며칠 전, 구글이 크롬의 자동 차단 모드 승인 절차를 시작했다는 소식이 전해졌습니다 . 이 모드는 CPU 부하가 과도하거나 트래픽이 일정 한도를 초과할 경우, 리소스를 많이 사용하는 광고 프레임이 웹 브라우저에서 자동으로 차단되는 기능입니다.
이 조사에 따르면, 일부 유형의 광고는 비효율적인 코드 구현이나 의도적인 악의적 활동으로 인해 사용자 시스템에 과도한 리소스 부담을 주어 주요 콘텐츠 로딩 속도를 저하시키고, 배터리 수명을 단축시키며, 무제한 모바일 요금제의 데이터 사용량을 증가시키는 것으로 나타났습니다.
차단될 수 있는 일반적인 광고 차단 사례로 는 암호화폐 채굴 코드가 포함된 광고 삽입, 대용량 비압축 이미지 처리 프로그램, 자바스크립트 비디오 디코더 또는 타이머 이벤트를 집중적으로 처리하는 스크립트(예: 제3자 채널 공격) 등이 있습니다.
Google은 다음과 같이 설명합니다.
개요
Chrome은 많은 CPU 또는 네트워크 대역폭을 사용하는 광고 iframe을 다운로드합니다. Iframe은 AdTagging에 의해 발견 적으로 광고로 태그가 지정됩니다. 이 개입에 대한 제한은 설명자에 정의되어 있습니다.
동기 부여
웹에서 광고의 일부는 많은 양의 시스템 리소스를 사용합니다. 이러한 실적이 낮은 광고 (의도적이든 아니든)는 페이지 속도를 늦추고 기기의 배터리를 소모하며 모바일 데이터를 소비하여 사용자의 브라우징 경험에 해를 끼칩니다 (무제한 요금제가없는 경우).
이러한 심각한 경우 브라우저는 개인 장치의 리소스를 보호하기 위해 공격적인 광고를 다운로드 할 수 있습니다. 이는 광고를 다운로드해도 페이지에있는 주요 콘텐츠의 기능이 손실 될 가능성이 없기 때문에 낮은 위험으로 사용자 리소스를 보호하기위한 강력한 개입입니다.
이러한 광고의 일반적인 예는 다음과 같습니다.
- 사이토마이너
- 압축되지 않은 대용량 이미지 파일을 업로드하는 광고
- 자바 스크립트를 사용하여 동영상 파일을 디코딩하는 광고
위험
상호 운용성 및 호환성
여기에는 상호 운용성 위험이 있습니다. 현재 브라우저가 광고를 식별하는 통합 된 방법은 없습니다.
다른 브라우저는 다른 사용자 보호를 통해 동기 부여 사용 사례 중 일부를 해결합니다. Edge는 추적 보호를 통해 암호 화폐 채굴자를 처리합니다. Firefox는 또한 알려진 암호화 마이닝 스크립트를 중지하는 구독 메커니즘을 제공합니다.
기본적으로 이 제안은 메인 스레드에서 전체 프로세서 시간의 60초 이상을 소비하거나 30초 간격 동안 15초 이상( 30초 이상 리소스의 50%를 소비하는 경우 ) 코드를 차단하는 것입니다 .
사용자 에이전트는 많은 양의 네트워크 대역폭 또는 CPU 사용량을 사용하는 모든 광고를 차단합니다.
광고 차단 프로그램이 네트워크를 통해 4MB 이상의 데이터를 업로드할 경우에도 차단 기능이 활성화됩니다.
CPU의 성능을 판단하는 데 사용할 수있는 타사 채널에 대한 공격 신호로 차단 사용을 배제하기 위해 임계 값 및 차단 응답에 작은 임의 변동을 추가하는 것이 좋습니다.
사용자가 상호작용하지 않은 광고만 표시되고 , 차단에 대한 경고 메시지로 대체됩니다.
iframe과 광고 사이의 관계 결정은 기존 AdTagging 메커니즘을 사용하여 자동으로 수행됩니다.
임계값은 분석 대상 광고 단위의 99,9%가 통과하도록 설정되었습니다. 또한, 제안된 차단 메커니즘은 광고 단위 트래픽을 12,8%, CPU 부하를 16,1% 감소시킬 것으로 예상됩니다.
이 개입은 플랫폼 (데스크톱 / 모바일 장치)과 독립적이므로 작성자는 광고가 개입의 대상인지 여부를 쉽게 알 수 있습니다. 웹 생태계와 공통 장치 프로필이 발전함에 따라 임계 값을 변경해야 할 수도 있습니다.