Danh sách bộ lọc là gì và tại sao chúng lại gặp rủi ro?
Hầu như tất cả các mối đe dọa mà thiết bị của chúng ta gặp phải đều đến từ internet nên các giải pháp bảo mật đối với các trang web độc hại chưa bao giờ quan trọng hơn thế. Khác với phần mềm chống vi-rút và tính năng quét dựa trên trình duyệt như Microsoft SmartScreen và Google Safe Browsing, người dùng gia đình có một số tùy chọn thực tế để chặn các kết nối độc hại này.
Tiện ích mở rộng trình duyệt chặn nội dung và DNS cung cấp khả năng bảo vệ bổ sung tuyệt vời và có một điểm chung—danh sách bộ lọc. Danh sách bộ lọc là rất quan trọng, nhưng chúng phải đối mặt với một tương lai không chắc chắn. Vậy chúng là gì? Điều gì có thể giữ trong tương lai trong cửa hàng?
Danh sách bộ lọc là gì?
Danh sách bộ lọc là các tệp văn bản chứa các quy tắc cho biết các giải pháp nên chặn cái gì và cách chúng nên chặn nó. Chúng thực sự cần thiết đối với trình chặn nội dung và dịch vụ DNS với bất kỳ loại khả năng chặn nào vì chúng sẽ không hoạt động nếu không có chúng. Cách dễ nhất để nghĩ về Hệ thống tên miền là khái niệm về danh bạ điện thoại internet. Bạn truy cập một miền, chẳng hạn như “smartreviewaz.com” và thiết bị của bạn yêu cầu DNS cung cấp địa chỉ IP để bạn có thể kết nối.
Người dùng có thể chọn từ hàng nghìn danh sách bộ lọc để chặn các mối đe dọa bảo mật, trình theo dõi, nội dung khiêu dâm, cờ bạc, hẹn hò và các nội dung không phù hợp khác để làm cho Internet an toàn hơn cho chính họ, trẻ em trên mạng hoặc doanh nghiệp.
Danh sách bộ lọc và tệp máy chủ lưu trữ trên hệ điều hành của bạn có khả năng chặn rất giống nhau nhưng với các định dạng và mục đích sử dụng khác nhau. Tệp máy chủ cho hệ điều hành của bạn biết miền dẫn đến cái gì, tức là địa chỉ IP. Để chặn một miền bằng tệp máy chủ của bạn, bạn có thể sử dụng định dạng chính xác để yêu cầu hệ điều hành của bạn dẫn miền đến một địa chỉ IP giả như 0.0.0.0 thay vì địa chỉ IP thực.
Máy tính của bạn sẽ truy cập 0.0.0.0 thay vì địa chỉ IP có hại và trình duyệt của bạn sẽ đưa bạn đến một trang lỗi vì trang đó không tồn tại và do đó giúp bạn an toàn. Chặn DNS cũng làm điều tương tự, bằng cách không cung cấp địa chỉ IP cho máy tính của bạn thì bạn không thể kết nối với trang web nguy hiểm.
Tệp máy chủ lưu trữ và các dịch vụ DNS của bạn về cơ bản làm điều tương tự, ngoại trừ các tệp máy chủ không được sử dụng trong hầu hết các hệ thống. Vào những năm 2000, người dùng chuyên nghiệp thường tải xuống các tệp máy chủ do cộng đồng tạo từ internet để chặn phần mềm độc hại, quảng cáo và nội dung không mong muốn khác trước khi các dịch vụ DNS thay thế và trình chặn nội dung có sẵn.
Mặc dù bạn vẫn có thể sử dụng danh sách tệp máy chủ, nhưng chúng không được cập nhật nhiều, không dễ sử dụng so với dịch vụ DNS và đôi khi gây chậm máy. DNS có thể chặn hàng triệu tên miền và không tạo ra sự khác biệt về hiệu suất vì các khối nằm trên máy chủ DNS; Việc chặn hàng nghìn tệp máy chủ của bạn có thể làm giảm hiệu suất rõ rệt. Nhiều danh sách tệp máy chủ cũ đã được chuyển đổi thành danh sách bộ lọc, được sử dụng với trình chặn nội dung và giải pháp DNS, giúp bạn có nhiều lựa chọn và linh hoạt hơn.
Tại sao tương lai của danh sách bộ lọc có nguy cơ?
Hầu hết các danh sách bộ lọc công khai là các dự án tình nguyện, với một số trường hợp ngoại lệ như các dự án được hỗ trợ bởi các công ty lớn hơn.
