Browsers 板


LINE

https://bit.ly/38DvCG3 防不胜防?AdGuard公开逾6,000款秘密追踪器 AdGuard公布滥用CNAME(Canonical Name)纪录的第三方追踪伺服器名单,让其它封锁程式 得以把数千款秘密追踪器列入过滤名单中 文/陈晓莉 | 2021-03-08发表 https://cdn.adguard.com/public/Adguard/Blog/cname_browser.jpg
https://cdn.adguard.com/public/Adguard/Blog/cname_cookies.jpg
AdGuard表示,浏览器无法侦测到滥用CNAME(Canonical Name)纪录的秘密追踪器,使得许 多第三方追踪伺服器可取得第一方网站才能获得的使用者Cookie,从使用者名称、联络资料 到使用期间认证Cookie等。(图片来源/AdGuard) 专门开发广告封锁与隐私保护机制的AdGuard,日前藉由GitHub释出[1]逾6,000款秘密追踪 器的名单,开放第三方利用该名单来阻止那些滥用CNAME(Canonical Name)纪录的秘密追 踪器,同时宣称市场上超过9成的浏览器用户,都受到这些秘密追踪器的跟踪。 CNAME为网域名称系统中的资源纪录,用来将网域名称的别名映射至标准名称,最常被应用 在有多种服务的网站,例如它会把ftp.example.com与blog.example.com等子网域都指向exa mple.com,一旦变更了IP位址,只要更改example.com的IP即可,此外,CNAME纪录只会指向 网域名称,而非IP位址,该特性造就了AdGuard所描述的秘密追踪器。 AdGuard说明[2],为了创造无缝的互动能力,浏览器信任子网域就像信任主要网域一样,然 而,有些第三方的追踪伺服器却伪装成可靠网站的子网域,在取得使用者的Cookie上,扮演 与主要网域同样的角色,浏览器无法侦测这些滥用CNAME纪录的追踪伺服器,使得第三方追 踪伺服器可取得第一方网站才能获得的使用者Cookie,从使用者名称、联络资料到使用期间 认证Cookie等。 一群研究人员也在今年2月出版了一份相关的研究报告,名为「大规模分析基於DNS的追踪逃 避」(Large-scale Analysis of DNS-based Tracking Evasion)[3],指出有多达95%的网 站都部署了这类的追踪器而外泄用户Cookie。 AdGuard表示,浏览器本身无从避免CNAME伪装追踪,但内容封锁器却可以,不管是AdGuard 、AdGuard DNS或是Firefox上的扩充程式uBO,都能封锁这类的秘密追踪器,然而,由於Chr ome、Chromium与Safari等浏览器的限制,一般的扩充程式无法动态解析主机名称并删除追 踪器,它们被局限在过滤名单上,也难以想像有人会扫描整个网站以找出以CNAME遮掩的追 踪器。 於是,AdGuard提供了含有逾6,000个秘密追踪器的列表,供其它第三方封锁程式得以将它们 嵌入过滤名单中,也承诺未来将会持续更新该名单。 即便如此,由於Safari与Chrome浏览器在封锁规则数量上,各有5万及15万的限制,AdGuard 认为,这些数量的限制迟早会不敷使用,而且可能会比想像中更早到来。 参考资料: [1] https://github.com/AdguardTeam/cname-trackers [2] https://adguard.com/en/blog/cname-tracking.html [3] https://arxiv.org/abs/2102.09301 懒人包: 1. 许多网页追踪代码想要规避浏览器的限制来取得Cookie,藉此追踪使用者的足迹。 2. 透过网站DNS的帮忙,真正提供追踪服务的网站可以伪装成一般网站的子网域,以此骗取 浏览器信任,存取cookie。 3. 浏览器会信任这种情况,是因为一般网站的cookie让子网域取得对使用者比较方便。例 如你在google.com登入过後,登入的cookie能被drive.google.com读取到,使用者就不用再 登入一次。 4. Chromium系的附加元件挡不住,伟哉Google,ㄏㄏ 5. Firefox的附加元件就挡得住。虽然Firefox越改越烂== --
QR Code



