Në uBlock Origin është shtuar mbrojtja nga një metodë e re ndjekjeje që manipulon emrat në DNS.

Përdoruesit e uBlock Origin u vërejt përdorimi nga rrjetet reklamuese dhe sistemet e web-analitikës të një teknike të re për ndjekjen e lëvizjeve dhe vendosjen e blloqeve reklamues, e cila nuk bllokohet në uBlock Origin dhe shtesa të tjera për filtrimin e përmbajtjeve të padëshiruara.

Thelbi i metodës është se pronarët e faqeve të internetit, që dëshirojnë të vendosin kod për ndjekjen ose për tregimin e reklamave, krijojnë në DNS një subdomen të veçantë, që i referohet serverit të rrjetit reklamuese ose web-analitikës (për shembull, krijohet një CNAME regjistrim f7ds.liberation.fr, që tregon në serverin e ndjekjes liberation.eulerian.net). Në këtë mënyrë, kodi reklamues ngarkon formalshëm nga i njëjti domen kryesor si faqja dhe prandaj nuk nënshtruat bllokimit. Emri për subdomenin zgjidhet në formën e një identifikuesi të rastësishëm, çka e vështirëson bllokimin sipas modelit, pasi subdomeni i lidhur me rrjetin reklamues është e vështirë të dallohet nga subdomenët për ngarkimin e burimeve të tjera lokale të faqes.

Zhvilluesi i uBlock Origin propozoi të përdorë rezolvimi i emrit në DNS për të përcaktuar hostin e lidhur përmes CNAME. Metoda është implementuar duke filluar nga
publikimi eksperimental uBlock Origin 1.24.1b3 për Firefox. Për aktivizimin e kontrollit në cilësimet e avancuara, duhet të vendosni vlerën cnameAliasList në "*", në këtë rast të gjitha kontrollet në listat e zeza do të dyfishohen edhe për emrat, që përcaktohen përmes CNAME. Me instalimin e azhurnimit, do të kërkohet të sigurohen autorizimet për të marrë informacionet nga DNS.

Në uBlock Origin është shtuar mbrojtja nga një metodë e re ndjekjeje që manipulon emrat në DNS.

Për Chrome, kontrolli CNAME nuk mund të shtohet, pasi API dns.resolve() është në dispozicion vetëm për shtesat në Firefox dhe nuk mb Supported in Chrome. Nga pikëpamja e performancës, përcaktimi i CNAME nuk duhet të sjellë kosto shtesë, përveç shpenzimeve të burimeve të procesorit për aplikimin e rregullave për një emër tjetër, pasi gjatë qasjes në burim, shfletuesi tashmë ka kryer rezolvim dhe vlera duhet të jetë e cashuar. Metoda e mbrojtjes mund të kalojë përmes lidhjes direkte të emrit me IP pa përdorimin e CNAME, por ky qasje e komplikon mbështetjen (në rastin e ndryshimit të adresës IP të rrjetit reklamues, do të duhet të sigurohet ndryshimi i të dhënave në të gjithë serverët DNS të botuesve) dhe mund të kalojë përmes krijimit të një liste të zezë të adresave IP të ndjekësve.

Burimi: opennet.ru

Bleni hostin e besueshĂ«m pĂ«r faqet me mbrojtje nga DDoS, VPS VDS servera đŸ”„ Bli hostin e besueshĂ«m pĂ«r faqet me mbrojtje nga DDoS, VPS VDS servera | ProHoster