uBlock Origin ha añadido protección contra un nuevo método de seguimiento que manipula nombres en DNS

Usuarios de uBlock Origin se notó la implementación por parte de redes publicitarias y sistemas de análisis web de nuevas técnicas para rastrear movimientos y sustituir bloques publicitarios, que no se bloquean en uBlock Origin y otras extensiones para filtrar contenido no deseado.

La esencia del método es que los propietarios de sitios web que desean insertar código para el seguimiento o la exhibición de anuncios crean un subdominio separado en DNS que apunta al servidor de una red publicitaria o de análisis web (por ejemplo, se crea un registro CNAME f7ds.liberation.fr que apunta al servidor de seguimiento liberation.eulerian.net). De este modo, el código publicitario se carga formalmente desde el mismo dominio raíz que el sitio, y por lo tanto no se sujeta a bloqueo. El nombre del subdominio se elige en forma de un identificador aleatorio, lo que dificulta el bloqueo por patrones, ya que el subdominio vinculado a la red publicitaria es difícil de distinguir de los subdominios utilizados para cargar otros recursos locales de la página.

Desarrollador de uBlock Origin propuso utilizar resolución de nombre en DNS para determinar el host relacionado a través de CNAME. El método el modo «BACKUP LOCK», que se puede utilizar durante la copia de seguridad de archivos de la base de datos; comienza con
una versión experimental uBlock Origin 1.24.1b3 para Firefox. Para activar la verificación en la configuración avanzada, se debe establecer el valor cnameAliasList en «*», en este caso, todas las verificaciones de las listas negras se duplicarán también para los nombres determinados a través de CNAME. Al instalar la actualización, será necesario otorgar permisos para obtener información de DNS.

uBlock Origin ha añadido protección contra un nuevo método de seguimiento que manipula nombres en DNS

Para Chrome, la verificación de CNAME no puede ser añadida, ya que la API dns.resolve() solo está disponible para extensiones en Firefox y no es compatible con Chrome. Desde el punto de vista del rendimiento, la determinación de CNAME no debería generar costos adicionales, aparte del uso de recursos del procesador para aplicar nuevamente las reglas para otro nombre, ya que al acceder al recurso, el navegador ya ha realizado la resolución y el valor debe estar en caché. Este método de protección puede ser eludido mediante la vinculación directa de un nombre a una IP sin el uso de CNAME, pero este enfoque complica el mantenimiento (en caso de que cambie la dirección IP de la red publicitaria, se deberán actualizar los datos en todos los servidores DNS de los editores) y puede ser eludido mediante la creación de una lista negra de direcciones IP de rastreadores.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster