uBlock Origin legger til beskyttelse mot ny sporingsmetode som manipulerer DNS-navn

uBlock Origin-brukere la merke til bruken av annonsenettverk og nettanalysesystemer av en ny teknikk for å spore bevegelser og erstatte reklameblokker, som ikke er blokkert i uBlock Origin og andre tillegg for å filtrere ut uønsket innhold.

Essensen av metoden er at nettstedeiere som ønsker å plassere kode for sporing eller visning av reklame, oppretter et eget underdomene i DNS som refererer til annonsenettverket eller nettanalyseserveren (for eksempel opprettes en CNAME-post f7ds.liberation.fr peker på sporingsserveren liberation.eulerian.net). På denne måten blir annonsekoden formelt lastet fra det samme primærdomenet som nettstedet og er derfor ikke blokkert. Navnet på underdomenet er valgt i form av en tilfeldig identifikator, noe som gjør blokkering med maske vanskelig, siden underdomenet knyttet til annonsenettverket er vanskelig å skille fra underdomener for å laste inn andre lokale ressurser på siden.

Utvikler uBlock Origin предложил å bruke løse navn i DNS for å bestemme verten knyttet til CNAME. Metode implementert begynner med
eksperimentell utgivelse uBlock Origin 1.24.1b3 for Firefox. For å aktivere sjekken i de avanserte innstillingene, bør du sette verdien av cnameAliasList til "*", i dette tilfellet vil alle sjekker mot svartelister dupliseres for navn definert via CNAME. Når du installerer oppdateringen, må du få tillatelse til å hente DNS-informasjon.

uBlock Origin legger til beskyttelse mot ny sporingsmetode som manipulerer DNS-navn

For Chrome kan ikke CNAME-sjekken legges til på grunn av API dns.resolve() Kun tilgjengelig for tillegg i Firefox og støttes ikke i Chrome. Fra et ytelsessynspunkt bør ikke definering av en CNAME introdusere noen ekstra overhead enn å kaste bort CPU-ressurser på å bruke reglene på nytt for et annet navn, siden når ressursen åpnes, har nettleseren allerede løst og verdien må bufres . Beskyttelsesmetoden kan omgås ved å koble navnet direkte til IP-en uten å bruke CNAME, men denne tilnærmingen kompliserer vedlikehold (hvis IP-adressen til annonsenettverket endres, vil det være nødvendig å endre dataene på alle DNS-servere til utgiverne ) og kan omgås ved å opprette en svarteliste Tracker IP-adresser.

Kilde: opennet.ru

Legg til en kommentar