uBlock Origin 1.25 uitgebracht met bescherming tegen blokomleiding via DNS-manipulatie

Beschikbaar nieuwe release van ongepaste inhoudsblokkering uBlock Oorsprong 1.25, dat advertenties, kwaadaardige elementen, trackingcode, JavaScript-miners en andere elementen blokkeert die de normale werking verstoren. De uBlock Origin-add-on wordt gekenmerkt door hoge prestaties en zuinig geheugengebruik, en stelt u niet alleen in staat vervelende elementen te verwijderen, maar ook het bronnenverbruik te verminderen en het laden van pagina's te versnellen.

Met de nieuwe versie kunnen Firefox-gebruikers een nieuwe techniek blokkeren voor het volgen van bewegingen en het vervangen van advertentieblokken, die gebaseerd is op het creëren van een apart subdomein in de DNS binnen het domein van de huidige site. Het aangemaakte subdomein linkt naar de advertentienetwerkserver (er wordt bijvoorbeeld een CNAME-record f7ds.liberation.fr gemaakt, die verwijst naar de trackingserver liberation.eulerian.net), dus de advertentiecode wordt formeel geladen vanuit hetzelfde primaire domein als de plaats. De naam voor het subdomein wordt gekozen in de vorm van een willekeurige identificatie, wat het blokkeren door middel van een masker moeilijk maakt, omdat het subdomein dat aan het advertentienetwerk is gekoppeld moeilijk te onderscheiden is van subdomeinen voor het laden van andere lokale bronnen op de pagina.

In de nieuwe versie van uBlock Origin is het mogelijk om de host te bepalen die via CNAME is gekoppeld toegevoegd uitdaging voor oplossen naam in DNS, waarmee u blokkeerlijsten kunt toepassen op namen die worden omgeleid via CNAME.
Vanuit prestatieoogpunt mag het definiëren van een CNAME geen extra overhead met zich meebrengen, behalve het verspillen van CPU-bronnen door het opnieuw toepassen van de regels voor een andere naam, aangezien wanneer de bron wordt benaderd, de browser al is opgelost en de waarde in de cache moet worden opgeslagen. . Wanneer u een nieuwe versie installeert, moet u machtigingen verlenen om DNS-informatie op te halen.

uBlock Origin 1.25 uitgebracht met bescherming tegen blokomleiding via DNS-manipulatie

De toegevoegde beveiligingsmethode op basis van CNAME-verificatie kan worden omzeild door de naam direct aan het IP-adres te koppelen zonder CNAME te gebruiken, maar deze aanpak bemoeilijkt het onderhoud en onderhoud van de infrastructuur (als het IP-adres van het advertentienetwerk wordt gewijzigd, zal dit noodzakelijk zijn om de gegevens op alle DNS-servers van de uitgevers te wijzigen) en kan worden omzeild door een zwarte lijst met tracker-IP-adressen te maken. In de uBlock Origin-build voor Chrome werkt CNAME-verificatie niet omdat de API dns.resolve() Alleen beschikbaar voor add-ons in Firefox en niet ondersteund in Chrome.

Bron: opennet.ru

Voeg een reactie