Verëffentlechung vum uBlock Origin 1.25 mat Schutz géint Block Bypass duerch DNS Manipulatioun

Verfügbar nei Verëffentlechung vun onpassend Inhalt Blocker uBlock Origin 1.25, déi Reklammen, béiswëlleg Elementer, Tracking Code, JavaScript Miner an aner Elementer blockéiert, déi mat normaler Operatioun stéieren. Den uBlock Origin Add-on zeechent sech duerch héich Leeschtung a wirtschaftleche Gedächtnisverbrauch, an erlaabt Iech net nëmmen lästeg Elementer lass ze ginn, awer och d'Ressourceverbrauch ze reduzéieren an d'Säitbelaaschtung ze beschleunegen.

Déi nei Versioun erlaabt Firefox Benotzer eng nei Technik ze blockéieren fir Beweegungen ze verfolgen an d'Ad Unitéiten z'ersetzen, déi baséiert op der Schafung vun engem separaten Subdomain an der DNS am Domain vun der aktueller Säit. Déi erstallt Ënnerdomain verlinkt op de Reklammennetzserver (zum Beispill gëtt e CNAME-Rekord f7ds.liberation.fr erstallt, wat op den Tracking-Server liberation.eulerian.net weist), sou datt de Reklammcode formell aus dem selwechte primäre Domain gelueden ass wéi de Site. Den Numm fir den Ënnerdomain gëtt a Form vun engem zoufällegem Identifizéierer gewielt, wat d'Blockéierung vun der Mask schwiereg mécht, well de Subdomain, deen mam Werbenetz verbonnen ass, schwéier z'ënnerscheeden ass vun Ënnerdomainen fir aner lokal Ressourcen op der Säit ze lueden.

An der neier Versioun vum uBlock Origin fir den Host ze bestëmmen, deen iwwer CNAME assoziéiert ass dobäigesat Erausfuerderung fir léisen Numm an DNS, wat Iech erlaabt Blocklëschten op Nimm ze gëllen, déi duerch CNAME ëmgeleet ginn.
Aus enger Leeschtung Siicht, däerf d'Definitioun vun engem CNAME keng zousätzlech Overhead aféieren ausser CPU Ressourcen verschwenden fir d'Regele fir en aneren Numm z'applizéieren, well wann d'Ressource zougänglech ass, huet de Browser scho geléist an de Wäert muss cache ginn. . Wann Dir eng nei Versioun installéiert, musst Dir Permissiounen ginn fir DNS Informatioun ze recuperéieren.

Verëffentlechung vum uBlock Origin 1.25 mat Schutz géint Block Bypass duerch DNS Manipulatioun

Déi zousätzlech Schutzmethod baséiert op der CNAME Verifizéierung kann ëmgaange ginn andeems den Numm direkt un d'IP verbënnt ouni CNAME ze benotzen, awer dës Approche komplizéiert den Ënnerhalt an den Ënnerhalt vun der Infrastruktur (wann d'IP Adress vum Werbenetz geännert gëtt, ass et néideg fir d'Donnéeën op all DNS-Server vun de Verëffentlecher z'änneren) a kënnen ëmgoen duerch d'Erstelle vun enger schwaarzer Lëscht vun Tracker IP Adressen. Am uBlock Origin Build fir Chrome funktionnéiert d'CNAME Verifizéierung net well d'API dns.resolve() Nëmme verfügbar fir Add-ons am Firefox an net am Chrome ënnerstëtzt.

Source: opennet.ru

Setzt e Commentaire