HN 日本語サマリー

← 一覧へ戻る
プログラミング

Androidにおけるシステムレベルの広告ブロック

System-level ad-blocking in Android (kevinboone.me)

16 pointsby birdculture9 コメント

要約

2026年現在、インターネットは広告プラットフォームと化しており、特にAndroidデバイスでは広告の回避が困難になっています。Googleは広告ブロックを容易にしない方針ですが、システムレベルでの広告ブロックは依然として可能です。この記事では、DNSの動作をオーバーライドすることで広告サーバーをブロックする仕組みや、商用DNSサービス、VPN、ルート化しないアプリ、ルート化が必要な方法といった具体的な手法について解説しています。

全文翻訳

2026年におけるAndroidでのシステムレベルの広告ブロック インターネットは広告プラットフォームになりました。モバイルデバイスのユーザーはこれを痛感しています。なぜなら、モバイルオペレーティング環境やアプリは、Webを汚染する広告に加えて、ユーザーに広告を強制するからです。 Androidはますますロックダウンされ、カスタマイズが困難になっているため、Androidハンドセットで広告を回避することはますます難しくなっています。広告を簡単にブロックできるようにすることは、確かにGoogleの利益にはなりません。 しかし、2026年でも、ほとんどの広告を抑制することは可能です。この記事は、特定のアプリ内ではなく、Androidプラットフォーム自体であるシステムレベルでの広告ブロックに特化しています。 一部のAndroidアプリ、特にウェブブラウザは、独自の広告ブロック機能を持っているか、サードパーティのプラグインを使用してそのような機能を追加できます。奇妙なことに、DuckDuckGoブラウザは、ターゲット広告に伴うトラッキングをブロックしますが、広告を具体的にブロックするわけではありません。もっと何かが必要です。 システムレベルで広告をブロックすると、すべてのアプリとシステム自体が保護されます。さらに、広告ブロックの方法は通常、トラッカーやその他の種類のマルウェアから保護するように拡張できます。 基本原則 私の知る限り、すべてのシステムレベルの広告ブロック方法は、DNSの動作をオーバーライドすることによって機能します。DNS(ドメインネームサービス)は、ホスト名を数値IPアドレスにマッピングするテクノロジーです。DNSルックアップは、ほぼすべてのネットワーク操作の最初のステップです。 DNSを使用して広告をブロックすることは、既知の広告サービスのホスト名を見つけ、それらを偽のIP番号にマッピングすることを意味します。これは、Androidハンドセット自体、または外部のDNSサーバーで行うことができます。 偽のIP番号を返すことは、アプリやブラウザが広告を表示しようとするのを防ぐわけでも、広告が表示される画面スペースをより有効に活用できるようにするわけでもありません。広告表示の試みが失敗した場合のアプリの応答は様々です。後述します。 DNSを使用した広告ブロック DNSの変更を使用して広告をブロックするには、基本的に4つの方法があります。 広告ブロック機能を備えた商用DNSサービスを利用する 広告ブロック機能を備えた商用仮想プライベートネットワーク(VPN)を利用する(例:NordVPN) ルートアクセスを必要としない広告ブロックアプリをインストールする ルートアクセスを必要とする広告ブロック方法を使用する(サポートアプリの有無にかかわらず) 商用広告ブロックDNSサービス 一般的に、Androidデバイスでインターネットに接続すると、DNS名前解決(ホスト名を数値インターネットアドレスにマッピングすること)は、ハンドセットのモバイルキャリアまたはインターネットサービスプロバイダーがホストするサーバーによって実行されます。 Androidでは、この動作をオーバーライドして、広告をブロックするカスタムDNSサーバーを選択できます。まあ、実際には何も「ブロック」しません。DNSサーバーは、ハンドセットが既知の広告主のホスト名に対応するIP番号をルックアップしたときに、偽のIP番号を返すだけです。 使用するDNSサービスによっては、実際にブロックする内容を正確に制御できる場合とできない場合があります。たとえば、一部のユーザーは、子供の保護のために、ポルノやオンラインギャンブルへのアクセスをブロックすることを選択します。 これらのサービスがどれだけうまく機能するかは、もちろん、サービス運営者が既知の広告ホストのリストをどれだけうまく維持しているかにかかっています。広告サービスは現れては消え、長年のサービスでさえ時々サーバーを変更します。 広告ブロックをサポートする商用DNSサービスは多数ありますが、私は特定のものを推奨しません。価格は様々で、ほとんどのサービスには無料トライアルがあります。 