Webbläsaren Brave skickade Tor-trafik via publika DNS-servrar

Permalänk
Melding Plague

Webbläsaren Brave skickade Tor-trafik via publika DNS-servrar

Bugg som varit känd för utvecklare under en dryg månad fixas – efter att den kommit till allmän kännedom.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Aldrig förstått varför folk rekommenderat Brave.

Permalänk
Hedersmedlem

Dåligt, detta visar med all önskvärd tydlighet att integritet och säkerhet bara är tomma reklam-ord hos Brave.

Kombinera detta med Braves fokus på att styra annonser och sälja egna istället, så är det supertydligt vad Braves primära fokus är - bygga upp ett förtroende hos sina användare så att de får sälja annonserna på webben, istället för sidorna som besökarna går hos.

Brave utvecklar inte ens webbläsaren själva, det är bara Chromium + eget ovanpå, allt de gör är att lägga på sina egna grejer på toppen. Varför vill de ha hela annons-kakan?

Ska ni ha en webbläsare från en stiftelse som bryr sig om webben på riktigt kan jag rekommendera Firefox, och sedan komplettera med t.ex. uBlock Origin som adblocker (som ni så klart stänger av på sidor ni vill stödja och som inte visar fulannonser, som t.ex. Sweclockers forum.)

Permalänk
Medlem

Att ens försöka kombinera Tor-trafik och vanlig trafik i samma mjukvara är ju ren idioti. Men det var väl mest för att kunna "bocka av" en feature.

Permalänk
Medlem
Skrivet av CymbalCrasher:

Aldrig förstått varför folk rekommenderat Brave.

Direkt från installation tar den större hänsyn till integritet men det handlar om saker som en användare med bättre koll löser på ungefär 30 sekunder i Firefox.

Visa signatur

7800X3D//4090
MINT XFCE // W11 🤮

Permalänk
Hedersmedlem
Skrivet av mkk:

Att ens försöka kombinera Tor-trafik och vanlig trafik i samma mjukvara är ju ren idioti. Men det var väl mest för att kunna "bocka av" en feature.

Finns ingen anledning att detta inte kan funka okej så länge man inte har extremt höga säkerhetskrav. Chromium använder en enstaka process för varje webbläsarflik, så det finns ganska goda förutsättningar för att göra det bra.

Den här typen av läckage är jäkligt svåra att stoppa, även om man kör en dedicerad webbläsare för Tor. Räcker med något insticksprogram som inte är helt optimalt kodat, eller någon mindre ofta använd funktion som är felprogrammerad, t.ex. för att det ska kunna gå att knäcka.

Är man på riktigt oroad över läckage så är en bättre approach att se till att man har minst ett lager till som skyddar sin säkerhet, t.ex. genom att använda ett operativsystem som Tails som inte sparar någon data lokalt på datorn, och har mjukvarubrandväggar som blockar all trafik som inte går genom Tor. Ett annat alternativ är Qubes som låter en ha olika applikationer i olika "säkerhetszoner", och på så sätt förhindrar dataläckage och ändå försöker tillåta att man kan använda samma dator för olika säkerhetsklasser.

(Problemet jag har med Brave är inte att det finns säkerhetshål i det, det finns säkerhetshål i all mjukvara, problemet är den långsamma responstiden...)

Permalänk
Medlem
Skrivet av CymbalCrasher:

Aldrig förstått varför folk rekommenderat Brave.

Vad rekommenderar du då för chromium baserad webbläsare till windows som inte delar dina surfvanor?

Permalänk
Hedersmedlem
Skrivet av Boss302:

Vad rekommenderar du då för chromium baserad webbläsare till windows som inte delar dina surfvanor?

Varför måste den vara Chromium-baserad?

Permalänk
Medlem
Skrivet av Boss302:

Vad rekommenderar du då för chromium baserad webbläsare till windows som inte delar dina surfvanor?

Firefox kanske är bästa alternativet, men står inte ut att använda det, så jag kör ungoogled Chromium.

