Nowa wersja umożliwia użytkownikom Firefoksa zablokowanie nowej techniki śledzenia ruchów i podstawiania jednostek reklamowych, która polega na utworzeniu osobnej subdomeny w DNS w obrębie domeny aktualnej witryny. Utworzona subdomena łączy się z serwerem sieci reklamowej (np. tworzony jest rekord CNAME f7ds.liberation.fr wskazujący na serwer śledzący liberation.eulerian.net), dzięki czemu kod reklamy jest formalnie ładowany z tej samej domeny podstawowej co domena strona. Nazwa subdomeny wybierana jest w formie losowego identyfikatora, co utrudnia blokowanie poprzez maskę, gdyż subdomenę powiązaną z siecią reklamową trudno odróżnić od subdomen służących do ładowania innych lokalnych zasobów na stronie.
W nowej wersji uBlock Origin, aby określić hosta powiązanego poprzez CNAME
Z punktu widzenia wydajności zdefiniowanie rekordu CNAME nie powinno powodować żadnego dodatkowego obciążenia poza marnowaniem zasobów procesora na ponowne zastosowanie reguł dla innej nazwy, ponieważ w momencie uzyskania dostępu do zasobu przeglądarka została już rozpoznana i wartość musi być buforowana. Podczas instalowania nowej wersji będziesz musiał przyznać uprawnienia do pobierania informacji DNS.
Dodatkową metodę ochrony bazującą na weryfikacji CNAME można ominąć poprzez bezpośrednie powiązanie nazwy z adresem IP bez użycia CNAME, jednak takie podejście komplikuje utrzymanie i konserwację infrastruktury (w przypadku zmiany adresu IP sieci reklamowej konieczna będzie do zmiany danych na wszystkich serwerach DNS wydawców) i można je ominąć, tworząc czarną listę adresów IP modułów śledzących. W wersji uBlock Origin dla przeglądarki Chrome weryfikacja CNAME nie działa, ponieważ interfejs API
Źródło: opennet.ru