Danh sách bộ lọc lớn nhất và được sử dụng nhiều nhất là các dự án tình nguyện và chúng thường có cộng đồng những người đóng góp. Các cộng đồng này đảm bảo rằng danh sách bộ lọc luôn được cập nhật và mọi kết quả xác thực sai đều bị xóa. Điều này tốt cho người dùng vì không có một công ty nào đứng sau hầu hết các danh sách này quyết định những gì bị chặn và không bị chặn. Điều này đặc biệt quan trọng trong danh sách bộ lọc dành cho quảng cáo và trình theo dõi. Với hầu hết các danh sách bộ lọc công khai, bất kỳ ai cũng có thể đóng góp, thêm hoặc đề xuất xóa các bộ lọc riêng lẻ.
Tuy nhiên, điều này không đi kèm với nhược điểm. Danh sách bộ lọc tình nguyện dựa vào sự đóng góp và động lực từ những người đóng góp cá nhân để tiếp tục ngăn chặn hiệu quả và luôn cập nhật. Phần lớn, không phải lo lắng về việc thiếu người đóng góp, hoặc thậm chí thiếu các khoản đóng góp. Tuy nhiên, có những lo ngại về số tiền mà các dự án này không bền vững trong thời gian dài vì các vấn đề phát sinh có thể tốn kém để giảm thiểu.
Lưu lượng truy cập tăng đột biến từ các trình duyệt dành riêng cho khu vực và sự gia tăng chung về người dùng đã gây căng thẳng cho các dự án có ngân sách hạn chế này. Ngay cả khi chặn một số lưu lượng truy cập này, hàng trăm terabyte có thể được sử dụng trên băng thông để phân phối các trang chặn. Hơn nữa, Mạng phân phối nội dung (CDN) như Cloudflare không muốn ủy quyền nội dung chẳng hạn như tệp văn bản; họ muốn ủy quyền các trang web bình thường. Nếu không có CDN, chi phí lưu trữ cho danh sách bộ lọc sẽ tăng lên đáng kể. Đây là sự cố mà danh sách bộ lọc phổ biến, EasyList, gặp phải, như AdGuard đã giải thích.
Cloudflare cũng có dịch vụ DNS miễn phí của riêng mình giúp giải quyết nhiều rủi ro về quyền riêng tư DNS. Đây là một trong những dịch vụ nhanh nhất, cạnh tranh với (và đôi khi đánh bại) Google tùy thuộc vào vị trí của bạn.
Những sự cố như thế này trong tương lai có thể khiến chi phí lưu trữ tăng lên, dẫn đến tình trạng chậm máy nghiêm trọng, do đó việc tải xuống và cập nhật danh sách bộ lọc sẽ chậm hơn nhiều. Nó thậm chí có thể khiến một số dự án rơi vào trạng thái không hoạt động nếu chi phí lưu trữ quá cao.
Rất may, sự cố liên quan đến EasyList đã được Cloudflare giải quyết, nhưng nó cho thấy những sự cố như thế này có thể xảy ra nhanh như thế nào. Bạn không cần phải lo lắng vì những người đóng góp tình nguyện dành thời gian của họ để làm cho các danh sách bộ lọc này trở nên tuyệt vời sẽ tiếp tục, nhưng sẽ là một tình huống đáng để theo dõi nếu bạn sử dụng các danh sách bộ lọc này thông qua DNS hoặc trình chặn nội dung.
Điều gì xảy ra nếu danh sách bộ lọc phổ biến không thể duy trì?
Bất kỳ ai cũng có thể tạo danh sách bộ lọc và có hàng nghìn quy tắc để lựa chọn, nhưng chỉ một số có cộng đồng và người đóng góp đủ lớn để có hàng trăm nghìn quy tắc hoạt động hiệu quả như chúng. Nói chung, danh sách bộ lọc sẽ không đi đến đâu, đặc biệt là những danh sách được hỗ trợ bởi các công ty như AdGuard, nhưng chúng tôi cần đánh giá cao các dự án cộng đồng đang dẫn đầu.
Bạn sẽ luôn có phần mềm chống vi-rút và quét trình duyệt để giữ an toàn cho bạn. Tiện ích mở rộng trình duyệt do các công ty chống vi-rút tạo ra có thể sẽ sử dụng danh sách của riêng họ hoặc kiểm tra trực tiếp các trang web bạn truy cập trên đám mây chống vi-rút. Những người chặn nội dung từ các công ty lớn hơn cũng có khả năng kết hợp danh sách của riêng họ với danh sách công khai.