Jak zablokovat anti-adblocker ochrany

Re:Jak zablokovat anti-adblocker ochrany
« Odpověď #15 kdy: 12. 01. 2021, 14:56:47 »
ďakujem, poznám, problém to ale nerieši
Pokud Vám to za tu práci stojí (mě u jednotek stránek max a hlavně kvůli mobilům které se obecně snadno ofiltrovat nedají), tak fungující cesta vede u mě přes Squid s SSL bumpingem (rozbalí to SSL) a modifikací contentu přes ICAP a tam už si to odblešit "ručně" v oblíbeném programovacím jazyce, icap serverů jsou mraky.
(a samozřejmě pokaždé po změně webu je s tím další práce).

Mimochodem dá se tak snadno třeba tady na rootu filtrovat příspěvky některých nekonstruktivních lidí  :)


Hamparle

  • ****
  • 254
  • junior developer ucho
    • Zobrazit profil
    • E-mail
Re:Jak zablokovat anti-adblocker ochrany
« Odpověď #16 kdy: 12. 01. 2021, 17:53:50 »
No jsou tedy rady, hlavně ty jirsákovo moudra. Alias rada udělejte to, co tazatel zvýraznuje, co nechce udělat.

-Blokování na pi-hole (tedy domén a možné i CNAME  pointerů na domény), je hrubá práce, je dobré ji mít jako filtr nejhrubšího smetí, ale na nebezpečené antiblokátory nefunguje.
-To filtrování pomocí proxy i mě přijde jako kanon na vrabce. Smysl by to mělo na routeru pro lidi, kterí si nejsou schopný nastavit blokátor v prohlížeči sami, tak se to udělá o patro výš na "routeru".

To nefunguje obyčejný blokátor? Stačí nahodit ublock origin (pozor easylist czsk někdy dělá neplechu). Nastavit advanced mód(což jen umožní tak základní důležitou věc jako dynamická pravidla). Na stránce si mohu vypnout cookies, když se nechová,jak čtenář požaduje. Když nepoleví,  zakážu scripty,rámce, inline scripty.

A nebo obráceně - defaultně mám blokovaný obsah z třetích stran (nevýhoda je , že to chce množství globálních vyjímek na obvyklá cdn atd  + množství lokálních vyjímek). A cesta je pak opačná, že povoluji (obvykle není štěstí, ež weby při takovém to omezení jen tak hned napoprvé pujdou.), dokud to nějak nepujde

 

To co na většinu stránek je : kombinace s cookie a (inline+)scriptů.

Pokud se to bez scriptů neobejde, pak   je potřeba neposlušné skripty vyřadit například filtrem smeti.cz##+js(set-constant.js, IAB, noopFunc )

například nevidím důvod aby sme.sk načítalo obsah z 15 domény (a divných jako uspech.sk,deep.bi,imasdk,newrelic, ,funding choidces, dokonce i potenciálně převlečených"první" strany remp.sme.sk). Naopak ale potřebuje smedata.sk,jwplayer,jwcdn)
A to je 13 domén hned při zaříznuté první instanci: Tím myslím, že těch 13 domén se to snaží načítat za stavu přísného blokování. Otázka za bludišťáka: kolik by se načítalo domén, kdybych neměl nic blokovaného? (alias řetězobá štěpná reakce)


Ne každý chce sondu do prohlížeče zkoumající, jak přejíždí kurzor nebo zda se zmenšilo okno nebo jestli se přeplo na jiné
« Poslední změna: 12. 01. 2021, 17:58:43 od Hamparle »

kvas

Re:Jak zablokovat anti-adblocker ochrany
« Odpověď #17 kdy: 12. 01. 2021, 18:09:50 »
lenže tá webstránka (sme.sk, aktuality.sk)...

ja na ne bezne chodim a ziadna reklama sa mi nezobrazuje (FF 84, Ubuntu) - vo FF mam nainstalovane len:
Ghostery, Privacy Badger, uBlock Origin

plus k tomu mam niekolko desiatok zaznamov v /etc/hosts typu:

127.0.0.1 1.gr.cz
127.0.0.1 scz.hit.gemius.pl

vacsinou CZ a global domeny - neviem, ci z toho nieco tie slovenske weby pouzivaju. skus v 1. kroku tie 3 rozsirenia a ak to stale bude zobrazovat reklamu, napis, poslem ti moj hosts file

Mlocik97

  • ****
  • 431
  • In love with Linux
    • Zobrazit profil
    • E-mail
Re:Jak zablokovat anti-adblocker ochrany
« Odpověď #18 kdy: 12. 01. 2021, 18:35:58 »
lenže tá webstránka (sme.sk, aktuality.sk)...

