Birkaç gün önce, Google'ın Chrome'un otomatik engelleme modu için onay sürecini başlattığı haberi geldi . Bu mod, aşırı CPU yükü veya trafik aşımı durumlarını ele alıyor. Bu gibi durumlarda, belirli sınırlar aşıldığında, kaynak yoğun reklam çerçeveleri web tarayıcısından otomatik olarak devre dışı bırakılacak.
Bu girişim, bazı reklam türlerinin, verimsiz kod uygulaması veya kasıtlı parazit faaliyetleri nedeniyle, kullanıcının sisteminde ağır bir kaynak yükü oluşturduğunu, ana içeriğin yüklenmesini yavaşlattığını, pil ömrünü azalttığını ve sınırsız mobil planlarda veri tüketimini artırdığını ortaya koymaktadır.
Engellenecek reklam bloklarına tipik örnekler arasında kripto para madenciliği kodu içeren reklamlar, büyük sıkıştırılmamış görüntü işleme programları, JavaScript video kod çözücüler veya zamanlayıcı olaylarını yoğun bir şekilde işleyen komut dosyaları (örneğin, üçüncü taraf kanal saldırıları) yer almaktadır .
Google açıklamasında şunları söylüyor:
Resumen
Chrome, büyük miktarda CPU veya ağ bant genişliği kullanan reklam iç çerçevelerini indirir. Iframe'ler, AdTagging tarafından sezgisel olarak reklam olarak etiketlenir. Bu müdahalenin sınırları açıklayıcıda tanımlanmıştır.
Motivasyon
Web'deki reklamların küçük bir kısmı büyük miktarda sistem kaynağı kullanır. Bu düşük performanslı reklamlar (kasıtlı olsun ya da olmasın) sayfaları yavaşlatarak, cihazın pilini tüketerek ve mobil verileri (sınırsız planı olmayanlar için) tüketerek kullanıcının tarama deneyimine zarar verir.
Bu korkunç durumlarda, tarayıcı, kişinin cihazının kaynaklarını korumak için saldırgan reklamları indirebilir. Bu, kullanıcı kaynaklarını düşük riskle korumayı amaçlayan güçlü bir müdahaledir, çünkü bir reklamın indirilmesi, sayfadaki ana içeriğin işlevselliğini kaybetmesine neden olma olasılığı düşüktür.
Bu reklamların yaygın örnekleri şunları içerir:
- Siptominerler
- Büyük sıkıştırılmamış resim dosyaları yükleyen reklamlar
- Video dosyalarının kodunu çözmek için JavaScript kullanan reklamlar
riskler
Birlikte çalışabilirlik ve uyumluluk
Burada bazı birlikte çalışabilirlik riski vardır. Şu anda tarayıcıların reklamları tanımlaması için birleşik bir yol bulunmamaktadır.
Diğer tarayıcılar, diğer kullanıcı korumaları aracılığıyla bazı motive edici kullanım durumlarını ele alır. Edge, izleme koruması aracılığıyla kripto madencilerinin üstesinden geliyor. Firefox ayrıca bilinen kripto madenciliği komut dosyalarını durduran bir abonelik mekanizması sunar.
Özetle, öneri , ana iş parçacığında toplam işlemci süresinin 60 saniyesinden fazlasını veya 30 saniyelik bir aralıkta 15 saniyeden fazlasını ( 30 saniyeden fazla süreyle kaynakların %50'sini ) tüketmesi durumunda kodu engellemektir .
Kullanıcı aracısı, büyük miktarda ağ bant genişliği veya CPU kullanımı kullanan tüm reklamları engeller.
Reklam engelleyici ağ üzerinden 4 MB'tan fazla veri yüklediğinde de engelleme devreye girecektir.
Engellemenin, CPU gücünü yargılamak için kullanılabilecek üçüncü taraf kanallara yönelik bir saldırı sinyali olarak kullanılmasını dışlamak için, eşik değerlerine ve engelleme yanıtına küçük rastgele dalgalanmalar eklenmesi önerilmektedir.
Yalnızca kullanıcının etkileşimde bulunmadığı reklamlar yüklenecek ve bunların yerine engelleme uyarısı gösterilecektir.
İframe'ler ile reklam arasındaki ilişkinin belirlenmesi, mevcut AdTagging mekanizması kullanılarak otomatik olarak yapılır.
Eşik değerler, analiz edilen reklam birimlerinin %99,9'unun geçmesine izin verecek şekilde seçilmiştir. Ayrıca, önerilen engelleme mekanizmasının reklam birimi trafiğini %12,8 ve CPU yükünü %16,1 oranında azaltması beklenmektedir.
Bu müdahale platformdan (masaüstü / mobil cihaz) bağımsız olacak, böylece yazarlar reklamlarının müdahaleye konu olup olmayacağını kolayca bilecekler. Web ekosistemi ve ortak cihaz profilleri geliştikçe eşiklerin değiştirilmesi gerekebilir.