Brave: сайты «тестирования блокировщика рекламы» могут навредить пользователям и самой экосистеме
В Brave рассказали, что сайты для сравнения веб-браузеров и расширений могут выступать как ценными ресурсами для пользователей, так и иметь недостатки. Например, некоторые сайты тестирования блокировки рекламы могут не оправдывать ожиданий из-за плохой методологии и даже вредят экосистеме блокировщиков из-за вводящих в заблуждение результатов.
Разработчики описали четыре основные проблемы:
низкокачественные тесты. Многие сайты тестирования блокировки рекламы проверяют заблокированные домены, которые не существуют или даже не используются для рекламы или отслеживания. Например, сайт проверяет, блокирует ли решение элементы HTML с определёнными именами классов, такими как .box.banner_ads.adsbox, но не даёт никаких обоснований для этого. Опытные пользователи могут легко добавить свой фильтр (например, ##.box.banner_ads.adsbox) к блокировщикам рекламы, таким как Brave, чтобы пройти эти тесты. Однако это создаст ненужные правила, которые могут непреднамеренно нарушить работу веб-сайтов;
тесты, которые не имитируют реальную блокировку. Некоторые ресурсы отправляют сетевые запросы базовым доменам, не указывая полные пути URL, и ожидают, что они будут заблокированы, как указано обслуживающим списком фильтров. Этот подход не отражает того, как трекеры или рекламные серверы работают на практике;
тесты, которые игнорируют расширенные защитные возможности. Такие возможности блокировки рекламы, как замена ресурсов, часто упускаются из виду в этих тестах. Замена ресурсов относится к тому, как блокировщики рекламы указывают замену известного скрипта отслеживания на безобидную версию. Это полезно для сохранения поведения веб-сайта, при этом блокируется вредоносный для конфиденциальности скрипт. Работу подобных функций нелегко измерить с
Читать на habr.com