在本周发表的一项研究中,一位匿名安全研究人员声称,他们发现Brave的Tor模式正在将对.onion域的查询发送到公共Internet DNS解析器,而不是Tor节点,这将暴露出用户。

该问题在被发现时仍然存在争议,但是随后其他几位知名的安全研究人员也再现了该问题,包括PortSwigger Web安全研究总监James Kettle和CERT / CC团队漏洞分析师Will Dormann。

当前,此问题已得到解决。暴露此问题后,Brave Browser开发人员Yan Zhu表示该问题实际上已在两周前的Nightly版本中修复,并计划在下一个稳定版本中发布。此后不久,Brave浏览器发布了1. 2 0. 108版本更新。
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/shumachanpin/article-361721-1.html
加油