【広告除去】AdGuard Part10【280blocker】

■ このスレッドは過去ログ倉庫に格納されています
2017/11/22(水) 16:22:02.26ID:pmdIqLVN
Androidの非rootで動作する広告ブロックアプリ Adguardについて語るスレです。

■過去スレ
【広告除去】Adguard【280blocker】
http://potato.2ch.net/test/read.cgi/android/1477008971/
【広告除去】Adguard Part2【280blocker】
http://potato.2ch.net/test/read.cgi/android/1482306658/
【広告除去】Adguard Part3【280blocker】 [無断転載禁止] 2ch.net
http://potato.2ch.net/test/read.cgi/android/1487077824/
【広告除去】Adguard Part4【280blocker】
http://egg.2ch.net/test/read.cgi/android/1487099330/
【広告除去】Adguard Part5【280blocker】
http://egg.2ch.net/test/read.cgi/android/1493526748/
【広告除去】Adguard Part6【280blocker】
http://egg.2ch.net/test/read.cgi/android/1495970485/
【広告除去】Adguard Part7【280blocker】
http://egg.2ch.net/test/read.cgi/android/1501922246/
【広告除去】AdGuard Part8【280blocker】
http://egg.5ch.net/test/read.cgi/android/1506986451/
【広告除去】AdGuard Part9【280blocker】
http://egg.2ch.net/test/read.cgi/android/1509793418/

■関連リンク
公式サイト
https://adguard.com

280blocker
https://280blocker.net/
次スレは>>980が立ててください
2017/12/26(火) 14:25:39.86ID:Nta8jEXk
>>759
証明書を一旦削除するか再インストールしたら!?
767名無しさん@お腹いっぱい。
垢版 |
2017/12/26(火) 14:25:40.15ID:hgHuFo0W
>>763
>>765
両方ブロックしたら消えたけど片方ずつにしたら消えない
そんで両方に戻したけど広告消えなくなった
キャッシュ的なものが悪さしてるのかな
768名無しさん@お腹いっぱい。
垢版 |
2017/12/26(火) 14:29:05.22ID:GSvHc5Tc
以前検証したときのことなので今は仕様変わってるかもしれないけどLINEは一度DNS問い合わせたらその後はドメインブロックしてもIPで通信するようになるからIPもブロックしたほうがいい
769名無しさん@お腹いっぱい。
垢版 |
2017/12/26(火) 14:30:51.87ID:hgHuFo0W
タイムラインの広告も消したいけど難しい
2017/12/26(火) 14:41:08.40ID:/Vle/4yj
>>766
証明書消去してapkのDLからやり直すよ
2017/12/26(火) 14:46:14.00ID:hEhZoXUc
>>764
280はAdblockPlus形式?ブラウザのキャッシュは消してるよね?
あと通知にAdguardの(またはVPNの)アイコンは出てる?
一度設定リセットして端末再起動→280入れ直し(他のフィルタは外す)してみて
(DNSblockingとHTTPS Filteringは無効のまま)
これで1,2が消えなきゃおかしんだが…
2017/12/26(火) 14:51:27.76ID:/Vle/4yj
>>771
すべて入れ直す。ライセンスキーあるから(>>716のとおり。アルメニアドラムから559RUBにて1PC1Android購入済み)有料版にはすぐに変更できるんだよな
2017/12/26(火) 14:52:39.55ID:hEhZoXUc
>>770
すまん時間差
あとひょっとしてChromeのデータセーバーがOnになってるとか…
2017/12/26(火) 14:55:22.21ID:/Vle/4yj
>>773
データセーバーはoffのままだよ
とりあえずやれることはやる
まずはDNSとHTTPS無効で試すことにする
ダメだったらまたここに書く
775名無しさん@お腹いっぱい。
垢版 |
2017/12/26(火) 14:59:46.11ID:Ect5w18O
>>774
試しにChromeのシークレットタブで開いてみたら?
2017/12/26(火) 15:12:14.51ID:KPjHwC/q
一回オフにして開いたら
オンにしたあとも全部表示されちゃう
2017/12/26(火) 15:22:00.41ID:FAlAS/56
>>776
それキャッシュが残ってるだけ
2017/12/26(火) 15:45:11.16ID:MOBxl9nJ
>>764
なんでDNS入れてるの?
必要性は無いんだが
2017/12/26(火) 15:52:48.08ID:eyALVXFb
>>778
必要性がないというのはおかしい
そもそもDNSブロックが開発された動機は高速で省エネなブロックをするためなんだから
誤爆があるというデメリットこそあれメリットのほうに着目して使う人がいても不思議ではない
もちろん有料版ならDNSブロックしなくてもアプリの広告ブロックできるから使うメリットが減るのは間違いないが
2017/12/26(火) 15:52:54.78ID:4RGBIcvC
お前のあるなしはどうでもええわ
2017/12/26(火) 15:54:32.70ID:E6TKWOEV
さっきのhttpsでレスバトルしてたやつが今度はDNSでレスバトルしようとしてんじゃないの?
自分と違う設定は認めないという頭の悪さが共通している
2017/12/26(火) 16:10:51.40ID:wUjxAx6E
DNSは誤爆するからーって言う人多いけど実際に誤爆してるのってアフィリエイト会社のウェブサイトが見れなくなるとかばかりでアフィリエイトブログを運営している人以外は実害ないよね
2017/12/26(火) 16:20:00.60ID:mlW1XjCX
>>779
勿論DNSのみでは必要だよ
必要性が無いのはwebと併用の場合
テンプレだとwebのみより併用の方が電池持ち良いとのことだったが、AdGuardのテストで電池持ちが逆に悪くなることが分かった
併用設定すると、誤爆の可能性が増えて電池持ちも悪くなるだけだから
2017/12/26(火) 16:24:20.84ID:snBP/uuH
>>783
悪くなるってマジ?
2017/12/26(火) 16:24:50.98ID:snBP/uuH
自分の体感ではDNS使ったほうがいいんだが
2017/12/26(火) 16:33:15.90ID:mlW1XjCX
>>784
マジだよ
https://blog.adguard.com/en/ad-blocking-and-battery-usage/

