uBlock Origin 1.25 frijlitten mei beskerming tsjin blok-bypass fia DNS-manipulaasje

Beskikber nije release fan ûngeskikte ynhâld blocker uBlock oarsprong 1.25, dy't blokkearje reklame, kweade eleminten, tracking koade, JavaScript miners en oare eleminten dy't ynterferearje mei normale operaasje. De add-on fan uBlock Origin wurdt karakterisearre troch hege prestaasjes en ekonomysk ûnthâldferbrûk, en lit jo net allinich ferfelende eleminten kwytreitsje, mar ek om boarneferbrûk te ferminderjen en it laden fan side te fersnellen.

De nije ferzje lit Firefox-brûkers in nije technyk blokkearje foar it folgjen fan bewegingen en it ferfangen fan advertinsje-ienheden, dy't basearre is op it meitsjen fan in apart subdomein yn 'e DNS binnen it domein fan' e hjoeddeistige side. It oanmakke subdomein ferwiist nei de advertinsjenetwurktsjinner (bygelyks wurdt in CNAME-record f7ds.liberation.fr oanmakke, dy't ferwiist nei de trackingtsjinner liberation.eulerian.net), sadat de advertinsjekoade formeel wurdt laden fanút itselde primêre domein as de site. De namme foar it subdomein wurdt keazen yn 'e foarm fan in willekeurige identifier, dy't blokkearjen troch masker lestich makket, om't it subdomein ferbûn mei it advertinsjenetwurk is dreech te ûnderskieden fan subdomeinen foar it laden fan oare lokale boarnen op' e side.

Yn de nije ferzje fan uBlock Origin te bepalen de host assosjearre fia CNAME tafoege útdaging foar oplossen namme yn DNS, wêrmei jo bloklisten tapasse kinne op nammen dy't troch CNAME omlaat wurde.
Fanút in prestaasjesperspektyf soe it definiearjen fan in CNAME gjin ekstra overhead moatte ynfiere, oars as it fergriemen fan CPU-boarnen op it opnij tapassen fan de regels foar in oare namme, om't wannear't de boarne tagong is, de browser al oplost is en de wearde moat wurde yn 'e cache. By it ynstallearjen fan in nije ferzje moatte jo tagongsrjochten jaan om DNS-ynformaasje op te heljen.

uBlock Origin 1.25 frijlitten mei beskerming tsjin blok-bypass fia DNS-manipulaasje

De tafoege beskermingmetoade basearre op CNAME-ferifikaasje kin wurde omsletten troch de namme direkt te ferbinen oan it IP sûnder CNAME te brûken, mar dizze oanpak komplisearret it ûnderhâld en ûnderhâld fan 'e ynfrastruktuer (as it IP-adres fan it reklamenetwurk feroaret, sil it nedich wêze om de gegevens op alle DNS-tsjinners fan 'e útjouwers te feroarjen) en kinne wurde omjûn troch in swarte list fan tracker-IP-adressen te meitsjen. Yn 'e uBlock Origin-build foar Chrome wurket CNAME-ferifikaasje net omdat de API dns.resolve() Allinnich beskikber foar tafoegings yn Firefox en net stipe yn Chrome.

Boarne: opennet.ru

Add a comment