uBlock Origin 1.25 släppt med skydd mot blockbypass via DNS-manipulation

Tillgängliga ny version av olämplig innehållsblockerare uBlock Origin 1.25, som blockerar reklam, skadliga element, spårningskod, JavaScript-gruvarbetare och andra element som stör normal drift. Tillägget uBlock Origin kännetecknas av hög prestanda och ekonomisk minnesförbrukning, och låter dig inte bara bli av med irriterande element, utan också minska resursförbrukningen och snabba upp sidladdningen.

Den nya versionen tillåter Firefox-användare att blockera en ny teknik för att spåra rörelser och ersätta annonsenheter, som bygger på att skapa en separat underdomän i DNS inom domänen för den aktuella webbplatsen. Den skapade underdomänen länkar till annonsnätverksservern (till exempel skapas en CNAME-post f7ds.liberation.fr som pekar på spårningsservern liberation.eulerian.net), så reklamkoden laddas formellt från samma primära domän som webbplats. Namnet på underdomänen väljs i form av en slumpmässig identifierare, vilket gör blockering med mask svår, eftersom underdomänen som är associerad med annonsnätverket är svår att skilja från underdomäner för att ladda andra lokala resurser på sidan.

I den nya versionen av uBlock Origin för att bestämma värden associerad via CNAME Lagt till utmaning för lösa namn i DNS, vilket gör att du kan tillämpa blockeringslistor på namn som omdirigeras via CNAME.
Ur prestandasynpunkt bör definitionen av ett CNAME inte införa någon extra overhead förutom att slösa CPU-resurser på att återanvända reglerna för ett annat namn, eftersom när resursen nås har webbläsaren redan löst och värdet måste cachelagras . När du installerar en ny version måste du ge behörigheter för att hämta DNS-information.

uBlock Origin 1.25 släppt med skydd mot blockbypass via DNS-manipulation

Den extra skyddsmetoden baserad på CNAME-verifiering kan kringgås genom att direkt binda namnet till IP:n utan att använda CNAME, men detta tillvägagångssätt komplicerar underhållet och underhållet av infrastrukturen (om IP-adressen för annonsnätverket ändras kommer det att vara nödvändigt för att ändra data på alla utgivarnas DNS-servrar) och kan kringgås genom att skapa en svartlista med spårnings-IP-adresser. I uBlock Origin-builden för Chrome fungerar inte CNAME-verifiering eftersom API:et dns.resolve() Endast tillgängligt för tillägg i Firefox och stöds inte i Chrome.

Källa: opennet.ru

Lägg en kommentar