Versi baharu membenarkan pengguna Firefox menyekat teknik baharu untuk menjejak pergerakan dan menggantikan unit iklan, yang berdasarkan mencipta subdomain berasingan dalam DNS dalam domain tapak semasa. Subdomain yang dibuat memaut ke pelayan rangkaian pengiklanan (contohnya, rekod CNAME f7ds.liberation.fr dibuat, menunjuk ke pelayan penjejakan liberation.eulerian.net), jadi kod pengiklanan dimuatkan secara rasmi daripada domain utama yang sama dengan tapak. Nama untuk subdomain dipilih dalam bentuk pengecam rawak, yang menyukarkan penyekatan dengan topeng, kerana subdomain yang dikaitkan dengan rangkaian pengiklanan sukar dibezakan daripada subdomain untuk memuatkan sumber tempatan lain pada halaman.
Dalam versi baharu uBlock Origin untuk menentukan hos yang dikaitkan melalui CNAME
Dari sudut prestasi, mentakrifkan CNAME tidak seharusnya memperkenalkan sebarang overhed tambahan selain daripada membazir sumber CPU untuk menggunakan semula peraturan untuk nama yang berbeza, kerana apabila sumber itu diakses, penyemak imbas telah pun diselesaikan dan nilainya mesti dicache. . Apabila memasang versi baharu, anda perlu memberikan kebenaran untuk mendapatkan semula maklumat DNS.
Kaedah perlindungan tambahan berdasarkan pengesahan CNAME boleh dipintas dengan mengikat nama secara langsung kepada IP tanpa menggunakan CNAME, tetapi pendekatan ini merumitkan penyelenggaraan dan penyelenggaraan infrastruktur (jika alamat IP rangkaian pengiklanan diubah, ia akan menjadi perlu untuk menukar data pada semua pelayan DNS penerbit) dan boleh dipintas dengan membuat senarai hitam alamat IP penjejak. Dalam binaan uBlock Origin untuk Chrome, pengesahan CNAME tidak berfungsi kerana API
Sumber: opennet.ru