
Il browser Brave, incentrato sulla privacy, inizierà a bloccare i prompt “Open in” e presenterà migliori protezioni contro gli attacchi di pool party.
Questi pop-up invadenti mirano a portare i visitatori in uno spazio in cui le funzionalità di protezione della privacy dei browser non si applicano, consentendo all’autore dell’app di raccogliere liberamente dati utente.

Brave ora bloccherà questo problema a partire dalla versione 1.49 per Windows e Android (già disponibile su iOS dalla v1.44), consentendo agli utenti di navigare sul web senza interruzioni impreviste
Gli utenti possono disabilitare la funzione dal menu delle impostazioni.
La versione 1.49 di Brave aggiungerà anche protezioni contro gli attacchi “pool-party” che mirano a tracciare in modo persistente gli utenti abusando delle caratteristiche nell’implementazione delle funzionalità del browser.
Un attacco da parte di un pool può aiutare gli aggressori a tenere traccia del comportamento di navigazione attraverso il sito web. Richiedono risorse condivise limitate, o “pool”, per creare canali secondari che consentano il tracciamento e eludano le protezioni della privacy nei browser.
Gli attacchi dei pool party sono potenti, pervasivi e pratici. Sfortunatamente, sembrano avere un impatto su tutti i browser Web moderni, incluso Brave.
Sebbene Brave avesse aggiornato le sue difese contro questi attacchi nella versione 1.35 , i suoi ingegneri hanno scoperto che i siti ora utilizzano metodi alternativi che possono aggirare le protezioni esistenti.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

InnovazioneL’intelligenza artificiale è entrata nel lavoro senza bussare. Non come una rivoluzione urlata, ma come una presenza costante, quasi banale a forza di ripetersi. Ha cambiato il modo in cui le persone lavorano, sì, ma…
CybercrimeUna nuova minaccia si aggira, usando la nostra più grande debolezza: l’abitudine. Quante volte, infatti, capita di ritrovarsi a cliccare su caselle di verifica senza pensarci due volte? Ora, pare che i malintenzionati abbiano creato…
CybercrimeLa falla di sicurezza in WinRAR, emersa durante la scorsa estate, ha mostrato una diffusione maggiore rispetto alle aspettative. Diverse organizzazioni, sia criminali comuni che gruppi APT finanziati da nazioni, stanno sfruttando attivamente questa vulnerabilità,…
CybercrimeIl forum RAMP (Russian Anonymous Marketplace), uno dei principali punti di riferimento del cybercrime underground internazionale, è stato ufficialmente chiuso e sequestrato dalle forze dell’ordine statunitensi. La notizia è emersa dopo che il dominio associato…
DirittiOggi è il 28 gennaio e, come ogni anno da un bel po’ di tempo a questa parte, ci ritroviamo a celebrare la Giornata europea della protezione dei dati. È una roba che nasce nel…