就在幾天前,有消息指出Google已啟動Chrome瀏覽器自動屏蔽模式的審批流程。此模式旨在解決CPU負載過高或流量超標的問題。一旦超過特定限制,瀏覽器將自動停用資源密集型廣告框架。
這項措施揭示,某些類型的廣告由於代碼實現效率低下或蓄意寄生行為,對用戶係統造成沉重的資源負擔,導致主要內容加載速度變慢、電池續航時間縮短,並且即使使用無限流量的移動套餐也會消耗大量數據。
典型的廣告攔截範例包括:插入加密貨幣挖礦程式碼的廣告、大型未壓縮影像處理器、JavaScript 視訊解碼器或密集處理計時器事件的腳本(例如,第三方頻道攻擊)。
Google在其聲明中評論:
總結
Chrome瀏覽器將下載佔用大量CPU或網絡帶寬的廣告iframe。 通過AdTagging將iframe啟發式標記為廣告。 在解釋器中定義了這種干預的限制。
動機
網絡上的一小部分廣告會佔用大量系統資源。 這些效果不佳的廣告(無論是否有意廣告)都會減慢頁面速度,耗盡設備電池電量並消耗移動數據(對於那些沒有計劃限制的用戶),從而損害用戶的瀏覽體驗。
在這些嚴重的情況下,瀏覽器可能會下載令人反感的廣告以保護個人設備的資源。 這是一種強有力的干預措施,旨在以低風險保護用戶資源,因為下載廣告不太可能導致頁面上主要內容的功能喪失。
這些廣告的常見示例包括:
- 礦工
- 上傳大型未壓縮圖片文件的廣告
- 使用JavaScript解碼視頻文件的廣告
風險
互操作性和兼容性
這裡存在一些互操作性風險。 當前,瀏覽器沒有統一的方法來識別廣告。
其他瀏覽器通過其他用戶保護解決了一些激動人心的用例。 Edge通過跟踪保護應對加密礦工。 Firefox還提供了一種訂閱機制,可以停止已知的加密挖掘腳本。
基本上,該提案是,如果程式碼在主執行緒中消耗了超過 60 秒的總處理器時間,或在 30 秒的時間間隔內消耗了 15 秒(消耗了 50% 的資源超過 30 秒),則阻止該程式碼運作。
用戶代理將阻止所有使用大量網絡帶寬或CPU使用率的廣告。
當廣告攔截器透過網路上傳超過 4 MB 的資料時,也會啟動攔截功能。
為了排除使用阻塞作為對第三方通道的攻擊信號,可以用來判斷CPU功率,建議將較小的隨機波動添加到閾值和阻塞響應中。
只會載入使用者未與之互動過的廣告,並將其替換為有關屏蔽的警告訊息。
使用現有的AdTagging機制自動確定iframe和廣告之間的關係。
閾值經過精心選擇,允許 99,9% 的被分析廣告單元通過。此外,所提出的攔截機制預計可將廣告單元流量降低12,8%,CPU 負載降低 16,1%。
這種干預將獨立於平台(台式機/移動設備),以便作者可以輕鬆知道他們的廣告是否受到干預。 隨著網絡生態系統和通用設備配置文件的發展,可能需要更改閾值。