uBlock Origin 1.25 llançat amb protecció contra el bypass de bloc mitjançant la manipulació de DNS

Disponible nova versió del bloquejador de contingut inadequat uBlock Origen 1.25, que proporciona bloqueig d'anuncis, elements maliciosos, codi per fer el seguiment del moviment, miners de JavaScript i altres elements que interfereixen amb el funcionament normal. El complement uBlock Origin és un complement d'alt rendiment i eficient en memòria que us permet no només desfer-vos d'elements molestos, sinó també reduir el consum de recursos i accelerar la càrrega de la pàgina.

En la nova versió, els usuaris de Firefox disposen d'un bloqueig d'una nova tècnica de seguiment del moviment i substitució de blocs d'anuncis, basada en la creació d'un subdomini independent al DNS dins del domini del lloc actual. El subdomini creat apunta al servidor de la xarxa publicitària (per exemple, el registre CNAME f7ds.liberation.fr es crea apuntant al servidor de seguiment liberation.eulerian.net), de manera que el codi d'anunci es carrega formalment des del mateix domini principal que el lloc. El nom del subdomini s'escull en forma d'identificador aleatori, cosa que dificulta el bloqueig per màscara, ja que el subdomini associat a la xarxa publicitària és difícil de distingir dels subdominis per carregar altres recursos locals de la pàgina.

A la nova versió d'uBlock Origin, per determinar l'amfitrió associat mitjançant CNAME afegit trucar per resolent nom al DNS, que permet que també s'apliquin llistes de bloqueig als noms redirigits mitjançant CNAME.
Des del punt de vista del rendiment, la definició d'un CNAME no hauria d'introduir una sobrecàrrega addicional, a part de malgastar recursos de la CPU per tornar a aplicar les regles per a un nom diferent, ja que el navegador ja s'ha resolt en accedir al recurs i el valor s'ha d'emmagatzemar a la memòria cau. Quan instal·leu una versió nova, haureu de concedir permisos per recuperar informació del DNS.

uBlock Origin 1.25 llançat amb protecció contra el bypass de bloc mitjançant la manipulació de DNS

El mètode de seguretat afegit basat en la validació de CNAME es pot ometre lligant directament el nom a la IP sense utilitzar CNAME, però aquest enfocament complica el manteniment i el manteniment de la infraestructura (si l'adreça IP de la xarxa publicitària canvia, haureu d'aconseguir dades). canvia a tots els servidors DNS dels editors) i es pot evitar creant una llista negra d'adreces IP de seguiment. A la compilació d'uBlock Origin per a Chrome, la comprovació CNAME no funciona perquè l'API dns.resolve() només disponible per a complements a Firefox i no compatible amb Chrome.

Font: opennet.ru

Afegeix comentari