※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 111.71.107.82 (台湾)
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/Browsers/M.1615231498.A.EB3.html
1F:推 MK47: 所以edge和chrome即使装ubo也挡不住 只有firefox装ubo才能挡 03/09 04:36
2F:→ MK47: 住喔 md 这样我只好又用回firefox了 03/09 04:36
3F:推 alpq: 可恶 想跳回FF 03/09 11:01
4F:推 Kagero: 哪天发现firefox也挡不住就好笑了 03/09 11:59
5F:→ Kagero: 毕竟路越走越歪 03/09 12:00
6F:推 chuegou: 呃...想到连FF都挡不住我应该笑不出来 03/09 12:41
7F:推 edc3: Google Chrome究竟是挡不住,还是不想挡呢?从这里就可以 03/10 17:56
8F:推 edc3: 看出,Firefox存在的重要性了^^ 03/10 17:56
9F:推 yeeouo: 能读cookie是不是就能盗用帐号了? 03/12 19:07
10F:推 Toge: 不太意外,不过Chrome(ium)用户本来就不care隐私问题 03/13 16:15







like.gif 您可能会有兴趣的文章
icon.png[问题/行为] 猫晚上进房间会不会有憋尿问题
icon.pngRe: [闲聊] 选了错误的女孩成为魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一张
icon.png[心得] EMS高领长版毛衣.墨小楼MC1002
icon.png[分享] 丹龙隔热纸GE55+33+22
icon.png[问题] 清洗洗衣机
icon.png[寻物] 窗台下的空间
icon.png[闲聊] 双极の女神1 木魔爵
icon.png[售车] 新竹 1997 march 1297cc 白色 四门
icon.png[讨论] 能从照片感受到摄影者心情吗
icon.png[狂贺] 贺贺贺贺 贺!岛村卯月!总选举NO.1
icon.png[难过] 羡慕白皮肤的女生
icon.png阅读文章
icon.png[黑特]
icon.png[问题] SBK S1安装於安全帽位置
icon.png[分享] 旧woo100绝版开箱!!
icon.pngRe: [无言] 关於小包卫生纸
icon.png[开箱] E5-2683V3 RX480Strix 快睿C1 简单测试
icon.png[心得] 苍の海贼龙 地狱 执行者16PT
icon.png[售车] 1999年Virage iO 1.8EXi
icon.png[心得] 挑战33 LV10 狮子座pt solo
icon.png[闲聊] 手把手教你不被桶之新手主购教学
icon.png[分享] Civic Type R 量产版官方照无预警流出
icon.png[售车] Golf 4 2.0 银色 自排
icon.png[出售] Graco提篮汽座(有底座)2000元诚可议
icon.png[问题] 请问补牙材质掉了还能再补吗?(台中半年内
icon.png[问题] 44th 单曲 生写竟然都给重复的啊啊!
icon.png[心得] 华南红卡/icash 核卡
icon.png[问题] 拔牙矫正这样正常吗
icon.png[赠送] 老莫高业 初业 102年版
icon.png[情报] 三大行动支付 本季掀战火
icon.png[宝宝] 博客来Amos水蜡笔5/1特价五折
icon.pngRe: [心得] 新鲜人一些面试分享
icon.png[心得] 苍の海贼龙 地狱 麒麟25PT
icon.pngRe: [闲聊] (君の名は。雷慎入) 君名二创漫画翻译
icon.pngRe: [闲聊] OGN中场影片:失踪人口局 (英文字幕)
icon.png[问题] 台湾大哥大4G讯号差
icon.png[出售] [全国]全新千寻侘草LED灯, 水草

请输入看板名称,例如:BabyMother站内搜寻

TOP