Brave (peramban web): Perbedaan antara revisi

Konten dihapus Konten ditambahkan
Klrfl (bicara | kontrib)
Fitur lain: Mengembangkan artikel
Klrfl (bicara | kontrib)
Baris 117:
 
=== Peramban Brave mengumpulkan donasi atas nama pembuat konten ===
Pada Desember 2018, pembuat konten [[YouTube]] asal Inggris [[Tom Scott]] mengatakan bahwa ia tidak menerima donasi apapun yang dikumpulkan atas namanya oleh peramban Brave. Dalam tweetnya, ia menyatakan "Jadi jika Anda mengira Anda berdonasi kepada saya melalui Brave, uang (atau uang semu mereka [BAT]) tidak pernah saya terima, dan ketentuan Brave mengatakan bahwa mereka dapat memilih untuk menyimpannya untuk mereka sendiri. Tampaknya mereka menyediakan "layanan ini" untuk setiap pembuat konten di semua serambi. Tanpa (pembuat konten) memilih iya (''opt-in''), tanpa izin."
 
Merespon hal tersebut, Brave mengubah antarmuka dengan penafian untuk setiap pembuat konten yang belum mendaftar dengan Brave dan menjanjikan untuk mempertimbangkan menambahkan "pilihan untuk memilih tidak (''opt-out'') untuk pembuat konten yang tidak ingin menerima donasi" dan "mengubah alur baku sehingga pengguna tidak dapat memberikan tip atau berdonasi ke pembuat konten yang tidak terverifikasi".
Baris 126:
 
=== Penyisipan kode rujukan ===
Pada 6 Juni 2020, seorang pengguna [[Twitter]] menunjukkan bahwa Brave menyisipkan kode rujukan afiliasi ketika pengguna mengetik alamat URL daruke [[Binance ke bilah alamat, yang memberi Brave uang]]. Riset lebih lanjut mengungkap bahwa Brave mengalihkan alamat URL dari situs web penukanan mata uang kripto lain juga. Merespon hal tersebut, direktur utama Brave meminta maaf dan menyebut hal ini "kesalahan" dan mengatakan "kami (akan) memperbaikinya".
 
Dua hari kemudian, Brave merilis versi terbaru dan menyatakan bahwa pengisian otomatis ke tautan mitra telah dimatikan, diikuti dengan kiriman blog menjelaskan masalah tersebut dan permintaan maaf.
 
=== Kebocoran DNS "Jendela Pribadi dengan Tor" ===
Satu masalah privasi, yang segera ditambaldiperbaiki, muncul melalui pengungkapan pribadi pada serambiplatform HackerOne dari Brave pada 12 Januari 2021. Dalam pengungkapan tersebut dilaporkan bahwa Brave membocorkan permintaan DNS kekepada [[penyedia DNSjasa Internet]] pengguna alih-alih mengalihkan koneksi kedalam jaringan Tor, yang memungkinkan penyedia layanan internet untuk melihat nama domain yang dikunjungi pengguna.<ref>{{Cite jikaweb|last=Cimpanu|first=Catalin|date=19 permintaanFebruari tidak2021|title=Brave dienkripsibrowser denganleaks HTTPS,onion bahkanaddresses ketikain menggunakanDNS "Jendela Pribadi dengan Tor"traffic|url=https://www.zdnet.com/article/brave-browser-leaks-onion-addresses-in-dns-traffic/|website=ZDNet|language=en|archive-url=https://web.archive.org/web/20211026000812/https://www.zdnet.com/article/brave-browser-leaks-onion-addresses-in-dns-traffic/|archive-date=26 BraveOktober tidak mengaktifkan DNS melalui HTTPS (''DoH)'' secara baku, meninggalkan banyak pengguna rentan.2021|access-date=2022-05-15}}</ref>
 
Brave memperbaiki masalah ini pada kanal Nightly segera setelah mendapat laporan. Saat ''bug'' ini mendapatkan atensi publik di pertengahan Februari dari pengguna Twitter yang memverifikasi kerentanan ini, perbaikannya langsung diangkat ke kanal Stabil dan tersedia di Brave versi 1.20.110.<ref>{{Cite web|last=Abrams|first=Lawrence|date=19 Februari 2021|title=Brave privacy bug exposes Tor onion URLs to your DNS provider|url=https://www.bleepingcomputer.com/news/security/brave-privacy-bug-exposes-tor-onion-urls-to-your-dns-provider/|website=BleepingComputer|language=en-us|archive-url=https://web.archive.org/web/20211025204549/https://www.bleepingcomputer.com/news/security/brave-privacy-bug-exposes-tor-onion-urls-to-your-dns-provider/|archive-date=25 Oktober 2021|access-date=2022-05-15}}</ref>
 
== Perbandingan dengan peramban web lain ==