Wydano uBlock Origin 1.25 z ochroną przed obejściem blokady poprzez manipulację DNS

Do dyspozycji nowa wersja narzędzia blokującego nieodpowiednie treści uBlock Origin 1.25, który blokuje reklamy, złośliwe elementy, kod śledzący, eksploratory JavaScript i inne elementy zakłócające normalne działanie. Dodatek uBlock Origin charakteryzuje się wysoką wydajnością i oszczędnym zużyciem pamięci, a także pozwala nie tylko pozbyć się irytujących elementów, ale także zmniejszyć zużycie zasobów i przyspieszyć ładowanie strony.

Nowa wersja umożliwia użytkownikom Firefoksa zablokowanie nowej techniki śledzenia ruchów i podstawiania jednostek reklamowych, która polega na utworzeniu osobnej subdomeny w DNS w obrębie domeny aktualnej witryny. Utworzona subdomena łączy się z serwerem sieci reklamowej (np. tworzony jest rekord CNAME f7ds.liberation.fr wskazujący na serwer śledzący liberation.eulerian.net), dzięki czemu kod reklamy jest formalnie ładowany z tej samej domeny podstawowej co domena strona. Nazwa subdomeny wybierana jest w formie losowego identyfikatora, co utrudnia blokowanie poprzez maskę, gdyż subdomenę powiązaną z siecią reklamową trudno odróżnić od subdomen służących do ładowania innych lokalnych zasobów na stronie.

W nowej wersji uBlock Origin, aby określić hosta powiązanego poprzez CNAME dodany wyzwanie dla rozwiązywanie name w DNS, co pozwala na zastosowanie list zablokowanych do nazw przekierowanych przez CNAME.
Z punktu widzenia wydajności zdefiniowanie rekordu CNAME nie powinno powodować żadnego dodatkowego obciążenia poza marnowaniem zasobów procesora na ponowne zastosowanie reguł dla innej nazwy, ponieważ w momencie uzyskania dostępu do zasobu przeglądarka została już rozpoznana i wartość musi być buforowana. Podczas instalowania nowej wersji będziesz musiał przyznać uprawnienia do pobierania informacji DNS.

Wydano uBlock Origin 1.25 z ochroną przed obejściem blokady poprzez manipulację DNS

Dodatkową metodę ochrony bazującą na weryfikacji CNAME można ominąć poprzez bezpośrednie powiązanie nazwy z adresem IP bez użycia CNAME, jednak takie podejście komplikuje utrzymanie i konserwację infrastruktury (w przypadku zmiany adresu IP sieci reklamowej konieczna będzie do zmiany danych na wszystkich serwerach DNS wydawców) i można je ominąć, tworząc czarną listę adresów IP modułów śledzących. W wersji uBlock Origin dla przeglądarki Chrome weryfikacja CNAME nie działa, ponieważ interfejs API dns.resolve() Dostępne tylko dla dodatków w przeglądarce Firefox i nieobsługiwane w przeglądarce Chrome.

Źródło: opennet.ru

Dodaj komentarz