Perseptuel annonceblokering Undersøgelse maler et dybt billede

Reklameblokkere adresserer et stigende antal problemer, der er relateret til onlineannoncering: fra online tracking til at sælge højere betalende annoncer over besparelse af båndbredde og forbedring af sideindlæsningstid til blokering af malware, der distribueres gennem reklamekanaler.

En ulempe ved blokering af annoncer er, at nogle udgivere ikke længere kan opretholde deres forretning; betyder, at de enten går i drift eller bruger andre måder at tjene indtægter på, som kan være endnu mere problematiske end annoncer. Nogle udgivere implementerer anti-ad blokeringsmekanik på deres websteder for at blokere annonceblokkere fra at arbejde korrekt eller køre overhovedet.

Princeton-forskere oprettede en software sidste år, der brugte en anden tilgang til at opdage og blokere reklame. I stedet for at stole på værtsnavne eller kodestykker, efterlignede Princeton-forskernes løsning, hvordan internetbrugere identificerer reklame på websteder.

En perceptuel annonceblokerer er ikke så interesseret i kode, som annoncer bruger. Den bruger i stedet visuelle signaler til at identificere reklame; dette inkluderer subtile signaler, som websteder ofte er påkrævet for at vise for brugere, når sideelementer er sponsoreret - f.eks sponsoreret eller annonceetiketter - men også lukke knapper eller ikoner på annoncer fra annoncefirmaer som Google.

Proof-of-concept-udvidelsen til Google Chrome fremhævede reklame på Facebook og på nettet, men blokerede den ikke.

Annoncører og udgivere kan foretage ændringer i, hvordan reklame leveres for at omgå konventionelle udvidelsesannoncer, der er afhængige af hostnavne eller kodestykker for at blokere annoncer.

Selvom det er en kortvarig fordel, da blokeringslister ofte opdateres med nye data, er det den ene del af et våbenløb mellem udgivere og reklamevirksomheder på den ene side og annonceblokerende programmer og brugere på den anden.

Udløser perceptuelle annonceblokkere med ikke-annonceindhold.

Den visuelle natur af perceptuelle annonceblokkere bør i teorien gøre det vanskeligt for annoncører og udgivere at ændre reklame for at undgå detektion og dermed blokering.

Princeton-forskerne håbede, at perseptuel blokering af annoncer ville afslutte våbenløbet, da annoncører skulle ændre den visuelle karakter af reklamen for at undgå afsløring. Krav, juridiske eller selvregulerende, begrænser visse former for ændringer, så det ville blive vanskeligt og undertiden umuligt at ændre visse elementer i en online annonce.

Perseptuelle annonceblokkere har svagheder

Forskere ved Stanford University og CISPA Helmholtz Center for Information Security offentliggjorde forskningsdokumentet Ad-versarial: Besejring af perseptuel annonceblokering for nylig, hvor de tilbageviser påstanden om, at perceptuel annonceblokering kan stoppe våbenløbet mellem udgivere og internetbrugere.

Vi viser, at perseptuel annonceblokering skaber et nyt våbenløb, der sandsynligvis vil være utilfreds med annonceblokkere. Uventet kan perceptuel annonceblokering også introducere nye sårbarheder, der lader en angriber omgå websikkerhedsgrænser og montere DDoS-angreb.

Forskerne udtænkte otte forskellige strategier til at angribe perceptuelle annonceblokkere og grupperede disse i fire kategorier:

  • Angreb mod dataindsamling og træning - hvis de perceptuelle annonceblokerende systemer bruger crowd sourcing, gør de fleste ifølge søgere, kan det være muligt at fortynde indlæringsprocessen og dermed effektiviteten af ​​blokeringen ved at indsende træningsdata med visuelle bagdøre eller på andre måder.
  • Angreb mod sidesegmentering - angrebene er målrettet mod blokerere, der "segmenterer websider baseret på deres DOM", enten ved overbelastning ved hjælp af et stort antal HTML-elementer eller ved hjælp af teknikker som billedsprit og CSS-stilarter.
  • Angreb mod klassificering - klassificering afgør, om et element betragtes som en reklame eller ej. Angreb, der er målrettet mod klassificering, sigter mod at undgå detektion eller opdage brugen af ​​annonceblokkere. Forskerne opdagede for eksempel, at "de fleste visuelle klassifikatorer, forstyrrelsen

    nødvendigt for at inducere forkert klassificering [var] næsten umærkelig for mennesker ”.

  • Angreb mod ad-blocker-handlinger - websteder kan udnytte den kontekst med høj privilegium, som annonceblokkere kører i, f.eks. For at blokere dele, der ikke er annonceret på et websted, for alle brugere, der bruger en annonceblokker eller ved at udløse anmodninger.

Forskerne evaluerede angrebens effektivitet og konkluderede, at "alle visuelle annonceringsmetoder er grundlæggende brudt i den udfordrende angrebsmodel", som de brugte.

Du kan se forskningsprojektets Github-side her.