テストした結果
併用した方がCPU消費も多く、データ使用量も多い
しかも、フィルタリング方法は、併用の方は高速で、webのみの方は高品質になっている
実際はこのテスト結果より差は大きくなるよ

ソースは公式のブログだから嘘つく理由はないと思うよ
2017/12/26(火) 16:41:23.66ID:mlW1XjCX
このテストを見るとDNSのみでもCPU消費は多少少ないけど、データ使用量は逆に一番多い
当初想定してたDNSブロックの効果は実際にはそれほど出なかったみたい
特にデータは激減するはずだったんだけど増えるとは
2017/12/26(火) 16:42:08.00ID:LNJAKjmo
DNSにメリットないってことか
2017/12/26(火) 16:42:50.10ID:2lYKXrH4
端的に言うとなんJwikiの推奨設定は間違い?
790名無しさん@お腹いっぱい。
垢版 |
2017/12/26(火) 16:58:19.72ID:9n5Hx081
別にこれはDNS使うと通信量増えると言ってるんじゃないぞ
DNSオンでフィルタリングメソッドをハイスピードにした場合と、DNSオフでフィルタリングメソッドをハイクオリティにした場合とを比較しているという前提をちゃんと読め
後者で通信量が削減できるのはハイクオリティにして広告関連の通信を全てブロックしてるから
2017/12/26(火) 16:59:54.63ID:mlW1XjCX
DNSのみなら、データ使用量は多いがCPU消費と広告ブロック+トラッキングでは多少良いのでメリットはある
併用はデメリットしかないけど
2017/12/26(火) 17:02:52.61ID:KQJ2fIiV
情弱多すぎるだろ
2017/12/26(火) 17:04:10.31ID:edbGsS/4
>>790
これは情弱すぎる
2017/12/26(火) 17:08:34.76ID:cofmmwx1
泣くな情弱
795名無しさん@お腹いっぱい。
垢版 |
2017/12/26(火) 17:18:29.42ID:8cTAOmvt
>>793
情弱はお前じゃん
796名無しさん@お腹いっぱい。
垢版 |
2017/12/26(火) 17:26:59.25ID:YPSpzems
通信量に関して言うと

