Hi!请登陆

勇敢的浏览器阻止“在应用程序中打开”提示、泳池派对攻击

2023-2-26 180 2/26

勇敢的浏览器阻止“在应用程序中打开”提示、泳池派对攻击

Reddit 提示通过应用访问网站 (Brave)

“Brave 将通过启用“Fanboy 的移动通知列表”来隐藏“在应用程序中打开”的烦恼,该列表部分由 Brave 的工作人员维护,”软件开发人员告知。

用户可以通过停用自定义和区域过滤器下的“Fanboy 的移动通知列表”来从设置菜单中禁用该功能。

勇敢的浏览器阻止“在应用程序中打开”提示、泳池派对攻击
MSN 建议在应用程序上阅读新闻项目
(OZABC)

Brave 1.49 版还将增加针对“pool-party”攻击的保护措施,这些攻击旨在通过滥用浏览器功能实现中的特征来持续跟踪用户。

泳池派对攻击可以帮助攻击者跟踪目标在整个网站上的浏览行为。 他们需要有限的共享资源或“池”来创建侧通道,以允许跟踪和规避浏览器中的隐私保护。

Pool-party 攻击非常强大、普遍且实用。 不幸的是,它们似乎会影响所有现代网络浏览器,包括 Brave。

尽管 Brave 在 1.35 版中更新了针对这些攻击的防御措施,但其工程师发现网站现在采用了可以绕过现有保护措施的替代方法。

1.49 版计划的另一项功能是部分支持程序化修饰过滤器,用于指定在屏蔽广告时应隐藏哪些页面元素。

对于初学者来说,Brave 支持两种最流行的程序美容过滤器,但我们计划在未来的版本中添加更多过滤器。

最后,适用于 Android 的 Brave 1.50 版将引入更多基于屏幕属性的指纹保护,以防止网站根据设备屏幕尺寸对用户进行分析和跟踪。

Brave 现在将阻止跟踪器访问屏幕尺寸和浏览器位置,并将针对每个浏览器会话向每个站点报告略有不同的随机值,从而无法进行持续跟踪。

Tag:

相关推荐