Folk gillar att kritisera det, men aldrig hört en konkret anledning.

Permalänk
Medlem
Skrivet av Boss302:

Vad rekommenderar du då för chromium baserad webbläsare till windows som inte delar dina surfvanor?

Har inte testat själv i Windows (eftersom jag kör den fantastiskt fräsiga webläsaren i win), men denna finns ju: https://chromium.woolyss.com/download/

Edit: Någon hann före ⬆

Visa signatur

🖥️:Phanteks Evolv X | Ryzen 7 5800X3D | Noctua nh-d15 chromax.black | 8x Noctua NF-P14s Redux 1500 | Gigabyte x470 Aorus Gaming 7 Wifi | Kingston Renegade 32Gb 3600Mhz | Samsung 990 Pro | ASUS TUF 3080 12Gb | Cougar CM 700W | Acer XB27HU | Mionix Naos QG | CM Storm QuickFire TK MX Blue |

"Bättre bli motbevisad - än förklarad skyldig"

Permalänk
Medlem
Skrivet av CymbalCrasher:

Firefox kanske är bästa alternativet, men står inte ut att använda det, så jag kör ungoogled Chromium.

Folk gillar att kritisera det, men aldrig hört en konkret anledning.

Firefox är ju dock inte sådär enormt mycket bättre än Chrome i standardutförande ang privacy

Kör också ungoogled och har inga klagomål

Visa signatur

🎮 ⇢ R7 5800X3D • MSI B450 Gaming Pro Carbon • G.Skill Flare X • Zotac RTX 3080 12gb
🖥 ⇢ Acer Predator XB271HU
⌨️ ⇢ Mekanisk Fjell & Frog Mini
🖱 ⇢ MX Master 3S • Xlite V2
🔈 ⇢ DT 1990 Pro • DT 700 Pro X • Schiit stack

Permalänk
Snusfri

Ska man ut och vandra på löken så kör man Tor-Browser.

Visa signatur

WS: i9 13900K - 128GB RAM - 6.5TB SSD - RTX 3090 24GB - LG C2 42" - W11 Pro
LAPTOP 1: Lenovo Gaming 3 - 8GB RAM - 512GB SSD - GTX 1650
LAPTOP 2: Acer Swift 3 - 8GB RAM - 512GB SSD
SERVER: i5 10400F - 64GB RAM - 44TB HDD
NALLE: Pixel 7 Pro

Permalänk
Medlem

Som jag förstod det så fixades detta direkt i nightly, men hela grejen nu verkar vara missförstånd/sensationssökande där man inte förstår hur implementeringen av Tor är ett pågående projekt tänkt att expandera ”privat fönster”.

I all dokumentation rekommenderar Brave att man istället bör använda Tor Browser om man har diverse angelägenheter angående anonymitet.

Visa signatur

Citera för svar :)

Permalänk
Medlem

Lämnade chrome för 1.5 år sedan. Bytte till FF för att jag blivit anti-google. Igår så bytte jag till Edge eftersom FF har till och från varit extremt seg och resutskrävande. Bara för att testa lite.

Alltså, wtf microsoft, ni har ju lyckats bra denna gången ... ÄN SÅ LÄNGE ... med reservationer för framtida upplevelser så är fan Edge bra alltså.

Visa signatur

Hur många datorer är för många?

Permalänk
Medlem

Har aldrig förstått mig på Brave heller, jag provade installera i sandbox för att kolla och tyckte det var reklam överallt i webbläsaren och det var bitcoin hit och dit.

Skrivet av kelthar:

Lämnade chrome för 1.5 år sedan. Bytte till FF för att jag blivit anti-google. Igår så bytte jag till Edge eftersom FF har till och från varit extremt seg och resutskrävande. Bara för att testa lite.

Alltså, wtf microsoft, ni har ju lyckats bra denna gången ... ÄN SÅ LÄNGE ... med reservationer för framtida upplevelser så är fan Edge bra alltså.