DNSの設定: 併用<webのみ
フィルタリング方式: 高品質<高速

で併用+高速と、webのみ+高品質とを比較しているわけ
だから別にこのソースはDNSフィルタリング併用したら通信量増えると言ってるわけじゃないの
わかる?
797名無しさん@お腹いっぱい。
垢版 |
2017/12/26(火) 17:29:11.86ID:GSvHc5Tc
そもそも高品質にしたら通信量削減できるということが理解できていないのでは?
2017/12/26(火) 17:41:59.81ID:fNdJeZik
併用信者の情弱必死すぎる
799名無しさん@お腹いっぱい。
垢版 |
2017/12/26(火) 17:46:06.90ID:WOT7sKY/
ワイから一点補足させてもらうとすればこの比較は英語フィルタ・スパイウェアフィルタ・ソーシャルフィルタ(以下英語フィルタ等)との比較ということやね
みんなに押さえておいて欲しい仕様としてAdGuardでDNSブロックを有効にすると簡略化ドメイン名フィルタ(以下ドメイン名フィルタ)が自動的に追加で適用されるようになるというのがある
そしてドメイン名フィルタは英語フィルタ等からドメインだけを抽出したもの
みんなは280フィルタを使っていて英語フィルタ等は使っていないだろうからDNSブロックを有効にするとブロックされる範囲が変わってくるということや
ざっくり言うなら
280のみ<280+DNS<280+英語フィルタ等
と考えるべきやろな
2017/12/26(火) 17:54:53.11ID:0Ds8cn6W
>>799
情強さん教えておくれ
280のみ環境でのブロックの差はわかったけど、この場合で電池もち(データは気にしない)はどういう順になるの?
801名無しさん@お腹いっぱい。
垢版 |
2017/12/26(火) 17:58:09.71ID:WOT7sKY/
英語フィルタ等を適用することの最大のデメリットは一般要素消しのルールが多いということや
簡単な例で言うと
||example.com/adみたいなルールはexample.com/adへのアクセス自体をブロックする
example.com##.adみたいなルールはexample.comのウェブページで要素消しをする
こいつらは大して負荷にはならんのや
なんでかというとexample.comへのアクセスがあるかないか確認してあったときだけ発動するわけやからexample.comへのアクセスがなければ負荷もわずかというわけや
それに対して
##.adみたいなルールは全てのウェブページから.adという要素を消すルールや
これはどのウェブページにアクセスしたときもこういう要素がないかどうかページの上から下までチェックしないといけないわけや
だから物凄い負荷が増える
280を常用している人から見たドメイン名フィルタの利点はこういう一般要素消しの負荷を負わずに英語フィルタ等のドメインをブロックできるということやね
2017/12/26(火) 17:58:12.98ID:xqndrIGG
誤差レベル
803名無しさん@お腹いっぱい。
垢版 |
2017/12/26(火) 18:03:34.58ID:WOT7sKY/
ただ英語フィルタ等のドメインをブロックすることにどの程度の効果があるのかというとこれはそんなに意味はない
日本でよく見るウェブページの広告というのは280が既にほぼ全部対応してるから
しかし海外のウェブサイトを見るという人にとってはそっちの広告を消せるというメリットがあるしスパイウェアなんかへの対応は280よりもAdGuardのほうがしっかりしているからアングラなサイトを見る人も恩恵はある
結局のところ個人の利用形態によるということになるわけやね
ちなワイはDNSは今はオフにしてる
2017/12/26(火) 18:15:54.94ID:pTqjl1gP
久しぶりにアップデートしたら日本語化されてた
あと緑が薄くなった気がする
2017/12/26(火) 18:20:55.30ID:WOT7sKY/
>>800
電池持ちというのは難しい問題やね
