發布 uBlock Origin 1.25,防止透過 DNS 操縱繞過區塊

可用的 新發布的不當內容攔截器 uBlock 起源 1.25,它可以阻止廣告、惡意元素、追蹤程式碼、JavaScript 挖礦程式和其他幹擾正常操作的元素。 uBlock Origin外掛程式的特點是高效能和經濟的記憶體消耗,不僅可以讓您擺脫煩人的元素,還可以減少資源消耗並加快頁面載入速度。

新版本允許 Firefox 使用者阻止一項用於追蹤行動和替換廣告單元的新技術,該技術基於在當前網站網域內的 DNS 中建立單獨的子網域。 建立的子網域連結到廣告網路伺服器(例如,建立 CNAME 記錄 f7ds.liberation.fr,指向追蹤伺服器 liberation.eulerian.net),因此廣告程式碼正式從與廣告網路伺服器相同的主網域載入地點。 子網域的名稱以隨機識別碼的形式選擇,這使得透過遮罩阻止變得困難,因為與廣告網路關聯的子網域難以與用於載入頁面上的其他本機資源的子網域區分開。

新版本uBlock Origin中透過CNAME確定關聯的主機 添加 挑戰 解決 DNS 中的名稱,可讓您將封鎖清單套用至透過 CNAME 重定向的名稱。
從效能的角度來看,定義 CNAME 不應該引入任何額外的開銷,除了浪費 CPU 資源來重新應用不同名稱的規則之外,因為當存取資源時,瀏覽器已經解析並且必須快取該值。 安裝新版本時,您需要授予檢索 DNS 資訊的權限。

發布 uBlock Origin 1.25,防止透過 DNS 操縱繞過區塊

基於CNAME驗證的附加保護方法可以透過直接將名稱與IP綁定而不使用CNAME來繞過,但這種方法使基礎設施的維護和維護變得複雜(如果廣告網路的IP位址發生變化,則需要更改發布者的所有DNS 伺服器上的資料),並且可以透過建立追蹤器IP 位址黑名單來繞過。 在 Chrome 的 uBlock Origin 版本中,CNAME 驗證不起作用,因為 API dns.resolve() 僅適用於 Firefox 中的附加元件,Chrome 中不支援。

來源: opennet.ru

添加評論