使用Burp分析浏览器扩展拦截效果对比测试

本文通过BurpSuite代理工具实测Ghostery/uBlock Origin/AdBlock Plus三款扩展在CNN/FoxNews/MSNBC网站的广告追踪拦截效果,发现uBlock Origin在阻止HTTP GET请求和反浏览器指纹方面表现最佳。

测试背景

非科学实验表明:uBlock Origin能有效阻止跟踪器发起HTTP GET请求
测试扩展:无插件 vs Ghostery vs uBlock Origin vs AdBlock Plus
测试网站首页:CNN vs FoxNews vs MSNBC

测试方法

  1. 每次测试前清除浏览器缓存
  2. 开启新的Burp会话并关闭代理拦截
  3. 使用Kali Linux下的Firefox浏览器

CNN测试结果

  • 无扩展:60秒内产生335次GET请求
  • Ghostery:132次请求
  • uBlock Origin:102次请求(触发反广告拦截提示)
  • AdBlock Plus:99次请求(未触发拦截)

FoxNews测试结果

  • 无扩展:265次GET请求
  • Ghostery:67次请求(部分网站功能异常)
  • uBlock Origin:170次请求
  • AdBlock Plus:229次请求(拦截效果差)

MSNBC测试结果

  • 无扩展:301次请求
  • Ghostery:136次请求
  • uBlock Origin:85次请求
  • AdBlock Plus:140次请求

结论

  1. 主流广告网络已适应AdBlock Plus的拦截规则
  2. Ghostery提供详细的跟踪器分析数据
  3. uBlock Origin综合表现最佳,能有效阻止:
    • 浏览器指纹采集
    • 用户习惯追踪
    • 操作系统信息泄露
    • 已安装扩展探测

经Panopticlick验证,仅使用uBlock时防追踪效果显著。作者声明支持EFF、DuckDuckGo、uBlock团队、PrivacyBadger和Ghostery开发组。

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计