280のみと280+DNSとの比較ということだけを考えてみるやで
前者はDNSブロックにかかるコストを節約できるというメリットがあるやね
対して後者は280が対応してないけどAdGuardが対応している広告等サーバとの無駄な通信にかかるコストを節約できるというメリットがある
さらに同じサーバへの通信を何度もする場合にかかるコストを節約できるというメリットもある(本来はこれがDNSブロックの目的)
どういうことかというと例えばあるサイトに同じアフィリエイト会社の広告が10枚貼ってあったとする
この場合にDNSブロックを使わないと10回問い合わせてその度にブロックしないといけないわけや
それがDNSブロックを使えば1回DNSリクエストをブロックすればそのキャッシュが一定時間保持されるので1度のブロックで10枚全部消せるというわけ
特に効果が大きいのはアプリの広告ブロックの場合
アプリによっては広告サーバと通信を試みて失敗したらすぐにリトライするというものがよくあるんや
これの何が問題かというとリトライする度にブロックするという物凄い無駄があるわけやね
DNSブロック使えばこれが1回で終わるわけ
まあ長々と書いたけどDNSブロックの効果が大きい用途(リトライを繰り返すアプリや同じサーバの広告を大量に貼ってるサイト)をどのくらい使ってるかってところが人によって違うので何とも言えんということになる
普通の人だとどっちも誤差レベルやし好きにすればええと思うンゴ
2017/12/26(火) 18:24:22.70ID:P2C2Dl2A
280入れてるけどなんでニコ動で広告すり抜けるんだ前までは問題なく消えてたんだが
ちなみにフィルターテストの画像は全部消えてる
2017/12/26(火) 18:32:26.34ID:WOT7sKY/
それともう一つバッテリーコストを重視する人が知っておくとええと思うのはDNSをオンにしてDNSブロックをオフにしてDNSサーバをAdGuard DNSにするという設定やね
簡単に言うとAdGuardDNSはDNSサーバの側でAdGuardのドメイン名フィルタを適用してくれるというものや
つまりAdGuard DNSを使えば自分の端末でDNSブロックせずにDNSブロックの恩恵が受けられるということになるからバッテリーや通信量というリソースの面だけ見れば最強ということになるやね
デメリットとしてはまずDNSサーバの応答がデフォルトのDNSやGoogle DNSより遅いということ
それからAdGuard社に自分がどこのドメインにアクセスしたかが筒抜けになるということ
後はログインが必要なWiFiスポットなどが使えなくなること(こういう場合はログイン画面にアクセスするためにDNSが必要だからデフォルトのDNSだけ例外的にログイン前にアクセスできるようになってたりするけど他のDNSだとアクセスできないため)
誤爆を防ぐことができないということ(端末でDNSブロックをしている場合は誤爆があるドメインだけDNSの除外ルールを作ればええけどAdGuardDNSだと無理)
こんなところやね
別におすすめはしないけどどうしてもバッテリーがあかんって場合は使ってもええと思うよ
2017/12/26(火) 18:44:36.64ID:GSvHc5Tc
>>807
とても分かりやすくて勉強になるんだけど一つ疑問点がある
英語フィルタ等の要素消しは負荷が大きいから使いたくないけどAdGuard社の充実したドメイン情報のブロックだけ欲しいという場合にDNSが有効という話だよね
でもこれってDNSブロックオフにして通常のフィルタリングで簡略化ドメイン名フィルタにチェック入れても同じことができるよね?
そうすると結局は同じ広告サーバへの通信を一度に切れるという点が本質的なメリットなんじゃないの?
2017/12/26(火) 18:46:26.52ID:/Vle/4yj
>>774だけど
https://i.imgur.com/WmSxhJL.png
https://i.imgur.com/lAY5IRd.png

