uBlock Origin dodaja zaščito pred novo metodo sledenja, ki manipulira z imeni DNS

Uporabniki uBlock Origin zamenjatili uporaba nove tehnike sledenja gibanja in nadomeščanja oglasnih blokov s strani oglaševalskih omrežij in sistemov spletne analitike, ki ni blokirana v uBlock Origin in drugih dodatkih za filtriranje neželene vsebine.

Bistvo metode je, da lastniki spletnih mest, ki želijo postaviti kodo za sledenje ali prikaz oglaševanja, v DNS ustvarijo ločeno poddomeno, ki se nanaša na oglaševalsko omrežje ali strežnik za spletno analitiko (ustvari se npr. zapis CNAME f7ds.liberation.fr ki kaže na sledilni strežnik liberation.eulerian.net). Na ta način se oglasna koda formalno naloži iz iste primarne domene kot spletno mesto in zato ni blokirana. Ime poddomene je izbrano v obliki naključnega identifikatorja, kar oteži blokiranje z masko, saj je poddomeno, povezano z oglaševalskim omrežjem, težko ločiti od poddomen za nalaganje drugih lokalnih virov na stran.

Razvijalec uBlock Origin predlagal uporabo reševanje ime v DNS za določitev gostitelja, povezanega prek CNAME. Metoda izvajati začenši z
poskusna izdaja uBlock Izvor 1.24.1b3 za Firefox. Če želite aktivirati preverjanje v naprednih nastavitvah, morate nastaviti vrednost cnameAliasList na "*", v tem primeru bodo vsa preverjanja črnih seznamov podvojena za imena, definirana prek CNAME. Ko nameščate posodobitev, boste morali pridobiti dovoljenje za pridobivanje podatkov DNS.

uBlock Origin dodaja zaščito pred novo metodo sledenja, ki manipulira z imeni DNS

Za Chrome preverjanja CNAME ni mogoče dodati, ker API dns.resolve() Na voljo samo za dodatke v Firefoxu in ni podprt v Chromu. Z vidika zmogljivosti definiranje CNAME ne bi smelo povzročiti nobenih dodatnih stroškov, razen zapravljanja virov CPU za ponovno uporabo pravil za drugačno ime, saj je ob dostopu do vira brskalnik že razrešil in je treba vrednost shraniti v predpomnilnik . Metodo zaščite je mogoče zaobiti z neposredno povezavo imena z IP brez uporabe CNAME, vendar ta pristop oteži vzdrževanje (če se spremeni naslov IP oglaševalskega omrežja, bo treba spremeniti podatke na vseh DNS strežnikih založnikov). ) in ga je mogoče zaobiti z ustvarjanjem črnega seznama naslovov IP sledilnika.

Vir: opennet.ru

Dodaj komentar