uBlock Origin 1.25 a fost lansat cu protecție împotriva ocolirii blocurilor prin manipularea DNS

Disponibil noua versiune a blocatorului de conținut neadecvat uBlock Origin 1.25, care blochează publicitatea, elementele rău intenționate, codul de urmărire, minerii JavaScript și alte elemente care interferează cu funcționarea normală. Suplimentul uBlock Origin se caracterizează prin performanță ridicată și consum economic de memorie și vă permite nu numai să scăpați de elementele enervante, ci și să reduceți consumul de resurse și să accelerați încărcarea paginii.

Noua versiune permite utilizatorilor Firefox să blocheze o nouă tehnică de urmărire a mișcărilor și de înlocuire a unităților de anunțuri, care se bazează pe crearea unui subdomeniu separat în DNS în domeniul site-ului curent. Subdomeniul creat se leagă la serverul rețelei de publicitate (de exemplu, este creată o înregistrare CNAME f7ds.liberation.fr, care indică către serverul de urmărire liberation.eulerian.net), astfel încât codul de publicitate este încărcat oficial din același domeniu primar ca și site-ul. Numele subdomeniului este ales sub forma unui identificator aleatoriu, ceea ce face dificilă blocarea prin mască, deoarece subdomeniul asociat rețelei de publicitate este greu de distins de subdomeniile pentru încărcarea altor resurse locale pe pagină.

În noua versiune a uBlock Origin pentru a determina gazda asociată prin CNAME adăugat provocare pentru rezolvarea nume în DNS, care vă permite să aplicați liste de blocare numelor redirecționate prin CNAME.
Din punct de vedere al performanței, definirea unui CNAME nu ar trebui să introducă nicio suprasarcină suplimentară în afară de irosirea resurselor CPU la reaplicarea regulilor pentru un alt nume, deoarece atunci când resursa este accesată, browserul a rezolvat deja și valoarea trebuie să fie memorată în cache. Când instalați o nouă versiune, va trebui să acordați permisiuni pentru a prelua informații DNS.

uBlock Origin 1.25 a fost lansat cu protecție împotriva ocolirii blocurilor prin manipularea DNS

Metoda de protecție adăugată bazată pe verificarea CNAME poate fi ocolită prin legarea directă a numelui la IP fără a utiliza CNAME, dar această abordare complică întreținerea și întreținerea infrastructurii (dacă adresa IP a rețelei de publicitate este schimbată, va fi necesar pentru a modifica datele de pe toate serverele DNS ale editorilor) și poate fi ocolită prin crearea unei liste negre de adrese IP de urmărire. În versiunea uBlock Origin pentru Chrome, verificarea CNAME nu funcționează deoarece API-ul dns.resolve() Disponibil numai pentru suplimente în Firefox și nu este acceptat în Chrome.

Sursa: opennet.ru

Adauga un comentariu