これでいいのかな?
2017/12/26(火) 18:57:51.83ID:WOT7sKY/
>>808
それはおっしゃる通りやね
ワイが悪かったわ
そういう意味では本質的なメリットはやはり同じサーバへの通信を繰り返す場合の話やね
本来は効率を考えるならドメイン自体のブロックはhostsファイルでやってドメイン単位ではブロックできないものを適宜フィルタリングしていくということになるはず
これはワイの想像やけどAdGuardはroot不要というのをある種ウリにしているからhostsファイルはいじれないということでDNSブロックという手法を採り入れたんやと思う
なので一番ええのはhostsファイルで主要なものを殺した上でAdGuardはDNSオフで使うということなのかもしれない
難しいところやね
2017/12/26(火) 19:05:20.70ID:GSvHc5Tc
>>810
280がiPhoneで推奨している運用も結局はhostsファイルで主要なドメインをブロックしてアプリ内広告なんかを消した上でウェブページの細かいブロックを280blockerでやるということだからそれが理想なんだろうか
2017/12/26(火) 19:05:37.19ID:GSvHc5Tc
>>809
できてる
2017/12/26(火) 19:13:59.51ID:hEhZoXUc
>>809
おけ

AdguardDNSはDNSSEC非対応なんだよね。まあ日本のISPも対応してるとこ少ないし、
DNSSECで守られてる主要ドメインなんてPayPalとMozillaくらいだし、
ポイズニングの現実性も低いしDANEなんて普及してないしで割とどーでもいいんだけどね
2017/12/26(火) 19:21:58.55ID:/Vle/4yj
>>812
thx
恥ずかしながらルールを追加からテキストをそのままコピペしてたのがだめだったらしい
インポートしたら有効になった
https://i.imgur.com/AJpumh4.png
2017/12/26(火) 19:22:47.75ID:/Vle/4yj
>>813もthx
2017/12/26(火) 19:26:32.89ID:WOT7sKY/
>>813
DNSブロックってある意味DNS偽装に他ならないしDNSSECに対応できないのは当たり前なのでは?
でもAdGuard社に対する信頼がなければセキュリティリスクがあるのは間違いないやね
>>807に書いてなかったのはワイがガバガバやったわ
もしAdGuard社が悪いことしようと思ったらhttpsフィルタリングよりもDNSで自前のフィッシングサイトに飛ばす方が気軽にできるはずやね
2017/12/26(火) 19:31:35.86ID:Yk9uf3w2
1年前の話だけど、280のみで有料番でDNSオフにするとニコニコとムラクモのアプリで広告が出ることがあってオンにすれば出なくなるからそれ以来ずっとオンのままだわ。今は機種変更とかもしたしバージョンっもアップしてるからどうなるか分からんが今でも常にオンにしてる。
2017/12/26(火) 19:34:43.88ID:P2C2Dl2A
>>806
これ誰かわかるのおらんの
昨日だかにアプデしたのが関係してるんだろか無料版だからDNSはオン
2017/12/26(火) 19:45:08.55ID:hEhZoXUc
>>816
ん?この場合の偽装というのは?
実際にどうブロックしてるのかは知らんけど、真っ先にまず問い合わされたドメインがブラックリストに一致するかみて
一致したらリダイレクトじゃないのかな。Norton Connect SafeとかQuad9はブロックするけどDNSSEC認証してるよ
まあキャッシュサーバーがDNSSEC認証しててもクライアントはしないから、Adguardを信頼せざるを得ないのは変わらない
2017/12/26(火) 19:57:10.23ID:OmecHgFk
>>786,787
このテストだけを元にそう言い切ったらさすがにどうか
テスト自体疑問感じるところも少なくない

どれがいいかはユーザー自身でテストして決めればいい
2017/12/26(火) 20:15:00.81ID:hEhZoXUc
ここ見ると、単にNXDOMAINを返してるのかな
https://github.com/AdguardTeam/AdguardDNS
If you configure your network to use our DNS servers,
every time a website sends an ad or phishing request,
our server sends back a null response.
822名無しさん@お腹いっぱい。
垢版 |
2017/12/26(火) 20:49:47.44ID:W86ipfbJ
>>819
うろ覚えで申し訳ないけどAdGuard DNSは他とはちょっと違うはず
シンクホールとしてローカルのAdGuardを割り当てることで処理の負担を軽減してたんだと思う
これが偽装と髪一重になるのでは?
823名無しさん@お腹いっぱい。
垢版 |
2017/12/26(火) 20:52:25.60ID:W86ipfbJ
>>821
ん?この説明通りだと違うのかな?AdGuardDNSに実際に問い合わせて試してみれば分かるか
824名無しさん@お腹いっぱい。
垢版 |
2017/12/26(火) 20:57:36.16ID:JEWtM15m
あんまり話についていけてないんだけどDNSで「このドメインのIP教えてください」って問い合わせてそれが広告のドメインだったらAdGuardが「そのドメインは存在しません」って答えるかそれとも「そのドメインは○○ですよ」って嘘を教えるのかってことが問題なんだよね?
2017/12/26(火) 21:07:57.19ID:6PUFUtXv
実際にAdGuard DNSに広告ドメインのリクエスト送ってみたら「AAAA ::1」が返ってきた
つまり広告ドメインだったらローカルホストを返すってことだね
2017/12/26(火) 21:08:40.45ID:6PUFUtXv
>>824
大体合ってる
2017/12/26(火) 21:09:44.80ID:6PUFUtXv
しかしローカルホストを返す意味とは?よく分からん
2017/12/26(火) 21:16:09.71ID:GSvHc5Tc
>>827
NXDOMAINだとTTL(キャッシュの保持時間)が設定できなくて何度も問い合わせるのを防ぐというDNSブロックの目的自体が達成できないからローカルのAdGuardアプリを割り当てて解決してるのではないかな?詳しくないので的外れだったらごめん
2017/12/26(火) 21:17:49.12ID:6PUFUtXv
>>828
うーん、そうなのかなー?
納得できるようなできないような
詳しい人いたら教えてほしい
2017/12/26(火) 21:24:25.72ID:6PUFUtXv
Norton Connect Safeとか→危険なドメインのDNSリクエストがあったらNXDOMAIN(存在しない)を返す
AdGuard DNS→広告ドメインのDNSリクエストがあったらlocalhostを返す

AdGuardがこういう仕様にしてる理由はNXDOMAINだと広告によって何度もDNSリクエストが繰り返されてしまうがlocalhostを返せばそのキャッシュが一定時間保持されることでリソース節約できるから
しかしこれはDNS偽装の一種なのでセキュリティ的に悪用できてしまう

こういうことなの?
2017/12/26(火) 21:29:13.01ID:GSvHc5Tc
>>830
そういうことだと思った
nxdomainなどのネガティブキャッシュはTTLが自動的にミニマムになるんじゃなかったかな?
2017/12/26(火) 21:33:39.50ID:GlVrW9Fb
このスレで珍しく真面目な話してて笑った内容はよく分からないけど見直したよ
2017/12/26(火) 21:45:04.45ID:GSvHc5Tc
>>832
普段はアホが二人でID変えながらレスバトルしてるだけでその二人以外はみんな真面目な話したいんだぞ
2017/12/26(火) 21:49:18.54ID:hEhZoXUc
憶測ではあるが>>831の通りだろう
http://d.hatena.ne.jp/hirose31/20130702/1372741570
なおNortonの場合はhttp://34.233.49.22/?nxdomain=○○○○
みたいに独自のブロックページにリダイレクトする


悪用については(Adguardを信用する限り)とくに問題ないと思うけど
広告以外のドメインについては普通に名前解決されるはずだし
DNSSECについては先述の通り。強いて言えばlocalhostにサーバー立ててる
場合、特殊なリスクがないことはない
http://tumblr.tokumaru.org/post/32194399895/hostsファイルにループバックアドレスを指定することは危険か
2017/12/26(火) 21:49:24.97ID:GlVrW9Fb
色んな設定があるけどどれも一長一短で決定版がないということはよく分かった
2017/12/26(火) 21:52:19.23ID:hEhZoXUc
失礼、>>828,831の通り
2017/12/26(火) 21:53:35.32ID:Wy8yp1lt
ドヤ顔してるとこ申し訳ないがこんな分かりきってることをID赤くして長々と書くとか池沼入ってるわ
2017/12/26(火) 21:58:16.26ID:GSvHc5Tc
>>834
不正確な知識で申し訳ないけどNXDOMAINならいいけど別のIPを返すのってDNSSECでは無理じゃないの?
これは返ってきたIPとハッシュ値を照合するんじゃないの?
2017/12/26(火) 21:59:14.71ID:hEhZoXUc
そりゃ失礼。
リンク間違えたのでそれだけ訂正
http://tumblr.tokumaru.org/post/32357571163/hostsにループバックアドレスを指定することでリスクが増大するケース
2017/12/26(火) 22:00:32.58ID:GSvHc5Tc
>>839
今日は詳しい人が結構多くて勉強になるわ
とりあえず>>837は煽りたいだけだから気にしなくてOK
2017/12/26(火) 22:02:15.13ID:5klTysQW
そもそもノートンのDNSがどういう風に動作してるのか
それが分かんない
2017/12/26(火) 22:04:35.98ID:hEhZoXUc
>>838
キャッシュサーバーはあくまで、クライアントに結果を返すだけ
もしクライアントも署名を検証して、かつ世界中のドメインがDNSSEC対応したら問題になるけど
2017/12/26(火) 22:04:56.70ID:FG6rd1GJ
>>840
お前だけが気にしてるじゃんw
2017/12/26(火) 22:16:04.88ID:88LyHhO9
自分はあんまり詳しくないけど知りたいところでもあるのでこの手のやりとりはとても助かる
人のことを池沼呼ばわりするレスよりよっぽどね
2017/12/26(火) 22:16:23.91ID:GSvHc5Tc
>>842
クライアントがDNSSECに対応してる場合は結果だけじゃなくて署名も一緒に返さないといけないんじゃないの?
そこでlocalhostというニセの結果を返すことはできない気がするんだけど
AdGuard DNSを使うクライアントが現状でDNSSECにほぼ対応してないから問題なしってことなの?
2017/12/26(火) 22:26:38.65ID:GSvHc5Tc
ID:WOT7sKY/さんとID:hEhZoXUcさんの書き込みを読んで興味が出てきたからAdGuardDNS使ってみることにした
セキュリティ的な部分はちょっと釈然としないところは残ってるけど何か誤解みたいな気がするし
しばらく使ってみて問題あったらまた報告しに来るわ
二人とも色々教えてくれてありがとう
2017/12/26(火) 22:28:46.66ID:hEhZoXUc
>>845
対応してないというか、検証してない
しかもDNSSECでちゃんとルートゾーンからwww.hoge.comまで信頼の連鎖が成立してる
ようなドメインは全体のうちごくわずか、主要サイトだとPaypalとMozillaくらい
(まあ俺も詳しいわけじゃないですw
2017/12/26(火) 22:31:32.94ID:gmTkjfVj
>>844
自演オツ
849名無しさん@お腹いっぱい。
垢版 |
2017/12/26(火) 23:00:59.72ID:6eiAp3If
>>847
説明を聞いてるとDNSSECに対応した広告ドメイン(あるのか分からないけど)のブロックでAdGuardDNSは問題が起きる気がする
ノートンとかがブロックしてるドメインは怪しげなやつだけだから問題ないんだろうけどAdGuardDNSはGoogle関連の広告ドメインもブロックしてるからその辺のドメインがDNSSECに対応してないのかな?
いずれgoogleの広告ドメインがDNSSECに対応してAndroidでそのドメインだけ検証するようになるかもしれない
調べてもそういう情報出て来ないから分からないなぁ
850名無しさん@お腹いっぱい。
垢版 |
2017/12/26(火) 23:04:31.12ID:6eiAp3If
AdGuardDNS自体さっきここ見て知ったニワカだけど
851名無しさん@お腹いっぱい。
垢版 |
2017/12/26(火) 23:11:14.26ID:8w2ERJfa
AdGuard DNSの一番危険な点はAdGuard社がその気になれば突然明日にでも悪用できるってところだと思う
httpsフィルタリングを悪用しようと思ったらアプリに仕込んでアップデートしてって手順を踏まなきゃいけないから慎重なユーザーからしたらすぐにアップデートしないで安全確認されてからアップデートすればまあ安全と言える
AdGuard DNSはいつでも危険サイトに飛ばせるようになる
まあそこまで疑いだしたらスマホなんて使えないと思うけど
852名無しさん@お腹いっぱい。
垢版 |
2017/12/26(火) 23:13:42.75ID:8w2ERJfa
危険性うんぬんよりも誤爆を解消することができないってところが気に食わないんだよね
誤爆してたら報告して直して貰うことになるわけでなんか面倒くさいしハードル高い
853名無しさん@お腹いっぱい。
垢版 |
2017/12/26(火) 23:21:59.70ID:zQGP5+iS
実害のある誤爆なんてないぞ
854名無しさん@お腹いっぱい。
垢版 |
2017/12/26(火) 23:24:41.58ID:/maZRXz4
>>853

【AdGuard DNS日本語サイト不具合リスト(判明分)】

(rtoaster.jp) ※スパイウェアフィルタ(一部)も
nikkei.com、wowow.co.jp、softbank.jp、3ple.jp、www.attenir.co.jp

(impact-ad.jp) ※英語フィルタ(一部)、日本語フィルタも
news.mynavi.jp、tjapan.jp

(cxense.com) ※スパイウェアフィルタ(一部)も
mainichi.jp、itmedia.co.jp

(coremetrics.com) ※スパイウェアフィルタ(一部)も
konami.com、www.konamistyle.jp、my.konami.net

(applovin.com、rt.applovin.com) ※モバイル広告フィルタも
LINEアプリ

(microad.net、microad.jp) ※モバイル広告フィルタ、英語フィルタ、日本語フィルタも
softbank.jp、sbg.jp、31ice.e-gift.co

(mtburn.com、mtburn.jp) ※モバイル広告フィルタ、英語フィルタも
ponta.jp、NewsDigestアプリ

(adingo.jp) ※英語フィルタ、日本語フィルタも
109cinemas.net

(nakanohito.jp) ※スパイウェアフィルタも
m.crank-in.net

環境によって不具合が発生しない可能性もあり
2017/12/26(火) 23:26:19.16ID:cK+Q5ftp
簡単な話だよ

君子危うきに近づかず
856名無しさん@お腹いっぱい。
垢版 |
2017/12/26(火) 23:30:37.13ID:/maZRXz4
じゃあAdGuard使うのもやめよう
857名無しさん@お腹いっぱい。
垢版 |
2017/12/26(火) 23:46:25.21ID:Rw7pXBPf
一般人から見たらAdGuard使ってるだけで広告消すためだけに危険アプリ使うヤバイやつなんだろうか
自分は別にそんなに危険だと思わないけど
858名無しさん@お腹いっぱい。
垢版 |
2017/12/26(火) 23:55:57.83ID:6Ogtg4+9
AdGuardって世界ではどのくらい普及してるんだろうか
普及してたら安全とは一概に言えないけどロシアと日本でしか使われてないとかだったら不安
859名無しさん@お腹いっぱい。
垢版 |
2017/12/27(水) 00:00:11.97ID:0+l2N6OU
>>858
フォーラムの投稿見てると欧米は満遍なくいる
2017/12/27(水) 00:03:24.81ID:4NJ1DM2w
>>806
280のMAINではニコ動で不具合でるとかでブロックされてないよ
BADの方に入ってる
自分はニコ生しか見なくて不具合無いので手動で追加してる
861名無しさん@お腹いっぱい。
垢版 |
2017/12/27(水) 00:06:05.56ID:adgXLvou
AdGuardって本社はロシアじゃなくてキプロスなんだな
862名無しさん@お腹いっぱい。
垢版 |
2017/12/27(水) 00:07:51.17ID:VP3FMafs
キプロスは税金が安いから本社置いてるだけだよ
こういう企業は多い
863名無しさん@お腹いっぱい。
垢版 |
2017/12/27(水) 00:11:15.05ID:xEM7opHi
キプロスは治安最悪の国だけどロシアと違ってEUに加盟しててEUの規制受けるのでそこまで問題ない
864名無しさん@お腹いっぱい。
垢版 |
2017/12/27(水) 00:12:07.54ID:85M3ccm9
>>863
キプロスって治安悪いの?知らなかった
865名無しさん@お腹いっぱい。
垢版 |
2017/12/27(水) 00:14:01.54ID:xEM7opHi
>>864
キプロスはギリシアとトルコの間にある島で住民もギリシア系とトルコ系がそれぞれいて独立するしないでずっと内戦してた国
866名無しさん@お腹いっぱい。
垢版 |
2017/12/27(水) 00:19:39.44ID:qlch2DEV
あくまで仮定の話だけどAdGuard社が情報盗んで悪用したらロシアとキプロスとどっちの法律で裁かれるんだ?
■ このスレッドは過去ログ倉庫に格納されています
大学生アイラと影の怪物と戦うリョウが、深夜3時3分の静止した世界で交錯する超常スリラーの概要

ニューススポーツなんでも実況