінки уваги, що пов’язує користувачів, творців вмісту та рекламодавців.
Раз на місяць Brave Rewards надсилатиме відповідну суму НДП, розділену за вашою увагою, з локального гаманця на основі браузера на веб-сайти, які відвідували, що є формою фінансової підтримки для всіх цих майстрів веб-сайтів.
Поки що все звучить добре і позиціонується як відмінна ідея, яку не пропонує жоден інший браузер, і, схоже, вони не зацікавлені в цьому.
Але все змінилося і йде врозріз із заявами браузера , оскільки було виявлено, що веббраузер виконує підміну «реферальних посилань» під час спроби відкрити деякі сайти через набір їхніх доменів в адресному рядку (посилання на відкритих сторінках не змінюються).
Наприклад, коли ви вводите "binance.com" в адресному рядку, система автозавершення автоматично додає посилання "binance.com/en?ref = ???" до домену.
Крім того, він виконує подібну поведінку для доменів coinbase.com, binance.us, ledger.com та trezor.io. Такі дії багато хто сприймав як неналежне маніпулювання, яке підриває довіру користувачів.
Роблячи це, він більше не виконує вимогу «збереження конфіденційності користувачів», оскільки, маючи контроль над URL-адресами та замінюючи реферальні посилання, очевидно, що електронні листи багатьох користувачів відображаються в різних реферальних системах.
Окрім того, що багато користувачів описали це як дуже опальний спосіб отримання доходу.
Зіткнувшись із цією проблемою, керівник проекту пояснив, що поява цієї функціональності в механізмі автодоповнення вводу була спричинена помилкою.
Проблема викликана недоліком коду для передачі ідентифікатора партнера під час перекладу з адресного рядка запитів до пошукових систем.
При введенні ключових слів в адресний рядок до пошукової машини надсилається запит з ідентифікатором - усі браузери, які беруть участь у платних програмах пошукових систем, надсилають подібні ідентифікатори.
Через помилку, прямий вхід рекомендованого домену послуги партнера також призвів до того, що ідентифікатор партнера був підключений до самого домену.
Однак це зовсім не переконало користувачів Brave, оскільки була оприлюднена інформація, що Brave насправді пов'язана з партнерською програмою з Binance та деякими іншими криптовалютними біржами, але реферальний код використовується у віджеті, який відображається в відключеному рекламному блоці в новій вкладці.
Зрештою, люди з Brave заявили, що виправлення звелося до вимкнення налаштування за замовчуванням, яке контролює заміну рекомендацій Brave для автозаповнення в адресному рядку (раніше це налаштування було ввімкнено за замовчуванням).
Список замін, у яких вказані посилальні посилання, залишається незмінним.