Lanzamento de uBlock Origin 1.25 con protección contra o bypass de bloque a través da manipulación de DNS

Dispoñible nova versión do bloqueador de contido inadecuado uBlock Origin 1.25, que bloquea a publicidade, os elementos maliciosos, o código de seguimento, os mineiros de JavaScript e outros elementos que interfiren co funcionamento normal. O complemento uBlock Origin caracterízase por un alto rendemento e un consumo económico de memoria e permítelle non só desfacerse dos elementos molestos, senón tamén reducir o consumo de recursos e acelerar a carga da páxina.

A nova versión permite aos usuarios de Firefox bloquear unha nova técnica para rastrexar movementos e substituír unidades de anuncios, que se basea na creación dun subdominio separado no DNS dentro do dominio do sitio actual. O subdominio creado enlaza co servidor da rede de publicidade (por exemplo, créase un rexistro CNAME f7ds.liberation.fr, que apunta ao servidor de seguimento liberation.eulerian.net), polo que o código de publicidade cárgase formalmente dende o mesmo dominio principal que o sitio. O nome para o subdominio escóllese en forma de identificador aleatorio, o que dificulta o bloqueo por máscara, xa que o subdominio asociado á rede publicitaria é difícil de distinguir dos subdominios para cargar outros recursos locais na páxina.

Na nova versión de uBlock Origin para determinar o host asociado a través de CNAME engadido reto para resolvendo nome no DNS, que lle permite aplicar listas de bloqueo aos nomes redirixidos a través de CNAME.
Desde o punto de vista do rendemento, a definición dun CNAME non debería introducir ningunha sobrecarga adicional que non sexa o desperdicio de recursos da CPU ao volver aplicar as regras para un nome diferente, xa que cando se accede ao recurso, o navegador xa se resolveu e o valor debe almacenarse na caché. Ao instalar unha nova versión, terás que conceder permisos para recuperar información DNS.

Lanzamento de uBlock Origin 1.25 con protección contra o bypass de bloque a través da manipulación de DNS

O método de protección engadido baseado na verificación CNAME pódese evitar unindo directamente o nome á IP sen usar CNAME, pero este enfoque complica o mantemento e mantemento da infraestrutura (se se cambia o enderezo IP da rede de publicidade, será necesario para cambiar os datos en todos os servidores DNS dos editores) e pódese evitar creando unha lista negra de enderezos IP de rastreadores. Na compilación de uBlock Origin para Chrome, a verificación CNAME non funciona porque a API dns.resolve() Só dispoñible para complementos en Firefox e non é compatible con Chrome.

Fonte: opennet.ru

Engadir un comentario