In uBlock Origin è stata aggiunta una protezione contro un nuovo metodo di tracciamento che manipola i nomi nel DNS

Gli utenti di uBlock Origin hanno notato l'uso da parte delle reti pubblicitarie e dei sistemi di web analytics di una nuova tecnica per tracciare i movimenti e sostituire i blocchi pubblicitari, che non è bloccata in uBlock Origin e in altre estensioni per filtrare contenuti indesiderati.

La sostanza del metodo è che i proprietari dei siti, desiderosi di inserire codice per il tracciamento o per la visualizzazione di pubblicità, creano un sottodominio nel DNS che fa riferimento a un server della rete pubblicitaria o della web analytics (ad esempio, viene creato un record CNAME f7ds.liberation.fr che punta al server di tracking liberation.eulerian.net). Così, il codice pubblicitario viene formalmente caricato dallo stesso dominio principale del sito e quindi non viene bloccato. Il nome del sottodominio viene scelto come un identificatore casuale, rendendo difficile la sua bloccabilità per maschera, poiché il sottodominio correlato alla rete pubblicitaria è difficile da distinguere da altri sottodomini utilizzati per caricare risorse locali della pagina.

Lo sviluppatore di uBlock Origin ha proposto di utilizzare risolve il nome nel DNS per determinare l'host correlato tramite CNAME. Il metodo è stato implementato a partire dalla
versione sperimentale uBlock Origin 1.24.1b3 per Firefox. Per attivare il controllo nelle impostazioni avanzate occorre impostare il valore cnameAliasList a «*», in questo caso tutti i controlli delle liste nere saranno duplicati anche per i nomi definiti tramite CNAME. Durante l'aggiornamento sarà necessario fornire i permessi per ottenere informazioni dal DNS.

In uBlock Origin è stata aggiunta una protezione contro un nuovo metodo di tracciamento che manipola i nomi nel DNS

Per Chrome, il controllo CNAME non può essere aggiunto, poiché l'API dns.resolve() è disponibile solo per le estensioni in Firefox e non è supportata in Chrome. Dal punto di vista delle prestazioni, la determinazione di CNAME non dovrebbe comportare oneri aggiuntivi, oltre a quelli di utilizzo delle risorse di elaborazione per l'applicazione ripetuta delle regole per un altro nome, poiché durante l'accesso alla risorsa il browser ha già effettuato la risoluzione e il valore dovrebbe essere memorizzato nella cache. Il metodo di protezione può essere aggirato tramite l'associazione diretta del nome a un IP senza l'uso di CNAME, ma questo approccio complica la manutenzione (in caso di cambiamento dell'indirizzo IP della rete pubblicitaria sarà necessario far modificare i dati su tutti i server DNS degli editori) e può essere eluso creando una lista nera degli indirizzi IP dei tracker.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS - ProHoster