ja na ne bezne chodim a ziadna reklama sa mi nezobrazuje (FF 84, Ubuntu) - vo FF mam nainstalovane len:
Ghostery, Privacy Badger, uBlock Origin

plus k tomu mam niekolko desiatok zaznamov v /etc/hosts typu:

127.0.0.1 1.gr.cz
127.0.0.1 scz.hit.gemius.pl

vacsinou CZ a global domeny - neviem, ci z toho nieco tie slovenske weby pouzivaju. skus v 1. kroku tie 3 rozsirenia a ak to stale bude zobrazovat reklamu, napis, poslem ti moj hosts file

táto rada pomohla,... neviem či to robí ghostery alebo privace badger, (ublock som už mal), ale pomohlo.

Re:Jak zablokovat anti-adblocker ochrany
« Odpověď #19 kdy: 12. 01. 2021, 21:33:47 »
Mne se na Firefoxu zadne reklamy ani anti-adblock scripty nepousteji. Pouzivam nasledujici add-ons:
Decentraleyes
I don't care about cookies
uBlock Origin
uMatrix

Predpokladam, ze anti-ad block natahuji z domeny treti strany, takze ho zarizne uMatrix. Jsou weby kde anti-ad block se natahuje z vlastni domeny, tam mi zatim vzdycky stacilo zakazat vsechny skripty (pokud jsem se na web nevykaslal a nesel se podivat na totez u mene otravne konkturence).


Re:Jak zablokovat anti-adblocker ochrany
« Odpověď #20 kdy: 13. 01. 2021, 02:22:58 »
Mne se na Firefoxu zadne reklamy ani anti-adblock scripty nepousteji. Pouzivam nasledujici add-ons:
Decentraleyes
I don't care about cookies
uBlock Origin
uMatrix
Pokud jde o zadne reklamy tak v tom to pomuze ale pokud jde o zadne reklamy a zaroven neztratit jedinou funkci v tom ti to nepomuze. Decentraleyes jsem naky mesic pouzival, krom toho ze dokazal rozbit funkce webu jsem jeho funkcnost nepoznal, neberu ohled jeho testovaci strany, tak je pryc. Nechal jsem si jen uBO s viz a vypnul jsem i FF contentblocking zalozenym na https://disconnect.me/trackerprotection a vzhledem k tomu jak je to nepruhledne, zastarale a stejne to dle mych zkusenosti nicemu nepomahalo, hlavne v ios Firefoxu.

Bohuzel nemam moznost poridit internet pripojeni bez omezeni dat.

martyd -f

  • ***
  • 124
  • [ GUBUNTU ]
    • Zobrazit profil
    • E-mail
Re:Jak zablokovat anti-adblocker ochrany
« Odpověď #21 kdy: 13. 01. 2021, 08:58:19 »
První a nejdůležitější krok je mít aktualizovaný prohlížeč. Tím zabráníte tomu, aby se vám do počítače instaloval malware, spyware, trojský kůň a jakýkoli jiný software.

Druhý krok je odinstalovat AdBlock nebo jeho ekvivalent. To je nejspíš jediný malware, který v počítači ve skutečnosti máte. Má přístup k obsahu veškerého webu, který používáte, a s bezpečností a důvěryhodností těchhle pluginů to nebývá nejlepší.

Třetí volitelný krok je nelézt na takové weby, na kterých se vám množství reklamy nelíbí.

Pozoruhodné je, jak tihle lidé, kteří se bojí, že si z webu stáhnou nějaký malware, to chtějí „řešit“ tak, že si z webu stáhnou nějaký neznámý software.

Jasně, takže bezpečnostní pluginy typu uBlock, uMatrix jsou malware a nejlepší řešení je odinstalovat je a povolit všem webům stahovat stovky scriptů z desítek domén... 

Tak to můžu rovnou vypnout firewall, ne? OMG to jsou názory v roce 2021, to je mi fakt líto. :(


Re:Jak zablokovat anti-adblocker ochrany
« Odpověď #22 kdy: 13. 01. 2021, 10:19:43 »
Jasně, takže bezpečnostní pluginy typu uBlock, uMatrix jsou malware a nejlepší řešení je odinstalovat je a povolit všem webům stahovat stovky scriptů z desítek domén... 
Nazývat uBlock nebo uMatrix „bezpečnostním pluginem“ je trochu silná káva…

Někdo tady mezi prověřené blokátory řadil AdBlock, který mimo jiné volal domů. AdBlock Plus prodává reklamy. Vy zmiňujete uMatrix, jehož vývoj byl ukončen. uBlock jeho původní autor prodal, pak si to rozmyslel a začal vyvíjet nový uBlock Origin. Opravdu jeden doplněk důvěryhodnější než druhý…

Co ty skripty z desítek domén podle vás mohou provést zlého? Zkuste si schválně porovnat, co může udělat skript na webové stránce, a co může udělat skript v rozšíření prohlížeče, kterému dáte taková práva, jaké dáváte různým adblockům.

