Browsers 板


LINE

https://bit.ly/38DvCG3 防不勝防?AdGuard公開逾6,000款秘密追蹤器 AdGuard公布濫用CNAME(Canonical Name)紀錄的第三方追蹤伺服器名單,讓其它封鎖程式 得以把數千款秘密追蹤器列入過濾名單中 文/陳曉莉 | 2021-03-08發表 https://cdn.adguard.com/public/Adguard/Blog/cname_browser.jpg
https://cdn.adguard.com/public/Adguard/Blog/cname_cookies.jpg
AdGuard表示,瀏覽器無法偵測到濫用CNAME(Canonical Name)紀錄的秘密追蹤器,使得許 多第三方追蹤伺服器可取得第一方網站才能獲得的使用者Cookie,從使用者名稱、聯絡資料 到使用期間認證Cookie等。(圖片來源/AdGuard) 專門開發廣告封鎖與隱私保護機制的AdGuard,日前藉由GitHub釋出[1]逾6,000款秘密追蹤 器的名單,開放第三方利用該名單來阻止那些濫用CNAME(Canonical Name)紀錄的秘密追 蹤器,同時宣稱市場上超過9成的瀏覽器用戶,都受到這些秘密追蹤器的跟蹤。 CNAME為網域名稱系統中的資源紀錄,用來將網域名稱的別名映射至標準名稱,最常被應用 在有多種服務的網站,例如它會把ftp.example.com與blog.example.com等子網域都指向exa mple.com,一旦變更了IP位址,只要更改example.com的IP即可,此外,CNAME紀錄只會指向 網域名稱,而非IP位址,該特性造就了AdGuard所描述的秘密追蹤器。 AdGuard說明[2],為了創造無縫的互動能力,瀏覽器信任子網域就像信任主要網域一樣,然 而,有些第三方的追蹤伺服器卻偽裝成可靠網站的子網域,在取得使用者的Cookie上,扮演 與主要網域同樣的角色,瀏覽器無法偵測這些濫用CNAME紀錄的追蹤伺服器,使得第三方追 蹤伺服器可取得第一方網站才能獲得的使用者Cookie,從使用者名稱、聯絡資料到使用期間 認證Cookie等。 一群研究人員也在今年2月出版了一份相關的研究報告,名為「大規模分析基於DNS的追蹤逃 避」(Large-scale Analysis of DNS-based Tracking Evasion)[3],指出有多達95%的網 站都部署了這類的追蹤器而外洩用戶Cookie。 AdGuard表示,瀏覽器本身無從避免CNAME偽裝追蹤,但內容封鎖器卻可以,不管是AdGuard 、AdGuard DNS或是Firefox上的擴充程式uBO,都能封鎖這類的秘密追蹤器,然而,由於Chr ome、Chromium與Safari等瀏覽器的限制,一般的擴充程式無法動態解析主機名稱並刪除追 蹤器,它們被侷限在過濾名單上,也難以想像有人會掃描整個網站以找出以CNAME遮掩的追 蹤器。 於是,AdGuard提供了含有逾6,000個秘密追蹤器的列表,供其它第三方封鎖程式得以將它們 嵌入過濾名單中,也承諾未來將會持續更新該名單。 即便如此,由於Safari與Chrome瀏覽器在封鎖規則數量上,各有5萬及15萬的限制,AdGuard 認為,這些數量的限制遲早會不敷使用,而且可能會比想像中更早到來。 參考資料: [1] https://github.com/AdguardTeam/cname-trackers [2] https://adguard.com/en/blog/cname-tracking.html [3] https://arxiv.org/abs/2102.09301 懶人包: 1. 許多網頁追蹤代碼想要規避瀏覽器的限制來取得Cookie,藉此追蹤使用者的足跡。 2. 透過網站DNS的幫忙,真正提供追蹤服務的網站可以偽裝成一般網站的子網域,以此騙取 瀏覽器信任,存取cookie。 3. 瀏覽器會信任這種情況,是因為一般網站的cookie讓子網域取得對使用者比較方便。例 如你在google.com登入過後,登入的cookie能被drive.google.com讀取到,使用者就不用再 登入一次。 4. Chromium系的附加元件擋不住,偉哉Google,ㄏㄏ 5. Firefox的附加元件就擋得住。雖然Firefox越改越爛== --



