For blot et par dage siden kom nyheden om, at Google har påbegyndt godkendelsesprocessen for Chromes automatiske blokeringstilstand, som håndterer situationer, hvor for høj CPU-belastning eller trafik overskrides. Når dette sker, og visse grænser overskrides, vil ressourcekrævende annoncerammer automatisk blive deaktiveret fra webbrowseren.
Dette initiativ afslører, at visse typer reklamer, på grund af ineffektiv kodeimplementering eller bevidst parasitisk aktivitet, skaber en stor ressourcebelastning på brugerens system, hvilket bremser indlæsningen af hovedindholdet, reducerer batterilevetiden og forbruger data med ubegrænsede mobilabonnementer.
Typiske eksempler på annonceblokke, der vil blive blokeret, omfatter annonceindsætninger med kryptovaluta-miningkode, store ukomprimerede billedprocessorer, JavaScript-videodekodere eller scripts, der intensivt behandler timerhændelser (f.eks. tredjepartskanalangreb).
I sin erklæring kommenterer Google:
Resumé
Chrome downloader annonce iframes, der bruger en stor mængde CPU eller netværksbåndbredde. Iframes er tagget heuristisk som annoncer af AdTagging. Grænserne for denne intervention er defineret i forklareren.
Motivation
En lille del af reklamer på nettet bruger en stor mængde systemressourcer. Disse lavtydende annoncer (hvad enten det er bevidst eller ej) skader brugerens browseroplevelse ved at bremse siderne, tømme enhedens batteri og forbruge mobildata (for dem uden ubegrænsede planer).
I disse alvorlige tilfælde kan browseren downloade de krænkende reklamer for at beskytte ressourcerne på den enkeltes enhed. Dette er en stærk indgriben, der har til formål at beskytte brugerressourcer med lav risiko, fordi download af en annonce sandsynligvis ikke vil medføre tab af funktionaliteten af hovedindholdet på siden.
Almindelige eksempler på disse annoncer inkluderer:
- Cyptominer
- Annoncer, der uploader store ukomprimerede billedfiler
- Annoncer, der bruger JavaScript til at afkode videofiler
risici
Interoperabilitet og kompatibilitet
Der er en vis interoperabilitetsrisiko her. Der er i øjeblikket ingen samlet måde for browsere at identificere annoncer på.
Andre browsere adresserer nogle af de motiverende brugssager gennem anden brugerbeskyttelse. Edge tackler crypto minearbejdere gennem sporingsbeskyttelse. Firefox tilbyder også en abonnementsmekanisme, der stopper kendte crypto mining-scripts.
Grundlæggende set går forslaget ud på at blokere koden, hvis den bruger mere end 60 sekunder af den samlede processortid i hovedtråden eller 15 sekunder i et 30-sekunders interval ( hvilket bruger 50 % af ressourcerne i mere end 30 sekunder ).
Brugeragenten blokerer alle de annoncer, der bruger en stor mængde netværksbåndbredde eller CPU-brug.
Blokeringen aktiveres også, når annonceblokkeren uploader mere end 4 MB data over netværket.
For at udelukke brugen af blokering som et signal om angreb på tredjepartskanaler, som kan bruges til at bedømme styrken af CPU'en, foreslås det at tilføje små tilfældige udsving til tærskelværdierne og blokeringsresponset.
Kun annoncer, som brugeren ikke har interageret med, vil blive indlæst og erstattet med en advarsel om blokeringen.
Bestemmelsen af forholdet mellem iframes og reklame sker automatisk ved hjælp af den eksisterende AdTagging-mekanisme.
Tærsklerne er valgt til at tillade 99,9 % af de analyserede annonceenheder at passere igennem. Desuden forventes den foreslåede blokeringsmekanisme at reducere annonceenhedstrafikken med 12,8 % og CPU-belastningen med 16,1 %.
Denne intervention vil være uafhængig af platformen (desktop / mobilenhed), så forfatterne let kan vide, om deres annonce vil blive genstand for intervention eller ej. Tærsklerne skal muligvis ændres, efterhånden som webøkosystemet og almindelige enhedsprofiler udvikler sig.