Nutzer von uBlock Origin die Verwendung neuer Techniken zum Tracking von Bewegungen und zur Einblendung von Werbeblöcken durch Werbenetzwerke und Web-Analysesysteme, die nicht von uBlock Origin und anderen Erweiterungen zum Filtern unerwünschter Inhalte blockiert werden.
Die Methode besteht darin, dass Website-Besitzer, die Tracking- oder Werbecodes implementieren möchten, im DNS eine separate Subdomain erstellen, die auf den Server des Werbenetzwerks oder der Webanalyse verweist (zum Beispiel wird ein CNAME-Eintrag f7ds.liberation.fr erstellt, der auf den Tracking-Server liberation.eulerian.net verweist). Auf diese Weise wird der Werbecode formal von der gleichen Hauptdomain geladen, wie die Website, und wird daher nicht blockiert. Der Name für die Subdomain wird in Form einer zufälligen ID gewählt, was das Blockieren über Muster erschwert, da die mit dem Werbenetzwerk verbundene Subdomain schwer von Subdomains für das Laden anderer lokaler Seitenressourcen zu unterscheiden ist.
Entwickler von uBlock Origin man bereits etwas braucht (ich arbeite mit dem clusterfähigen Proxmox VE 5.x und ZFS über iSCSI). eines Namens im DNS zur Bestimmung des über CNAME verbundenen Hosts. Die Methode beginnt mit
einer experimentellen Version für . Um die Überprüfung zu aktivieren, sollte in den erweiterten Einstellungen der Wert cnameAliasList auf „*“ gesetzt werden, in diesem Fall werden alle Überprüfungen von Schwarzlisten auch für Namen, die über CNAME definiert sind, dupliziert. Bei der Installation eines Updates müssen die Berechtigungen zum Abrufen von Informationen aus dem DNS bereitgestellt werden.
Für Chrome kann die CNAME-Überprüfung nicht hinzugefügt werden, da die API nur für Erweiterungen in Firefox verfügbar ist und nicht in Chrome unterstützt wird. Aus leistungsbezogener Sicht sollte die Erkennung von CNAME keine zusätzlichen Aufwendungen verursachen, außer dem Verbrauch von Prozessressourcen für die erneute Anwendung von Regeln für einen anderen Namen, da der Browser beim Zugriff auf die Ressource die Auflösung bereits durchgeführt hat und der Wert zwischengespeichert sein sollte. Die Schutzmethode kann durch die direkte Zuordnung eines Namens zu einer IP ohne Verwendung von CNAME umgangen werden, aber dieser Ansatz erschwert die Wartung (im Falle einer Änderung der IP-Adresse des Werbenetzwerks müsste eine Änderung der Daten auf allen DNS-Servern der Herausgeber erreicht werden) und kann durch die Erstellung einer Schwarzen Liste von IP-Adressen von Trackern umgangen werden.
Quelle: opennet.ru
