uBlock Origin теперь блокирует сканирование портов пользователей Windows

uBlock Origin теперь блокирует сканирование портов пользователей Windows

uBlock Origin теперь блокирует сканирование портов пользователей Windows

Блокировщик рекламы uBlock Origin обзавёлся полезной функцией в довесок к своим стандартным функциональным возможностям — теперь расширение блокирует сканирование портов пользователей Windows, которым сейчас грешат отдельные сайты в Сети.

Сообщество исследователей и пользователей обратило внимание на сканирование портов компьютеров под управлением Windows в конце мая, когда стало известно о соответствующем поведении сайта eBay.com.

Далее эксперты начали изучать вопрос и пришли к выводу, что такой практикой отличается не только eBay. В общей сложности специалисты выявили одиннадцать ресурсов, осуществляющих такое же сканирование.

Отследив всю цепочку, исследователи выяснили, что сканированием управляет продукт LexisNexis ThreatMetrix, использующий WebSockets для идентификации конкретных открытых портов на компьютерах пользователей.

Разработчики uBlock Origin решили избавить людей от навязанного скана — соответствующий аддон для браузера Google Chrome теперь блокирует все подобные попытки. Специалисты протестировали новые возможности на сайте eBay и были удивлены результатами — uBlock Origin смог пресечь сканирование.

Российские провайдеры начали глушить защищённые DNS Google и Cloudflare

Пользователи сразу нескольких российских операторов пожаловались на проблемы с защищёнными DNS-сервисами Google и Cloudflare. Под ударом оказались протоколы DNS over HTTPS (DoH) и DNS over TLS (DoT), которые шифруют DNS-запросы и не позволяют провайдеру запросто подсматривать, к какому домену обращается пользователь.

По данным телеграм-канала bypassblock, сбои затронули абонентов «Ростелекома», «Дом.ру», «Таттелекома» и петербургского SkyNet.

Судя по результатам измерений, фильтрация работает хитрее обычного: TCP-соединение устанавливается, но защищённый туннель разваливается уже на следующем этапе.

При подключении к Cloudflare по адресам 1.1.1.1 и 1.0.0.1 через порт 853 TCP-рукопожатие проходит успешно, после чего соединение принудительно сбрасывается с ошибкой ECONNRESET — ещё до завершения TLS-аутентификации.


С Google Public DNS картина другая. Соединение с dns.google, 8.8.8.8 и 8.8.4.4 через порт 443 устанавливается, но после отправки TLS ClientHello ответы прекращаются.

Сессия либо висит до тайм-аута, либо завершается ошибкой unexpected eof while reading. Такое поведение может указывать на вмешательство промежуточного оборудования и фильтрацию по сигнатуре.

Симптомы различаются в зависимости от оператора и региона: у одних пользователей не работает только DoT, у других — DoH, а некоторым достался полный комплект. Техподдержка «Таттелекома» якобы прямо рекомендовала одному из абонентов отключить оба протокола для восстановления доступа.

Официального подтверждения централизованной блокировки пока нет. Однако совпадение сбоев у нескольких провайдеров и одновременные проблемы у Google и Cloudflare выглядят слишком сильно для обычной случайности.

RSS: Новости на портале Anti-Malware.ru