ほんの数日前、 GoogleがChromeの自動ブロックモードの承認プロセスを開始したというニュースが報じられました。このモードは、CPU負荷やトラフィックが過剰になった場合に対処するもので、一定の制限を超えると、リソースを大量に消費する広告フレームがウェブブラウザから自動的に無効化されます。
この取り組みにより、一部の広告は、コードの実装が非効率的であったり、意図的な寄生的な活動を行ったりすることで、ユーザーのシステムに多大なリソース負荷をかけ、メインコンテンツの読み込み速度を低下させ、バッテリー寿命を縮め、無制限のモバイルプランであってもデータ消費量を増加させることが明らかになった。
ブロックされる広告ブロックの典型的な例としては、暗号通貨マイニングコードを含む広告挿入、大規模な非圧縮画像処理プログラム、JavaScriptビデオデコーダー、タイマーイベントを集中的に処理するスクリプト(サードパーティチャネル攻撃など)が挙げられます。
その声明の中でグーグルはコメントしている:
要約
Chromeは、大量のCPUまたはネットワーク帯域幅を使用する広告iframeをダウンロードします。 Iframeは、AdTaggingによってヒューリスティックに広告としてタグ付けされます。 この介入の制限は、説明者で定義されています。
動機
Web上の広告のごく一部が、大量のシステムリソースを使用しています。 これらのパフォーマンスの低い広告(意図的かどうかに関係なく)は、ページの速度を低下させ、デバイスのバッテリーを消耗させ、モバイルデータを消費することでユーザーのブラウジング体験を損ないます(無制限のプランがない場合)。
これらのひどい場合、ブラウザは問題のある広告をダウンロードして、個人のデバイスのリソースを保護することがあります。 これは、広告をダウンロードしてもページのメインコンテンツの機能が失われる可能性が低いため、リスクの低いユーザーリソースを保護することを目的とした強力な介入です。
これらの広告の一般的な例は次のとおりです。
- シプトマイナー
- 大きな非圧縮画像ファイルをアップロードする広告
- JavaScriptを使用して動画ファイルをデコードする広告
リースス
相互運用性と互換性
ここには相互運用性のリスクがあります。 現在、ブラウザが広告を識別するための統一された方法はありません。
他のブラウザは、他のユーザー保護を通じて、やる気を起こさせるユースケースのいくつかに対処します。 Edgeは、追跡保護を通じて暗号マイナーに取り組みます。 Firefoxは、既知の暗号マイニングスクリプトを停止するサブスクリプションメカニズムも提供します。
基本的に、この提案は、メインスレッドでプロセッサの合計時間の60秒以上を消費した場合、または30秒間隔で15秒以上(30秒以上にわたってリソースの50%以上を消費した場合)に、そのコードをブロックするというものです。
ユーザーエージェントは、大量のネットワーク帯域幅またはCPU使用率を使用するすべての広告をブロックします。
広告ブロッカーがネットワーク経由で4MBを超えるデータをアップロードした場合にも、ブロック機能が有効になります。
CPUの能力を判断するために使用できるサードパーティチャネルへの攻撃の信号としてのブロッキングの使用を除外するために、しきい値とブロッキング応答に小さなランダムな変動を追加することが提案されています。
ユーザーが操作していない広告のみが読み込まれ、ブロックに関する警告に置き換えられます。
iframeと広告の関係の決定は、既存のAdTaggingメカニズムを使用して自動的に行われます。
しきい値は、分析対象の広告ユニットの99,9%が通過できるように設定されています。さらに、提案されたブロックメカニズムにより、広告ユニットのトラフィックが12,8%、CPU負荷が16,1%削減されると予想されます。
この介入はプラットフォーム(デスクトップ/モバイルデバイス)から独立しているため、作成者は広告が介入の対象になるかどうかを簡単に知ることができます。 Webエコシステムと一般的なデバイスプロファイルが進化するにつれて、しきい値を変更する必要がある場合があります。