uBlock Origin foeget beskerming ta tsjin in nije trackingmetoade dy't DNS-nammen manipulearret

uBlock Origin brûkers opmurken it gebrûk troch advertinsjenetwurken en webanalysesystemen fan in nije technyk foar it folgjen fan bewegingen en it ferfangen fan advertinsjeblokken, dy't net blokkearre is yn uBlock Origin en oare tafoegings om net-winske ynhâld te filterjen.

De essinsje fan 'e metoade is dat side-eigners dy't koade pleatse wolle foar it folgjen of werjaan fan reklame in apart subdomein meitsje yn 'e DNS dy't ferwiist nei it advertinsjenetwurk of webanalytyske tsjinner (bygelyks wurdt in CNAME-record f7ds.liberation.fr oanmakke. ferwizend nei de tracking-tsjinner liberation.eulerian.net). Op dizze manier wurdt de advertinsjekoade formeel laden fan itselde primêre domein as de side en wurdt dêrom net blokkearre. De namme foar it subdomein wurdt keazen yn 'e foarm fan in willekeurige identifier, dy't blokkearjen troch masker lestich makket, om't it subdomein ferbûn mei it advertinsjenetwurk is dreech te ûnderskieden fan subdomeinen foar it laden fan oare lokale boarnen op' e side.

Untwikkelder uBlock Origin suggerearre brûke oplossen namme yn DNS om de host te bepalen dy't ferbûn is fia CNAME. Metoade útfierd te begjinnen mei
eksperimintele release uBlock Origin 1.24.1b3 foar Firefox. Om de kontrôle yn 'e avansearre ynstellings te aktivearjen, moatte jo de wearde fan cnameAliasList ynstelle op "*", yn dit gefal wurde alle kontrôles tsjin swartelisten duplikearre foar nammen definieare fia CNAME. By it ynstallearjen fan de fernijing moatte jo tastimming krije om DNS-ynformaasje op te heljen.

uBlock Origin foeget beskerming ta tsjin in nije trackingmetoade dy't DNS-nammen manipulearret

Foar Chrome kin de CNAME-kontrôle net tafoege wurde omdat de API dns.resolve() Allinnich beskikber foar tafoegings yn Firefox en net stipe yn Chrome. Ut in perspektyf fan prestaasjes soe it definiearjen fan in CNAME gjin ekstra overhead moatte ynfiere, oars as it fergriemen fan CPU-boarnen op it opnij tapassen fan de regels foar in oare namme, om't as de boarne tagong is, de browser al oplost is en de wearde moat wurde yn 'e cache . De beskermingsmetoade kin wurde omjûn troch de namme direkt te keppeljen oan it IP sûnder CNAME te brûken, mar dizze oanpak komplisearret ûnderhâld (as it IP-adres fan it reklamenetwurk feroaret, sil it nedich wêze om de gegevens te feroarjen op alle DNS-tsjinners fan 'e útjouwers ) en kin wurde omjûn troch it meitsjen fan in blacklist Tracker IP-adressen.

Boarne: opennet.ru

Add a comment