uBlock Origin pridáva ochranu proti novej metóde sledovania, ktorá manipuluje s názvami DNS

Používatelia uBlock Origin všimol si používanie novej techniky sledovania pohybov a nahrádzania reklamných blokov reklamnými sieťami a systémami webovej analýzy, ktorá nie je blokovaná v uBlock Origin a iných doplnkoch na filtrovanie nežiaduceho obsahu.

Podstatou metódy je, že vlastníci stránok, ktorí chcú umiestniť kód na sledovanie alebo zobrazovanie reklamy, vytvoria v DNS samostatnú subdoménu, ktorá odkazuje na reklamnú sieť alebo webový analytický server (napríklad sa vytvorí záznam CNAME f7ds.liberation.fr smerujúci na sledovací server liberation.eulerian.net). Týmto spôsobom sa kód reklamy formálne načíta z rovnakej primárnej domény ako stránka, a preto nie je blokovaný. Názov pre subdoménu je vybraný vo forme náhodného identifikátora, čo sťažuje blokovanie pomocou masky, pretože subdoménu pridruženú k reklamnej sieti je ťažké odlíšiť od subdomén na načítanie iných miestnych zdrojov na stránke.

Vývojár uBlock Origin ponúkol na použitie riešenie názov v DNS na určenie hostiteľa priradeného cez CNAME. Metóda implementovaná počnúc
experimentálne uvoľnenie uBlock Origin 1.24.1b3 pre Firefox. Ak chcete aktivovať kontrolu v pokročilých nastaveniach, mali by ste nastaviť hodnotu cnameAliasList na „*“, v tomto prípade budú všetky kontroly voči blacklistom duplikované pre mená definované cez CNAME. Pri inštalácii aktualizácie budete musieť získať povolenie na získanie informácií DNS.

uBlock Origin pridáva ochranu proti novej metóde sledovania, ktorá manipuluje s názvami DNS

V prípade prehliadača Chrome nie je možné pridať kontrolu CNAME, pretože rozhranie API dns.resolve() Dostupné iba pre doplnky vo Firefoxe a nepodporované v prehliadači Chrome. Z hľadiska výkonu by definovanie CNAME nemalo predstavovať žiadnu ďalšiu réžiu okrem plytvania zdrojmi CPU pri opätovnom použití pravidiel pre iný názov, pretože pri prístupe k prostriedku je prehliadač už vyriešený a hodnota musí byť uložená do vyrovnávacej pamäte. . Spôsob ochrany sa dá obísť priamym prepojením mena s IP bez použitia CNAME, tento prístup však komplikuje údržbu (v prípade zmeny IP adresy reklamnej siete bude potrebné zmeniť údaje na všetkých DNS serveroch vydavateľov). ) a možno ho obísť vytvorením čiernej listiny IP adries Tracker.

Zdroj: opennet.ru

Pridať komentár