Gillar Edge på Windows jag med men hatar Android varianten, sämsta jag använt.

Permalänk
Medlem
Skrivet av Boss302:

Vad rekommenderar du då för chromium baserad webbläsare till windows som inte delar dina surfvanor?

MS Edge. Du litar redan på MS när du använder Windows så då är det bättre att använda deras browser också istället för att introducera fler företag.

Visa signatur

5600x, x470-f, 3080 10GB

Permalänk
Medlem
Permalänk
Medlem
Skrivet av pv2b:

Varför måste den vara Chromium-baserad?

Ibland dyker det upp någon sida som inte lirar med t.ex ff så då kan det va bra med ett alternativ.

Permalänk
Medlem
Skrivet av Spelaspel:

MS Edge. Du litar redan på MS när du använder Windows så då är det bättre att använda deras browser också istället för att introducera fler företag.

Glöm det.. Kör förresten linux o har windows mest för spel.

Permalänk
Medlem

Skulle aldrig lita på brave, föredrar gamla hederliga Tor Browser (originalet)

Visa signatur

CPU: 5600x
GPU: 3080
RAM: 32GB

Sluta gömma din identitet, skaffa en till istället

Permalänk
Medlem
Skrivet av Boss302:

Glöm det.. Kör förresten linux o har windows mest för spel.

Du frågar efter en webläsare för windows men kör linux? Windows bara för spel. Får jag fråga vad du ska med webläsaren till windows med till då?

Visa signatur

Silverstone FT-02 Silver | Seasonic Platinum 1200W | Ryzen 9 5900X | MSI X570 Tomahawk | G.Skill Trident Z Neo RGB 32GB @ 3600/16/16/16/36 | ASUS TUF 3080 OC V2 | 1TB SSD WD SN850 | Noctua NH-D14 | Win 11 Professional | QPad MK-95 Pro | Logitech G903 | Acer X34P | Asus Xonar Essence STX | Beyerdynamic A1 | QPad QH-1339 | Beyerdynamic T1 | Fanatec CSWv2 + CSP | Thrustmaster Warthog | MFG Crosswind v3 | Xbox 360 | Xbox One | PS3 | PS4 | PS VITA | Nintendo Switch

Permalänk
Medlem

Brave som jag först hörde talas om på Lex Fridmans podcast med Brendan Eich (https://www.youtube.com/watch?v=krB0enBeSiE) för tio dagar sen. Snacka om att det är lätt att få felaktigt intryck om de lät något sånt här vara :/

Men jävligt värt att lyssna på ändå.

Men Mozilla for life. Aldrig använt nåt annat än Mosaic, Netscape och sen Firefox då.

Permalänk
Medlem
Skrivet av Boss302:

Ibland dyker det upp någon sida som inte lirar med t.ex ff så då kan det va bra med ett alternativ.

Och anledningen till att det finns såna sidor är för att folk inte kan ge fan i att använda Chromium, vilket leder till att lata och korkade webbutvecklare utvecklar mot Chromiums de facto-standard i stället för att göra sidor mer generellt kompatibla.

Och just därför bör man ge fan i att använda Chromium-baserade saker!

Visa signatur

Moderkort: Gigabyte X570 Aorus Master | CPU: AMD Ryzen R9 5900X | CPU-kylare: Noctua NH-D15 chromax.black | RAM: Corsair Vengeance LPX 64 GB (4x16) DDR4-3600 CL18 | GPU: Gigabyte RTX 4080 Eagle OC | SSD: 2 x Samsung 970 EVO Plus 1 TB NVMe + Kingston A400 480 GB + Samsung QVO860 1 TB | PSU: EVGA SuperNOVA G2 1000 W Gold | Chassi: Lian Li O11 Dynamic XL | Skärm: BenQ PD3200U @ 3840x2160 + ASUS ROG Strix XG32VQ @ 2560x1440 | Tangentbord: Corsair K68 RGB Cherry MX Red | Mus: Logitech MX Master 2S

Permalänk
Medlem
Skrivet av cyklonen:

Och anledningen till att det finns såna sidor är för att folk inte kan ge fan i att använda Chromium, vilket leder till att lata och korkade webbutvecklare utvecklar mot Chromiums de facto-standard i stället för att göra sidor mer generellt kompatibla.

