uBlock Origin přidává ochranu proti nové metodě sledování, která manipuluje s názvy DNS

Uživatelé uBlock Origin všiml použití nové techniky pro sledování pohybu a nahrazování reklamních bloků reklamními sítěmi a systémy webové analýzy, která není blokována v uBlock Origin a dalších doplňcích k filtrování nežádoucího obsahu.

Podstatou metody je, že majitelé stránek, kteří chtějí umístit kód pro sledování nebo zobrazování reklamy, vytvoří v DNS samostatnou subdoménu, která odkazuje na reklamní síť nebo webový analytický server (například se vytvoří záznam CNAME f7ds.liberation.fr odkazující na sledovací server liberation.eulerian.net). Tímto způsobem je reklamní kód formálně načten ze stejné primární domény jako web, a proto není blokován. Název pro subdoménu je vybrán ve formě náhodného identifikátoru, což ztěžuje blokování pomocí masky, protože subdoménu přidruženou k reklamní síti je obtížné odlišit od subdomén pro načítání jiných místních zdrojů na stránce.

Vývojář uBlock Origin navrhl k použití řešení jméno v DNS k určení hostitele přidruženého přes CNAME. Metoda implementováno od
experimentální vydání uBlock Origin 1.24.1b3 pro Firefox. Pro aktivaci kontroly v pokročilém nastavení byste měli nastavit hodnotu cnameAliasList na „*“, v tomto případě budou všechny kontroly proti blacklistům duplikovány pro jména definovaná přes CNAME. Při instalaci aktualizace budete muset získat oprávnění k načítání informací DNS.

uBlock Origin přidává ochranu proti nové metodě sledování, která manipuluje s názvy DNS

Pro Chrome nelze přidat kontrolu CNAME, protože API dns.resolve() Dostupné pouze pro doplňky ve Firefoxu a nepodporované v Chrome. Z hlediska výkonu by definice CNAME neměla představovat žádnou další režii kromě plýtvání zdroji CPU při opětovném použití pravidel pro jiný název, protože při přístupu ke zdroji je prohlížeč již vyřešen a hodnota musí být uložena do mezipaměti. . Metodu ochrany lze obejít přímým propojením jména s IP bez použití CNAME, ale tento přístup komplikuje údržbu (při změně IP adresy reklamní sítě bude nutné změnit údaje na všech DNS serverech vydavatelů ) a lze je obejít vytvořením blacklistu Tracker IP adres.

Zdroj: opennet.ru

Přidat komentář