uBlock Origin a adăugat protecție împotriva unei noi metode de urmărire care manipulează numele în DNS

Utilizatorii uBlock Origin au observat aplicarea de către rețelele de publicitate și sistemele de web analytics a unei noi tehnici de urmărire a mișcărilor și a inserării blocurilor de publicitate, care nu poate fi blocată în uBlock Origin și alte extensii pentru filtrarea conținutului nedorit.

Esenta metodei este că deținătorii de site-uri, care doresc să integreze cod pentru urmărire sau afișare de reclame, creează în DNS un subdomeniu separat, referindu-se la serverul rețelei de publicitate sau al web analytics (de exemplu, se creează un înregistrare CNAME f7ds.liberation.fr, care indică serverul de tracking liberation.eulerian.net). Astfel, codul publicitar este în mod formal încărcat de pe același domeniu principal ca și site-ul, și prin urmare nu este supus blocării. Numele pentru subdomeniu este ales sub forma unui identificator aleator, ceea ce complică blocarea prin mască, deoarece subdomeniul asociat rețelei de publicitate este greu de distins de subdomeniile pentru încărcarea altor resurse locale ale paginii.

Dezvoltatorul uBlock Origin a propus folosi rezolvarea nume în DNS pentru a determina gazda asociată prin CNAME. Metoda a fost implementat începând cu
versiune experimentală uBlock Origin 1.24.1b3 pentru Firefox. Pentru activarea verificării în setările avansate, trebuie să setați valoarea cnameAliasList la „*”, în acest caz toate verificările din listele negre vor fi dublate și pentru numele determinate prin CNAME. La instalarea actualizării, va fi necesar să se ofere permisiuni pentru a obține informații din DNS.

uBlock Origin a adăugat protecție împotriva unei noi metode de urmărire care manipulează numele în DNS

Pentru Chrome, verificarea CNAME nu poate fi adăugată, deoarece API-ul dns.resolve() este disponibil doar pentru extensiile în Firefox și nu este suportat în Chrome. Din punctul de vedere al performanței, determinarea CNAME nu ar trebui să conducă la costuri suplimentare, în afară de utilizarea resurselor procesorului pentru reaplicarea regulilor pentru un alt nume, deoarece atunci când se accesează resursa, browserul deja a efectuat rezolvarea și valoarea ar trebui să fie în cache. Metoda de protecție poate fi ocolită prin asocierea directă a numelui cu un IP fără a utiliza CNAME, dar această abordare complică întreținerea (în cazul schimbării adresei IP a rețelei de publicitate, va trebui să se obțină modificarea datelor pe toate serverele DNS ale editorilor) și poate fi ocolită prin crearea unei liste negre de adrese IP ale tracker-elor.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster