Tohle se mi jako napad moc libi, palec nahoru, moc pekny clanek.
V korporatni siti asi nelze mit nejake eticke vyhrady, na volnem internetu je to uz horsi. Obecne se mi manipulace s DNS moc nelibi, at uz se jedna o blokaci hazardu, blokaci viru a nebo podvrhovani odpovedi na neexistujici domeny s nejakou "uzivatelsky privetivou" chybovou strankou.
Ale jako moznost, ze si to clovek zaskrtne ve vlastnim routeru, to jsem urcite pro.
Souhlas, v soukrome, firemni apod siti jednoznacne moje sit moje pravidla.
Etickou stranku bych omezil na to, aby se delo jen to co se uzivateli rekne ze se dit bude
K napadu v clanku palec nahoru, jen doufam ze se nerozsiri prilis (aby si toho vsimli autori malwaru, upravit tezebni script aby komunikoval pres napadeny server nemusi byt tak slozite)
Jakakoliv "nevyzadana" sluzba (third party), ktera je zmonetizovana na verejne strane internetu je neeticka. Od tezby po reklamni bannery. Pokud nekdo chce z uzivatelu stranek ziskavat penize, tak at nenuti reklamu jako soucast obsahu, ale podminuje ho soucinnosti. Tedy verejny obsah verejne anonymne, placeny s ID klienta a bud reklama ci platba.
Adblock NoCoin jako způsob ochrany ovšem nelze použít u všech prohlížečů či uživatelů, někteří uživatelé instalaci nezvládnou.
Napadlo mě tedy udělat něco univerzálnějšího než je instalace filtru.
Nad tim jen kroutim hlavou, universalnejsi urcite ale o tom zvladnuti vicero uzivatelu pochybuju. Osobne podobne filtry pridavam do ublocku, nepoterebuju pro kazdy seznam filtru jiny doplnek. Vy jinak chcete aby se pulka republiky na web pripojovala pres servry vasi university, to delate nejaky experiment?
Z nejvýznamnějších hráčů tohle defaultně dělá teď pouze Firefox a pouze v severní Americe (možná jen USA, nevím přesně – a oni neposílají Googlu, zatím jen CloudFlare). Alespoň takové jsou mé informace.
Z Google produktů to moc nevypadá, speciálně Chrome se opakovaně dušuje že defaultně nebude DNS providera měnit (jen upgradovat protokol v rámci stejného providera DNS). Nevidím důvod jim nevěřit. Ostatně, s anti-trust procesy už mají v Googlu dost zkušeností a obávám se, že by se jim takový krok mohl prodražit ;-)
Když jsem u toho, velcí ISP (hlavně Británie, USA, apod.) teď vyvíjejí velkou snahu, aby většina uživatelů do budoucna zůstala u jejich (šifrovaného) DNS. Drtivá většina lidí pochopitelně bude nadále používat defaultní nastavení, na tom se asi těžko něco změní, takže se bojuje o to, jak se takové defaulty budou chovat...
Za mě účinná blokace je v browseru, jen by mě zajímalo, jak to dělá, má na to nějakou heurestiku či měří spotřebavaný čas v korelaci ze kterého souboru kód pochází?
A ten nocoin funguje také tak? Podle mě nemůže, protože api webového rozšíření k těmto "nízkourovňovým funkcím" nemůže mít přístup. Co dělá?:
-blokace domén
-blokace podle jmen souborů
-blokace podle určitých názvů proměnných - což nevím jestli se používá, to by na každou stránku muselo injektovat vlastní JS kód nebo něco nad interpret JS hlídající js runtime
Za mě používám ublock s blokací třetích stran, což samozřejmě může fungovat jen v prohlížeči, který ví, že momentálně v tabu je root.cz a tedy ví že ostatní domény jsou třetí strany.