パスワードを忘れた? アカウント作成
14975385 story
プライバシ

Brave、CNAMEクローキングブロック機能追加へ 14

ストーリー by headless
追加 部門より
Braveは10月27日、Brave 1.17の広告・トラッカーブロック機能「Brave Shields」にCNAMEクローキングのブロック機能を追加すると発表した(Braveのブログ記事The Registerの記事)。

CNAMEクローキングはドメインにエイリアスでアクセスできるようにするCNAME DNSレコードを悪用し、サードパーティードメインのトラッカーをファーストパーティーのサブドメインから送られたように見せかける手法だ。この手法は以前から用いられていたが、使用するトラッカー企業が2019年後半から急増したという。

広告ブロック拡張機能はCNAME情報にアクセスできないため、ランダムに生成したサブドメイン名がCNAMEレコードに指定されるとリストベースのブロッキングでは対応が困難になる。Firefox版のuBlock Originはbrowser.dns.APIを用いてCNAMEクローキングの検出とブロックを可能にしているが、他のブラウザーではこのAPIを使用できない。

11月17日リリース予定のBrave 1.17では、Brave Shieldsがすべてのネットワークリクエストをチェックし、CNAMEでファーストパーティーのサブドメインが指定されていても、正式なドメイン名がトラッカーのドメインであればブロックする。トラッカーのスクリプトが他のサードパーティートラッカーをリクエストする前にブロックすることで、プライバシーを強化するとともにネットワーク帯域やCPU使用率を低減できるとのことだ。
この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • by Anonymous Coward on 2020年11月01日 1時34分 (#3916771)

    こういうのを見ると程々の広告ブロッカーを(広告を消す目的で)使って
    (トラッキングされないようにするために)毎日ブラウザのCookieを消す
    みたいな使い方が良いのかなという気がしてきますね

    しばらく前から会社のブラウザはブラウザを閉じるときに
    履歴やらなんやらを全部消す設定にしてあるのですが
    それで意外と困らないなぁという知見が(私の場合は)得られており

    ただしブラウザを閉じる習慣がない場合はもうどうしようもないのかな……

  • by Anonymous Coward on 2020年10月31日 14時38分 (#3916631)

    2019年9月20日リリースのSafari13に搭載されたITP2.3の影響回避策として、導入する企業が増えたようです

  • by Anonymous Coward on 2020年10月31日 21時16分 (#3916714)

    トラッカーを設置するサイト運営者がトラッカーの指示のもとで
    自分のサイトのサブドメインをCNAMEでトラッカーにリダイレクトし、
    直接トラッカーのドメインにリンクしない事でトラッカー回避避けしてて、
    それ関連の話、て事で合ってる?

    広告ブロック等が一般化してきたことで起こってる事でもあると思うけど、
    サイト運営者が広告屋を自ら招き入れてる以上、根本的には解決不能よね。
    最終的には広告屋のプログラムを自サイト内で動かすのが標準になる気がする。
    広告であれば見た目で発見できるし、判別の出来ない広告は法に触れがちだから対処の見込みはあるけど、
    トラッカーは見えないから事態がそこまで進行したらもうどうにもならん。
    そこまで行くと広告経由で詐欺サイトや脆弱性攻撃が行われるのみならず、
    広告を導入した企業内に不特定の攻撃者のプログラムを配置・実行される事まで懸念する羽目になる。
    あらゆるサイト運営者が広告業界の自浄能力皆無な点に懸念を持って導入を拒否するならいいけど、
    期待はできないなぁ………

    • by Anonymous Coward

      このツリー通り [srad.jp]事件が起きるまであと何日かな。

      完璧な監視は不可能な状態で、自宅の一室を丸ごと見知らぬ誰かに明け渡すような物なんだが。

      • by Anonymous Coward

        有名どころではまだ起こってないですが、マイナーな広告業者を入れてるサイトだとちょくちょく起こってますよ。
        掲載している記事自体は非常にまともなのに、入れてる広告業者のせいで「iPhone 12 Proが当選しました」的なサイトに無理矢理転送されるようになってしまい、Google等からも弾かれるという。

  • by Anonymous Coward on 2020年10月31日 14時32分 (#3916627)

    まだ使う馬鹿いるの?

typodupeerror

アレゲは一日にしてならず -- アレゲ見習い

読み込み中...