Inilabas ang uBlock Origin 1.25 na may proteksyon laban sa block bypass sa pamamagitan ng pagmamanipula ng DNS

Magagamit bagong release ng hindi naaangkop na content blocker uBlock Pinagmulan 1.25, na nagbibigay ng pagharang ng mga ad, malisyosong elemento, code para sa pagsubaybay sa paggalaw, mga minero ng JavaScript at iba pang elemento na nakakasagabal sa normal na operasyon. Ang uBlock Origin add-on ay isang mataas na pagganap at mahusay na memory add-on na nagbibigay-daan sa iyo hindi lamang upang maalis ang mga nakakainis na elemento, kundi pati na rin upang bawasan ang pagkonsumo ng mapagkukunan at pabilisin ang pag-load ng pahina.

Sa bagong bersyon, ang mga gumagamit ng Firefox ay binibigyan ng pagharang ng isang bagong pamamaraan para sa pagsubaybay sa paggalaw at pagpapalit ng mga unit ng ad, batay sa paglikha ng isang hiwalay na subdomain sa DNS sa loob ng domain ng kasalukuyang site. Ang ginawang subdomain ay tumuturo sa ad network server (halimbawa, f7ds.liberation.fr CNAME record ay ginawa na tumuturo sa tracking server na liberation.eulerian.net), kaya ang ad code ay pormal na nilo-load mula sa parehong pangunahing domain bilang site. Ang pangalan para sa subdomain ay pinili sa anyo ng isang random na identifier, na nagpapahirap sa pag-block sa pamamagitan ng mask, dahil ang subdomain na nauugnay sa network ng advertising ay mahirap na makilala mula sa mga subdomain para sa pag-load ng iba pang mga lokal na mapagkukunan ng pahina.

Sa bagong bersyon ng uBlock Origin, upang matukoy ang host na nauugnay sa pamamagitan ng CNAME dagdag pa tumawag para sa paglutas pangalan sa DNS, na nagpapahintulot sa mga block list na mailapat sa mga pangalang na-redirect din sa pamamagitan ng CNAME.
Mula sa pananaw ng pagganap, ang pagtukoy sa isang CNAME ay hindi dapat magpakilala ng karagdagang overhead, maliban sa pag-aaksaya ng mga mapagkukunan ng CPU para sa muling paglalapat ng mga panuntunan para sa ibang pangalan, dahil ang browser ay nalutas na kapag ina-access ang mapagkukunan, at ang halaga ay dapat na naka-cache. Kapag nag-install ka ng bagong bersyon, kakailanganin mong magbigay ng mga pahintulot upang kunin ang impormasyon mula sa DNS.

Inilabas ang uBlock Origin 1.25 na may proteksyon laban sa block bypass sa pamamagitan ng pagmamanipula ng DNS

Ang idinagdag na paraan ng seguridad batay sa pagpapatunay ng CNAME ay maaaring i-bypass sa pamamagitan ng direktang pagbubuklod ng pangalan sa IP nang hindi gumagamit ng CNAME, ngunit ang diskarteng ito ay nagpapalubha sa pagpapanatili at pagpapanatili ng imprastraktura (kung ang IP address ng ad network ay nagbago, kakailanganin mong makamit ang data pagbabago sa lahat ng mga publisher na DNS server) at maaaring i-bypass sa pamamagitan ng paggawa ng blacklist ng mga tracker IP address. Sa uBlock Origin build para sa Chrome, hindi gumagana ang CNAME check dahil API dns.resolve() available lang para sa mga add-on sa Firefox at hindi suportado sa Chrome.

Pinagmulan: opennet.ru

Magdagdag ng komento