Az uBlock Origin 1.25 kiadása DNS-manipuláción keresztüli blokk-megkerülés elleni védelemmel

Elérhető a nem megfelelő tartalomblokkoló új kiadása uBlock Origin 1.25, amely blokkolja a hirdetéseket, a rosszindulatú elemeket, a követőkódot, a JavaScript bányászokat és a normál működést zavaró egyéb elemeket. Az uBlock Origin kiegészítőt nagy teljesítmény és gazdaságos memóriafelhasználás jellemzi, és nem csak a bosszantó elemektől való megszabadulást teszi lehetővé, hanem az erőforrás-felhasználás csökkentését és az oldalbetöltés felgyorsítását is.

Az új verzió lehetővé teszi a Firefox felhasználók számára, hogy blokkolják a mozgások nyomon követésére és a hirdetési egységek helyettesítésére szolgáló új technikát, amely egy külön aldomain létrehozásán alapul a DNS-ben az aktuális webhely domainjén belül. A létrehozott aldomain a hirdetési hálózati szerverre hivatkozik (például létrejön egy f7ds.liberation.fr CNAME rekord, amely a liberation.eulerian.net nyomkövető szerverre mutat), így a hirdetési kód formálisan ugyanabból az elsődleges tartományból töltődik be, mint a webhely. Az aldomain nevét véletlenszerű azonosító formájában választják ki, ami megnehezíti a maszkkal történő blokkolást, mivel a hirdetési hálózathoz társított aldomaint nehéz megkülönböztetni az aldomainektől az oldal egyéb helyi erőforrásainak betöltéséhez.

Az uBlock Origin új verziójában a CNAME-n keresztül társított gazdagép meghatározása - tette hozzá kihívás számára feloldása név a DNS-ben, amely lehetővé teszi, hogy tiltólistákat alkalmazzon a CNAME-n keresztül átirányított nevekre.
Teljesítmény szempontjából a CNAME meghatározása nem jelenthet további többletköltséget, kivéve a CPU-erőforrások pazarlását egy másik névre vonatkozó szabályok újbóli alkalmazása miatt, mivel az erőforrás elérésekor a böngésző már megoldódott, és az értéket gyorsítótárban kell tárolni. Új verzió telepítésekor engedélyeket kell adnia a DNS-adatok lekéréséhez.

Az uBlock Origin 1.25 kiadása DNS-manipuláción keresztüli blokk-megkerülés elleni védelemmel

A CNAME-ellenőrzésen alapuló hozzáadott védelmi módszer megkerülhető a név IP-hez való közvetlen kötésével, CNAME használata nélkül, de ez a megközelítés megnehezíti az infrastruktúra karbantartását és karbantartását (ha a hirdetési hálózat IP-címe megváltozik, akkor ez szükséges lesz módosítani az adatokat a kiadók összes DNS-szerverén), és a nyomkövető IP-címeinek feketelistájának létrehozásával megkerülhető. A Chrome-hoz készült uBlock Origin buildben a CNAME-ellenőrzés nem működik, mert az API dns.resolve() Csak a Firefox kiegészítőihez érhető el, a Chrome nem támogatja.

Forrás: opennet.ru

Hozzászólás