Gudaha Adblock Plus Adblock Plus
Qorayaasha liisaska leh filtarrada waxay abaabuli karaan fulinta koodkooda marka loo eego goobaha uu furay isticmaaluhu iyagoo ku daraya xeerar la shaqeeya hawlwadeenka "
Si kastaba ha ahaatee, fulinta koodka waxaa lagu gaari karaa hab-dhaqan.
Goobaha qaarkood, oo ay ku jiraan Khariidadaha Google-ka, Gmail-ka, iyo Sawirrada Google-ka, ayaa adeegsada farsamada si firfircooni leh loogu shubayo baloogyada JavaScript ee la fulin karo, ee lagu kala qaado qaab qoraal qaawan. Haddii server-ku ogolaado dib u habeynta codsiga, ka dib u gudbinta martigeliyaha kale waxaa lagu gaari karaa in la beddelo cabbirrada URL (tusaale ahaan, macnaha guud ee Google, dib u habeyn ayaa lagu samayn karaa API"
Habka weerarka ee la soo jeediyay kaliya waxa uu saameeyaa boggaga sida firfircoon ugu shuba xadhkaha koodka JavaScript (tusaale, iyada oo loo sii marayo XMLHttpRequest ama Fetch) ka dibna fuliya. Xaddidaad kale oo muhiim ah ayaa ah baahida loo qabo in la isticmaalo dib-u-hagaajin ama la dhigo xog aan sabab lahayn dhinaca server-ka asalka ah ee soo saaraya kheyraadka. Si kastaba ha ahaatee, si loo muujiyo ku habboonaanta weerarka, waxa la tusayaa sida loo habeeyo fulinta koodkaaga marka la furayo maps.google.com, iyada oo la adeegsanayo dib u habayn iyada oo loo marayo "google.com/search".
Hagaajintu wali waa diyaar. Dhibaatadu waxay sidoo kale saamaysaa xannibayaasha
Horumarinta Adblock Plus waxay u arkaan weerarrada dhabta ah inay yihiin wax aan dhici karin, maadaama dhammaan isbeddellada liisaska caadiga ah ee xeerarka dib loo eegay, iyo isku xirka liisaska qolo saddexaad aad ayay ugu yar tahay isticmaalayaasha. Beddelka shuruucda MITM waxaa ka hortagaya isticmaalka caadiga ah ee HTTPS si loo soo dejiyo liisaska xannibaadda caadiga ah (liiska kale waxaa la qorsheeyay in la mamnuuco soo dejinta HTTP siideynta mustaqbalka). Awaamiirta waxaa loo isticmaali karaa in lagu joojiyo weerarka dhinaca goobta
Source: opennet.ru