Och just därför bör man ge fan i att använda Chromium-baserade saker!

Förlåt men jag tycker detta argumentet är så kul. För 10-15 år lät det annorlunda. Då körde alla webbläsare sitt eget race vilket gjorde webben till ett helvete med olika API:er, speciallösningar etc. Nu när det mesta har konsoliderats och blivit likadant så är det också dåligt? Inget fel med standarder imo, det är mer hållbart och långsiktigt att supporta.

/Firefox användare

Permalänk
Medlem

Haha, minns en gång i tiden när man kom in på sajter i Netscape där man bara fick upp "Denna sida stödjer endast Microsoft Explorer standard" eller nåt dylikt.

Visa signatur

Phanteks P400A RGB : Asus Prime X570-P : Ryzen 9 5900X : Corsair H100X : 32GB G.Skill Trident Z Neo 3600CL14 : Sapphire Nitro+ 6800 XT : Xiaomi 34" Curved 3440x1440 : Playseat Evolution Alcantara : Thrustmaster T300RS GT / Ferrari SF1000 Edition Add-on : HP Reverb G2

Permalänk
Medlem
Skrivet av Baxtex:

Förlåt men jag tycker detta argumentet är så kul. För 10-15 år lät det annorlunda. Då körde alla webbläsare sitt eget race vilket gjorde webben till ett helvete med olika API:er, speciallösningar etc. Nu när det mesta har konsoliderats och blivit likadant så är det också dåligt? Inget fel med standarder imo, det är mer hållbart och långsiktigt att supporta.

/Firefox användare

Jag är för standarder, men det ska vara officiella standarder, inte nåt som Google hittat på själva.

Visa signatur

Moderkort: Gigabyte X570 Aorus Master | CPU: AMD Ryzen R9 5900X | CPU-kylare: Noctua NH-D15 chromax.black | RAM: Corsair Vengeance LPX 64 GB (4x16) DDR4-3600 CL18 | GPU: Gigabyte RTX 4080 Eagle OC | SSD: 2 x Samsung 970 EVO Plus 1 TB NVMe + Kingston A400 480 GB + Samsung QVO860 1 TB | PSU: EVGA SuperNOVA G2 1000 W Gold | Chassi: Lian Li O11 Dynamic XL | Skärm: BenQ PD3200U @ 3840x2160 + ASUS ROG Strix XG32VQ @ 2560x1440 | Tangentbord: Corsair K68 RGB Cherry MX Red | Mus: Logitech MX Master 2S

Permalänk
Medlem
Skrivet av Alphahanne:

Haha, minns en gång i tiden när man kom in på sajter i Netscape där man bara fick upp "Denna sida stödjer endast Microsoft Explorer standard" eller nåt dylikt.

Precis samma som alla sidor som visar "Denna sida kräver Chrome" eller liknande i dag.

Men jag blir i alla fall lite glad, ja skadeglad, att en speciell sida hos Göteborgs kommun varnar för att vissa saker visas fel i Chrome. Njuter!

Visa signatur

Moderkort: Gigabyte X570 Aorus Master | CPU: AMD Ryzen R9 5900X | CPU-kylare: Noctua NH-D15 chromax.black | RAM: Corsair Vengeance LPX 64 GB (4x16) DDR4-3600 CL18 | GPU: Gigabyte RTX 4080 Eagle OC | SSD: 2 x Samsung 970 EVO Plus 1 TB NVMe + Kingston A400 480 GB + Samsung QVO860 1 TB | PSU: EVGA SuperNOVA G2 1000 W Gold | Chassi: Lian Li O11 Dynamic XL | Skärm: BenQ PD3200U @ 3840x2160 + ASUS ROG Strix XG32VQ @ 2560x1440 | Tangentbord: Corsair K68 RGB Cherry MX Red | Mus: Logitech MX Master 2S

Permalänk
Medlem
Skrivet av CymbalCrasher:

Aldrig förstått varför folk rekommenderat Brave.

