uBlock Oprindelse til Firefox løser nye første-parts tracking metode

0
180

af Martin Brinkmann November 20, 2019 i Firefox –
3 kommentarer

Den nyeste version af indholdet blocker uBlock Oprindelse til Mozilla Firefox web-browser indeholder en ny funktion til at opdage en ny første-parts tracking metode, der nogle steder er begyndt at bruge for nylig.

Problemet blev første gang rapporteret ti dage siden af brugeren Aeris på projektets officielle GitHub side. Nogle steder begyndt at bruge canonical name records (CNAMEs) til at omgå de filtre, der anvendes i indholdet-blokkere. Første-parts ressourcer, fx et underdomæne, er ikke blokeret usuall, medmindre de er kendt for kun at tjene reklame.

Det vigtigste spørgsmål fra en blokering af indhold perspektiv er, at identifikation og detektion er svært. De extensions ville have til at uncloak alias værtsnavne for at give brugeren med information og muligheden for at gøre noget ved det.

Raymond Hill, udvikleren af uBlock Oprindelse, fundet en måde at tackle den nye første-parts tracking metode i Mozilla Firefox.

Sidebemærkning: Hvorfor kun Firefox? Fordi Mozilla har oprettet DNS-Api ‘ er, som kan blive brugt til at afsløre CNAME, mens Google har ikke. For nu, det er ikke muligt at beskytte mod denne form for tracking i Google Chrome. Hill skriver “Bedst at antage, at det ikke kan være fast på Chromium, hvis det understøtter ikke den rette API”.

ublock origin first party tracking

Firefox-brugere, der opgraderer til den nyeste version af uBlock Oprindelse, kan varsel en ny tilladelse anmodning (er inkluderet IP-adresse og værtsnavn oplysninger). Dette er nødvendigt for at låse adgang til DNS-API ‘ en i browseren forlængelse.

Firefox-brugere, der kører udvidelse nødt til at gøre følgende for at sætte tingene rigtigt op på deres ende:

  1. Åbn Indstillingerne for udvidelsen, fx om:addons eller ved at klikke på dashboard-ikonet i uBlock Oprindelse interface.
  2. Se “jeg er en avanceret bruger”) på den første side, der åbnes.
  3. Aktivere ikonet indstillinger ved siden af den mulighed for at åbne de avancerede indstillinger.
  4. Ændre værdien af parameteren cnameAliasList til *.

Ændringen kører den faktiske hostnames via filtrering, der uBlock Oprindelse gælder igen. Log fremhæver disse i blå.

Netværk forespørgsler, som den faktiske værtsnavn adskiller sig fra den oprindelige værtsnavn vil blive afspillet igen og igen gennem begrebet ‘ s filtrering af motoren ved hjælp af den faktiske værtsnavn. [..] Uanset, uBO er nu rustet til at beskæftige sig med 3rd-party forklædt som 1.-part, for så vidt som Firefox browser.dns tillader det.

Indstilling af wildcard betyder, at processen er gjort for nogen værtsnavn, der adskiller sig; dette virker, men det betyder, at en række netværk anmodninger, der er behandlet to gange med uBlock Oprindelse.

Det næste skridt er for mig at vælge en overbevisende måde til filterliste vedligeholdere at være i stand til at fortælle uBO at uncloak specifikke værtsnavne, som gør denne som standard for alle værtsnavne er ikke en god idé — da dette kan forårsage en enorm mængde af netværket anmoder om at blive evalueret to gange med nogen fordel for almindelige brugere (standard indstillinger/lister), mens der for at pådrage sig en meningsløs overhead-for eksempel når det pågældende CDNs som ofte alias til det websted, der bruger dem.

Hill ønsker at skifte til at bruge en fastholdt liste over kendte lovovertrædere, der uBlock Oprindelse (UMatrix vil støtte det så godt), vil processen, mens andre værtsnavn uberørt.

Afsluttende Ord

Firefox-brugere kan ændre konfigurationen for at sikre, at de er beskyttet mod denne nye form for tracking. Chrom brugere kan ikke, fordi browseren ‘s Api’ er til udvidelser ikke har kapacitet i skrivende stund.