Die Veröffentlichung von uBlock Origin 1.25 mit Schutz gegen Umgehung durch DNS-Manipulationen

Verfügbar neue Version des Werbeblockers uBlock Origin 1.25, der Werbung, schädlichen Inhalten, Tracking-Code, JavaScript-Mining und anderen störenden Elementen blockiert. Das uBlock Origin-Add-on zeichnet sich durch hohe Leistung und sparsamen Speicherverbrauch aus und ermöglicht nicht nur das Entfernen lästiger Elemente, sondern auch die Reduzierung des Ressourcenverbrauchs und die Beschleunigung der Seitenladezeiten.

In der neuen Version für Firefox-Nutzer wird eine Blockierung neuer Tracking-Techniken und die Einsetzung von Werbeblöcken gewährleistet, die auf der Erstellung eines separaten Subdomains im DNS innerhalb der aktuellen Website basiert. Das erstellte Subdomain verweist auf den Server des Werbenetzwerks (zum Beispiel wird ein CNAME-Eintrag f7ds.liberation.fr erstellt, der auf den Tracking-Server liberation.eulerian.net verweist), weshalb der Werbekode formal von demselben Primärdomain geladen wird, wie die Website. Der Name für das Subdomain wird in Form eines zufälligen Identifikators ausgewählt, was das Blockieren über Masken erschwert, da das mit dem Werbenetzwerk verbundene Subdomain schwer von Subdomains zu unterscheiden ist, die andere lokale Ressourcen der Seite laden.

In der neuen Version von uBlock Origin zur Erkennung des über CNAME verbundenen Hosts ein Aufruf zur Auflösung des Namens im DNS, was es ermöglicht, Blocklisten auch für Namen anzuwenden, die über CNAME umgeleitet werden.
In Bezug auf die Leistung sollte die Definition von CNAME keine zusätzlichen Overhead-Kosten verursachen, außer dem Verbrauch von Prozessorressourcen für die erneute Anwendung von Regeln für einen anderen Namen, da der Browser beim Zugriff auf die Ressource bereits die Auflösung durchgeführt hat und der Wert zwischengespeichert werden sollte. Bei der Installation einer neuen Version müssen Berechtigungen bereitgestellt werden, um Informationen aus dem DNS abzurufen.

Die Veröffentlichung von uBlock Origin 1.25 mit Schutz gegen Umgehung durch DNS-Manipulationen

Die hinzugefügte Schutzmethode basierend auf der Überprüfung von CNAME kann durch die direkte Bindung des Namens an eine IP ohne Verwendung von CNAME umgangen werden, jedoch erschwert dieser Ansatz die Wartung und Pflege der Infrastruktur (im Falle einer IP-Adressänderung des Werbenetzwerks müssen Änderungen auf allen DNS-Servern der Publisher erreicht werden) und kann durch Erstellen einer Blacklist von IP-Adressen der Tracker umgangen werden. In der uBlock Origin-Version für Chrome funktioniert die CNAME-Überprüfung nicht, da die API dns.resolve() nur für Erweiterungen in Firefox verfügbar ist und in Chrome nicht unterstützt wird.

Quelle: opennet.ru

Erwerben Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server 🔥 Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server | ProHoster