Förmoderligen för att det inte är Google. Sen kanske deras reklam att det ska vara helt anonymt.
Jag har testat den i några månader nu men kommer ände tillbaks till favoriten Firefox efter ett tag. Men har haft lite konstiga fel. Network error klagar den ofta på om jag tar ner flera filer samtidigt. typ 10 eller så. Kopplingarna i Chrome eller Firefox värkar inte dö samtidigt. Något annat.

Sen kör jag Firefox som main. Chrome för youtube och lite allmänt tjafs samt Opera. Brave för lite testning samt se om den blir eller inte blir infekterad om man går in på en oseriös sida.

Opera fungerar bättre i mitt tycke.
För en massa år sedan då det var en klassiker att virus stängde ner delar av webläsarna så att man inte kunde ta ner ett antivirus program så upptäckte jag att de mer ovanliga ibland även obskyra webläsarna inte var med på virusets lista. Så hade man redan Opera installerat så kunde man surfa där. Fast IE(svordom), Firefox och Chrome inte fungerade. Det var inte system32\drivers\hosts som någon lekt i. Det förekommer ju även idag.

Opera kan jag rekommendera fast "nya" inbyggda adblokern är lite irriterande. Alla sidor fungerar inte. Den försöker per automagi blocka annonser på swec till exempel. Ingen höjdare om ni frågar mig. Det går att stäng av men ja... känns lite onödigt att lära sig ytterligare ett adblocker att ändra filtreringen på.

Visa signatur

CPU: 5900x. Mem:64GB@3200 16-17-17-34-1T. (ImDIsk)
GPU: 1080 Ti@ca 6-7%OC. Sound: SB-Z -> toslink (DTS)-> old JVC. MB Realtek to Z-2300 for VOIP.

Permalänk
Medlem
Skrivet av kelthar:

Lämnade chrome för 1.5 år sedan. Bytte till FF för att jag blivit anti-google. Igår så bytte jag till Edge eftersom FF har till och från varit extremt seg och resutskrävande. Bara för att testa lite.

Alltså, wtf microsoft, ni har ju lyckats bra denna gången ... ÄN SÅ LÄNGE ... med reservationer för framtida upplevelser så är fan Edge bra alltså.

Edge är bra... sen de bytte till Chromium. När MS körde sitt eget race så var den ju sådär imo.

Visa signatur

Processor: Motorola 68000 | Klockfrekvens: 7,09 Mhz (PAL) | Minne: 256 kB ROM / 512 kB RAM | Bussbredd: 24 bit | Joystick: Tac2 | Operativsystem: Amiga OS 1.3

Permalänk
Medlem
Skrivet av Baxtex:

Förlåt men jag tycker detta argumentet är så kul. För 10-15 år lät det annorlunda. Då körde alla webbläsare sitt eget race vilket gjorde webben till ett helvete med olika API:er, speciallösningar etc. Nu när det mesta har konsoliderats och blivit likadant så är det också dåligt? Inget fel med standarder imo, det är mer hållbart och långsiktigt att supporta.

/Firefox användare

Det är väldigt står skillnad om sidor utvecklas mot en standard jämfört med att de utvecklas mot en implementation av en standard. Det finns otaliga exempel på när dåligt utvecklad mjukvara gör något som är odefinierat enligt en standarden, men den specifika implementationen utvecklaren använder har ett konsekvent beteende som utnyttjas. Då blir det hopplöst att utveckla alternativa produkter för samma standard, vilket är problematiskt, och standarden tappar hela sin funktion.