Tak to můžu rovnou vypnout firewall, ne?
Samozřejmě. Žádný firewall nikdy nechrání tím, že je zapnutý, ale jedině tím, když je správně nakonfigurovaný. Běžný uživatel nemá znalosti na to, aby správně nakonfiguroval firewall. A na počítači běžného uživatele není nic, před čím by firewall mohl chránit. Pokud vás bezpečnost zajímá, můžete si zkusit vymyslet nějaký typ útoku a ověřit si, zda vás před ním ochrání firewall běžného uživatele.


OMG to jsou názory v roce 2021, to je mi fakt líto. :(
No jo, ale to je normální v každém oboru. Dříve se o bezpečnost v IT zajímali jen lidé, kteří o ní zároveň něco věděli. Stejně jako třeba před sto lety se automobily zabývali jenom lidé, kteří tomu rozuměli. Dneska má kde kdo pocit, že by se měl zabývat počítačovou bezpečností, ale nemá k tomu potřebné znalosti a věří nejrůznějším pověrám – třeba jako vy.

Re:Jak zablokovat anti-adblocker ochrany
« Odpověď #23 kdy: 13. 01. 2021, 15:54:58 »
Ak by na to chcel ist tvoj kamos inou cestou tak SME ma teraz akciu predplatne na rok za 28 Euro a k tomu sa da dokupit balicek "nezobrazovat reklamu" za 10 Euro na rok:
https://predplatne.sme.sk/predplatne-reklama

Takze to niesu take strasne sumy ako si pisal ty ze 4000 Euro na rok.

Hamparle

  • ****
  • 254
  • junior developer ucho
    • Zobrazit profil
    • E-mail
Re:Jak zablokovat anti-adblocker ochrany
« Odpověď #24 kdy: 13. 01. 2021, 16:14:13 »
Tahle argumentace  Jirskákovo břitvou je fakt směšná. Vybrat si pár příkladů, na kterých se najde nějaký škraloup a říct, že je to všechno na nic a že tedy suma sumárum ty doplňky jsou pochybné, když si našel 5 příkladů. To by to pak šlo dovést do absurdna, že jediné konečné řešení je nepoužívat počítače

Na druhou stranu asi oba máte v nějakých detailech pravdu (příměr s firewallem a  že skripty z první stránky jsou jakože bezpečnější ) a nebo je tam nějaká hyperbola.
Ale zrovna to maskování třetích stran do jakoby hlavní domény je relativně nový  a neošetřený fenomén


Několikrát tu bylo zmíněno (přání)zachování funkčnosti stránky ale ODSranění škodlivého chování,popupů,paywallů,kontrol,diagnostik,beaconů,report-uriů, atd.

to už dávno je možné přes takovéhle filtry do ublock ORIGINu nebo Adguardu/nano Defenderu
Kód: [Vybrat]
teamskeet.com##+js(set, $.tstracker, noopFunc)

! https://github.com/uBlockOrigin/uAssets/issues/4138
rediff.com##+js(ra, onclick, [onclick^="track"])
rediff.com##+js(ra, onmousedown, [onmousedown^="return enc(this,'https://track.rediff.com"])¨

Dokonce to dorazilo i do EASYLISTU CZSK
csfd.cz##+js(acis, $, Ads)
drbna.cz##+js(acis, $, fancyBanner)
||echo24.cz^$csp=child-src *

Samozřejmě nevýhoda je, že to je nutné pro každý web udělat zvlášť (ne tak uplně, ale na skupinách webů to je přes kopírák, ale za druhé pokud vím, tak to nejde napsat jako globální pravidlo=tzn, že konrétní recept na zrušení proměnné , zastavení funkce očištění  JSON musí mít vždy napsáno, na jakých konkrétních doménách platí) 

a
 taky že odhalit takového zákeřné chování a napsat proti tomu filtr je řádově složitější než zablokovat nějaký skript nebo skrýt CSS prvek.
« Poslední změna: 13. 01. 2021, 16:17:58 od Hamparle »

Re:Jak zablokovat anti-adblocker ochrany
« Odpověď #25 kdy: 13. 01. 2021, 18:51:05 »
Zkousel jsi neco jako?
Kód: [Vybrat]
cz,com##()

Re:Jak zablokovat anti-adblocker ochrany
« Odpověď #26 kdy: 13. 01. 2021, 21:49:41 »
lenže tá webstránka (sme.sk, aktuality.sk)...

