ProHoster > Blog > internetové správy > uBlock Origin pridáva ochranu proti novej metóde sledovania, ktorá manipuluje s názvami DNS
uBlock Origin pridáva ochranu proti novej metóde sledovania, ktorá manipuluje s názvami DNS
Používatelia uBlock Origin všimol si používanie novej techniky sledovania pohybov a nahrádzania reklamných blokov reklamnými sieťami a systémami webovej analýzy, ktorá nie je blokovaná v uBlock Origin a iných doplnkoch na filtrovanie nežiaduceho obsahu.
Podstatou metódy je, že vlastníci stránok, ktorí chcú umiestniť kód na sledovanie alebo zobrazovanie reklamy, vytvoria v DNS samostatnú subdoménu, ktorá odkazuje na reklamnú sieť alebo webový analytický server (napríklad sa vytvorí záznam CNAME f7ds.liberation.fr smerujúci na sledovací server liberation.eulerian.net). Týmto spôsobom sa kód reklamy formálne načíta z rovnakej primárnej domény ako stránka, a preto nie je blokovaný. Názov pre subdoménu je vybraný vo forme náhodného identifikátora, čo sťažuje blokovanie pomocou masky, pretože subdoménu pridruženú k reklamnej sieti je ťažké odlíšiť od subdomén na načítanie iných miestnych zdrojov na stránke.
Vývojár uBlock Origin ponúkol na použitie riešenie názov v DNS na určenie hostiteľa priradeného cez CNAME. Metóda implementovaná počnúc
experimentálne uvoľnenie uBlock Origin 1.24.1b3 pre Firefox. Ak chcete aktivovať kontrolu v pokročilých nastaveniach, mali by ste nastaviť hodnotu cnameAliasList na „*“, v tomto prípade budú všetky kontroly voči blacklistom duplikované pre mená definované cez CNAME. Pri inštalácii aktualizácie budete musieť získať povolenie na získanie informácií DNS.
V prípade prehliadača Chrome nie je možné pridať kontrolu CNAME, pretože rozhranie API dns.resolve() Dostupné iba pre doplnky vo Firefoxe a nepodporované v prehliadači Chrome. Z hľadiska výkonu by definovanie CNAME nemalo predstavovať žiadnu ďalšiu réžiu okrem plytvania zdrojmi CPU pri opätovnom použití pravidiel pre iný názov, pretože pri prístupe k prostriedku je prehliadač už vyriešený a hodnota musí byť uložená do vyrovnávacej pamäte. . Spôsob ochrany sa dá obísť priamym prepojením mena s IP bez použitia CNAME, tento prístup však komplikuje údržbu (v prípade zmeny IP adresy reklamnej siete bude potrebné zmeniť údaje na všetkých DNS serveroch vydavateľov). ) a možno ho obísť vytvorením čiernej listiny IP adries Tracker.