Enkele dagen geleden kwam het nieuws naar buiten dat Google is begonnen met de goedkeuringsprocedure voor de automatische blokkeermodus van Chrome. Deze modus is bedoeld voor situaties waarin de CPU-belasting of het dataverkeer te hoog wordt. Als in dat geval bepaalde limieten worden overschreden, worden resource-intensieve advertentieframes automatisch uitgeschakeld in de webbrowser.
Dit onderzoek toont aan dat bepaalde soorten advertenties, door inefficiënte code-implementatie of opzettelijke parasitaire activiteiten, een zware belasting vormen voor de systeembronnen van de gebruiker. Dit vertraagt ​​het laden van de hoofdinhoud, verkort de batterijduur en verbruikt data bij onbeperkte mobiele abonnementen.
Typische voorbeelden van advertentieblokken die worden geblokkeerd, zijn advertenties met code voor het minen van cryptovaluta, grote, niet-gecomprimeerde beeldverwerkers, JavaScript-videodecoders of scripts die timergebeurtenissen intensief verwerken (bijvoorbeeld aanvallen via externe kanalen).
In zijn verklaring merkt Google op:
Overzicht
Chrome downloadt advertentie-iframes die veel CPU- of netwerkbandbreedte gebruiken. De iframes worden door AdTagging heuristisch getagd als advertenties. De limieten voor deze tussenkomst zijn gedefinieerd in de uitleg.
motivatie
Een klein deel van de advertenties op internet gebruikt een grote hoeveelheid systeembronnen. Deze slecht presterende advertenties (al dan niet opzettelijk) schaden de browse-ervaring van de gebruiker door pagina's te vertragen, de batterij van het apparaat leeg te maken en mobiele data te verbruiken (voor mensen zonder onbeperkte abonnementen).
In deze flagrante gevallen kan de browser de aanstootgevende advertenties downloaden om de bronnen van het apparaat van het individu te beschermen. Dit is een sterke interventie die bedoeld is om gebruikersbronnen met een laag risico te beschermen, omdat het onwaarschijnlijk is dat het downloaden van een advertentie leidt tot verlies van functionaliteit van de hoofdinhoud van de pagina.
Veelvoorkomende voorbeelden van deze advertenties zijn:
- Cryptominers
- Advertenties die grote ongecomprimeerde afbeeldingsbestanden laden
- Advertenties die JavaScript gebruiken om videobestanden te decoderen
risico's
Interoperabiliteit en compatibiliteit
Er is hier enig interoperabiliteitsrisico. Er is momenteel geen uniforme manier voor browsers om advertenties te identificeren.
Andere browsers pakken enkele van de motiverende use-cases aan door middel van andere gebruikersbeschermingen. Edge spreekt cryptominers aan door middel van trackingbeveiliging. Firefox biedt ook een abonnementsmechanisme dat bekende cryptomining-scripts stopt.
Het voorstel komt er in feite op neer dat de code wordt geblokkeerd als deze meer dan 60 seconden van de totale processortijd in de hoofdthread verbruikt, of 15 seconden binnen een interval van 30 seconden ( waarbij 50% van de resources gedurende meer dan 30 seconden wordt verbruikt ).
De user-agent blokkeert alle advertenties die een grote hoeveelheid netwerkbandbreedte of CPU-gebruik gebruiken.
De blokkering wordt ook geactiveerd wanneer de advertentieblokker meer dan 4 MB aan gegevens via het netwerk uploadt.
Om het gebruik van de crash als signaal voor aanvallen op kanalen van derden, die kunnen worden gebruikt om de CPU-kracht te beoordelen, uit te sluiten, wordt voorgesteld om kleine willekeurige fluctuaties toe te voegen aan de drempelwaarden en de crashrespons.
Alleen advertenties waarmee de gebruiker geen interactie heeft gehad, worden geladen en vervangen door een waarschuwing over de blokkering.
De bepaling van de relatie tussen iframes en advertenties gebeurt automatisch met behulp van het bestaande AdTagging-mechanisme.
De drempelwaarden zijn zo gekozen dat 99,9% van de geanalyseerde advertentie-eenheden wordt doorgelaten. Bovendien wordt verwacht dat het voorgestelde blokkeringsmechanisme het advertentieverkeer met 12,8% en de CPU-belasting met 16,1% zal verminderen.
Deze tussenkomst is platformonafhankelijk (desktop/mobiel), zodat auteurs gemakkelijk kunnen zien of hun advertentie al dan niet aan een tussenkomst onderhevig is. Drempels moeten mogelijk worden gewijzigd naarmate het webecosysteem en algemene apparaatprofielen evolueren.