ja na ne bezne chodim a ziadna reklama sa mi nezobrazuje (FF 84, Ubuntu) - vo FF mam nainstalovane len:
Ghostery, Privacy Badger, uBlock Origin

plus k tomu mam niekolko desiatok zaznamov v /etc/hosts typu:

127.0.0.1 1.gr.cz
127.0.0.1 scz.hit.gemius.pl

vacsinou CZ a global domeny - neviem, ci z toho nieco tie slovenske weby pouzivaju. skus v 1. kroku tie 3 rozsirenia a ak to stale bude zobrazovat reklamu, napis, poslem ti moj hosts file

táto rada pomohla,... neviem či to robí ghostery alebo privace badger, (ublock som už mal), ale pomohlo.
v toru jenom se zapnutým ublockem a noscriptem tam jako žádný reklami na sme.sk nevidim :D ;)
detekci blokování maj asi skovanou v nějakým js skriptu kterej ty asi jako moc neblokuješ jestli todleto hele nebyla ironie nějaká třeba  ;D ;D ;) ;)

Hamparle

  • ****
  • 254
  • junior developer ucho
    • Zobrazit profil
    • E-mail
Re:Jak zablokovat anti-adblocker ochrany
« Odpověď #27 kdy: 13. 01. 2021, 22:51:20 »
Citace
127.0.0.1 1.gr.cz
127.0.0.1 scz.hit.gemius.pl
Když se nad tím zamyslíš,, tak zjistíš, že tohle je žabaření. nějaké furt nekončící taxativní seznamy, to jednoho omrzí. Jistě, má to svůj význam na routeru třeba, což zajistí baseline ochranu všem bez jejich přičinění. Klíčový věc je kontext - efektivnější je blokovat - blíže - na konkrétní stránce, kdy rozšíření ví, že na  stránce twitter.com se twitter.com blokovat nemá, za předpokladu, že nechci, aby se mi načítal twitter na jiných stránkách než twitter.com a nebo trumpovydobroty.cz. A můžeš si taky snadno bez složité práce jedním klikem nastavit "politiku blokování", jestli chceš defaultně třeba rámce třetí stránky blokovat a nebo neblokovat(i tak je ale dál může zablokovat statický filtr typu wp-content/plugins/shitracking/paypal$frame). A bonus: neovlivní to už existující pravidla na domény, protože ty mají vyšší prioritu než obecná pravidla.
(na ty 2 ukázkové domény jako asi dalších 150 000 z seznamu peter lowe list zrovna z kontextové blokování nemá smysl, ty se blokují vždy. Na rozdíl například od twitter.com,pardon parler.com, který třeba někdo nechce na cizích webech, ale nechce si s zaříznout i prohlížení webu twitter.com jako takového)

Zkousel jsi neco jako?
Kód: [Vybrat]
cz,com##+js()
Toto je svatý grál. Nezkoušel jsem konrétně to nahoře, ale dokonce samotné ##. Někde fungovalo i ##js() ale myslím, že šlo spíš o "bug", a nespoléhal bych na to, že v budoucnu to nebude "opraveno", s odůvodněním, že přece podle dokumentace ##+js vždy musím mít doménu...
Ale jako vždy, je to dvousečné, když to nebude omezené na doméně, bude se na každé pageview provádět mnoho js instrukcí defacto zbytečně
« Poslední změna: 13. 01. 2021, 22:54:12 od Hamparle »

XMen

Re:Jak zablokovat anti-adblocker ochrany
« Odpověď #28 kdy: 13. 01. 2021, 23:06:52 »
Mne len tak napadlo ci neexistuje adblocker postaveny na inom principe nez je blokovanie natiahnutia reklamy, ktore sa lahko detekuje. Princip by bol v tom, ze nechat reklamu stiahnut prip. virtualne aj zobrazit ale blokovat jej zobrazenie cloveku. Asi by musel dost sahat do renderovaciehi jadra. Mozno by slo zapojit aj nejaku AI. Proti tomu by sa tazko bojovalo.

Re:Jak zablokovat anti-adblocker ochrany
« Odpověď #29 kdy: 14. 01. 2021, 01:08:14 »
Mne len tak napadlo ci neexistuje adblocker postaveny na inom principe nez je blokovanie natiahnutia reklamy, ktore sa lahko detekuje. Princip by bol v tom, ze nechat reklamu stiahnut prip. virtualne aj zobrazit ale blokovat jej zobrazenie cloveku. Asi by musel dost sahat do renderovaciehi jadra. Mozno by slo zapojit aj nejaku AI. Proti tomu by sa tazko bojovalo.
https://adnauseam.io/