uBlock Origin pievieno aizsardzību pret jaunu izsekošanas metodi, kas manipulē ar DNS nosaukumiem

uBlock Origin lietotāji pamanīju reklāmas tīklos un tīmekļa analīzes sistēmās izmanto jaunu paņēmienu kustību izsekošanai un reklāmas bloku aizstāšanai, kas nav bloķēta uBlock Origin un citos papildinājumos, lai filtrētu nevēlamu saturu.

Metodes būtība ir tāda, ka vietņu īpašnieki, kuri vēlas ievietot kodu reklāmas izsekošanai vai rādīšanai, izveido atsevišķu apakšdomēnu DNS, kas attiecas uz reklāmas tīklu vai tīmekļa analīzes serveri (piemēram, tiek izveidots CNAME ieraksts f7ds.liberation.fr norādot uz izsekošanas serveri liberation.eulerian.net). Tādā veidā reklāmas kods tiek formāli ielādēts no tā paša primārā domēna, no kura vietne, un tāpēc tas netiek bloķēts. Apakšdomēna nosaukums tiek izvēlēts nejauša identifikatora veidā, kas apgrūtina bloķēšanu ar masku, jo ar reklamēšanas tīklu saistīto apakšdomēnu ir grūti atšķirt no apakšdomēniem, lai lapā ielādētu citus vietējos resursus.

Izstrādātājs uBlock Origin ierosināja izmantot atrisināt nosaukums DNS, lai noteiktu resursdatoru, kas saistīts ar CNAME. Metode īstenota sākot ar
eksperimentālā izlaišana uBlock Origin 1.24.1b3 par Firefox. Lai aktivizētu pārbaudi papildu iestatījumos, cnameAliasList vērtībai jāiestata uz “*”, šajā gadījumā visas pārbaudes pret melnajiem sarakstiem tiks dublētas vārdiem, kas definēti, izmantojot CNAME. Instalējot atjauninājumu, jums būs jāsaņem atļauja izgūt DNS informāciju.

uBlock Origin pievieno aizsardzību pret jaunu izsekošanas metodi, kas manipulē ar DNS nosaukumiem

Pārlūkā Chrome nevar pievienot CNAME pārbaudi API dns.resolve() Pieejams tikai papildinājumiem pārlūkprogrammā Firefox un netiek atbalstīts pārlūkā Chrome. No veiktspējas viedokļa CNAME definēšana nedrīkst radīt nekādas papildu izmaksas, izņemot CPU resursu izšķērdēšanu, atkārtoti piemērojot kārtulas citam nosaukumam, jo, piekļūstot resursam, pārlūkprogramma jau ir atrisināta un vērtība ir jāglabā kešatmiņā. . Aizsardzības metodi var apiet, tieši saistot nosaukumu ar IP, neizmantojot CNAME, taču šāda pieeja apgrūtina apkopi (ja tiek mainīta reklāmas tīkla IP adrese, būs jāmaina dati visos izdevēju DNS serveros ) un to var apiet, izveidojot melno sarakstu Tracker IP adreses.

Avots: opennet.ru

Pievieno komentāru