※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 111.71.107.82 (臺灣)
※ 文章網址: https://webptt.com/m.aspx?n=bbs/Browsers/M.1615231498.A.EB3.html
1F:推 MK47: 所以edge和chrome即使裝ubo也擋不住 只有firefox裝ubo才能擋 03/09 04:36
2F:→ MK47: 住喔 md 這樣我只好又用回firefox了 03/09 04:36
3F:推 alpq: 可惡 想跳回FF 03/09 11:01
4F:推 Kagero: 哪天發現firefox也擋不住就好笑了 03/09 11:59
5F:→ Kagero: 畢竟路越走越歪 03/09 12:00
6F:推 chuegou: 呃...想到連FF都擋不住我應該笑不出來 03/09 12:41
7F:推 edc3: Google Chrome究竟是擋不住,還是不想擋呢?從這裡就可以 03/10 17:56
8F:推 edc3: 看出,Firefox存在的重要性了^^ 03/10 17:56
9F:推 yeeouo: 能讀cookie是不是就能盜用帳號了? 03/12 19:07
10F:推 Toge: 不太意外,不過Chrome(ium)用戶本來就不care隱私問題 03/13 16:15







like.gif 您可能會有興趣的文章
icon.png[問題/行為] 貓晚上進房間會不會有憋尿問題
icon.pngRe: [閒聊] 選了錯誤的女孩成為魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一張
icon.png[心得] EMS高領長版毛衣.墨小樓MC1002
icon.png[分享] 丹龍隔熱紙GE55+33+22
icon.png[問題] 清洗洗衣機
icon.png[尋物] 窗台下的空間
icon.png[閒聊] 双極の女神1 木魔爵
icon.png[售車] 新竹 1997 march 1297cc 白色 四門
icon.png[討論] 能從照片感受到攝影者心情嗎
icon.png[狂賀] 賀賀賀賀 賀!島村卯月!總選舉NO.1
icon.png[難過] 羨慕白皮膚的女生
icon.png閱讀文章
icon.png[黑特]
icon.png[問題] SBK S1安裝於安全帽位置
icon.png[分享] 舊woo100絕版開箱!!
icon.pngRe: [無言] 關於小包衛生紙
icon.png[開箱] E5-2683V3 RX480Strix 快睿C1 簡單測試
icon.png[心得] 蒼の海賊龍 地獄 執行者16PT
icon.png[售車] 1999年Virage iO 1.8EXi
icon.png[心得] 挑戰33 LV10 獅子座pt solo
icon.png[閒聊] 手把手教你不被桶之新手主購教學
icon.png[分享] Civic Type R 量產版官方照無預警流出
icon.png[售車] Golf 4 2.0 銀色 自排
icon.png[出售] Graco提籃汽座(有底座)2000元誠可議
icon.png[問題] 請問補牙材質掉了還能再補嗎?(台中半年內
icon.png[問題] 44th 單曲 生寫竟然都給重複的啊啊!
icon.png[心得] 華南紅卡/icash 核卡
icon.png[問題] 拔牙矯正這樣正常嗎
icon.png[贈送] 老莫高業 初業 102年版
icon.png[情報] 三大行動支付 本季掀戰火
icon.png[寶寶] 博客來Amos水蠟筆5/1特價五折
icon.pngRe: [心得] 新鮮人一些面試分享
icon.png[心得] 蒼の海賊龍 地獄 麒麟25PT
icon.pngRe: [閒聊] (君の名は。雷慎入) 君名二創漫畫翻譯
icon.pngRe: [閒聊] OGN中場影片:失蹤人口局 (英文字幕)
icon.png[問題] 台灣大哥大4G訊號差
icon.png[出售] [全國]全新千尋侘草LED燈, 水草

請輸入看板名稱,例如:BabyMother站內搜尋

TOP