プライバシーを気にするなら、ログを保持しないサービスを使用したいでしょうし、暗号化DNSをサポートするサービスを使用したいかもしれません。 不正なDNSオペレーターは、あらゆる種類の方法で機密データにアクセスできる可能性があります。たとえば、DNSオペレーターがオンラインバンキングサービスの要求を自身のプロキシにリダイレクトし、ログイン時に資格情報を収集する可能性があります。 あなたは間違いなく非常に注意する必要があります。合法的な無料DNSサービスはありますが、資金調達モデルが不明確なこの種のサービスには懐疑的です。 広告ブロック機能を備えた商用VPN 多くの人にとって、これは最も簡単な解決策になるでしょう。 一般的なプライバシーのためにVPNサービスを購読している場合、広告ブロックは追加費用なしで提供されることがよくあります。 広告ブロックVPNは通常、DNSルックアップを独自のサーバーにリダイレクトし、商用DNSサービスと同様に、既知の広告主に対してダミーIP番号を返します。 したがって、VPNは広告ブロックDNSサービスと同じ利点と欠点のすべてを持っています。 大規模なVPNオペレーターは通常、ハンドセットをサーバーの使用に設定するAndroidアプリを提供しているため、ほとんどの人にとってセットアップは非常に簡単です。 商用DNSサービスと同様に、不正なVPNオペレーターは非常に危険であり、プロバイダーを慎重に選択することが重要です。 ルートアクセスを必要としない広告ブロックアプリ 私の知る限り、これらのアプリはすべて、Androidプラットフォームのロックダウンの(ある種の)抜け穴を利用しています。 すべてのLinuxベースのオペレーティングシステムと同様に、Androidはデバイスが使用しているインターネットサービスプロバイダーのDNSマッピングをオーバーライドする方法を提供します。 ハンドセット上のどこかに、優先的な名前とIPのマッピングのリストを含むファイルがあります。 ルートアクセス権のないAndroidデバイスでは、ユーザーはこのファイルを変更する権限を持たないため、広告をブロックする簡単な方法(既知の広告主の偽のDNSマッピングのリストをファイルに維持すること)は利用できません。 しかし、ルートアクセス権のないデバイスでは、VPNサービスをインストールできます。 AndroidがVPNをサポートするためには、これが可能でなければなりません。 ルートアクセス権のない広告ブロックアプリは、通常、DNSサーバーとローカル(アプリ内)VPNホストを実行します。 アプリは、ハンドセットを独自のVPNをシステムVPNプロバイダーとして使用するように構成します。これにより、独自のDNSサーバーがシステムDNSになります。 DNSを制御することで、アプリは既知の広告サーバーのルックアップを含む、名前ルックアップの独自の処理を提供できます。 広告会社であるGoogleは、このようなことにはあまり乗り気ではありません。 VPN機能を完全に無効にしない限り、「ローカル」VPNの使用を簡単に防ぐことはできませんが、Googleは、技術的でないユーザーが適切なアプリを入手することを困難にすることができます。 現在、F-Droidのような代替アプリストアからAdAwayのようなアプリを入手できます。 Googleもこれを困難にすることに固執しており、すぐに(うまくいけば)信頼できるソースからアプリのAPKファイルを入手し、Googleが気に入らないソフトウェアのインストールに設けるあらゆる障害を乗り越える必要があります。 執筆時点では、GoogleはPlayストア外からのソフトウェアのインストールを不可能にはしていませんが、ますます面倒になっています。 しかし、おそらくGoogleの障害は、Androidハンドセットをルート化して決定的な広告ブロックソリューションを適用するよりも、乗り越えるのが難しいということは決してないでしょう。 AdAwayのようなアプリを使用することは、Googleがインストールを困難にしたとしても、商用DNSまたはVPNサービスよりも利点を提供し続ける可能性が高いです。 最も明白な利点は、これらのアプリは通常無料で使用できることです。 それにもかかわらず、ボランティアのメンテナーのコミュニティが、アプリの既知の広告主のリストが商用サービスで提供されるものと同等に包括的であることを保証しています。 ただし、欠点は、すべてのアプリからのすべてのネットワークトラフィックがハンドセット上の単一のアプリを通過する必要があることです。 これはネットワークのボトルネックを作成するだけでなく、不正な広告ブロッカーアプリは、不正なVPNサービスとまったく同じくらい危険です。 幸いなことに、これらの広告ブロックアプリは通常オープンソースであるため、悪意のあるアクターの機会は限られています。 自分でソースコードを見るつもりがなくても、オープンソースでないものを使用することは強くお勧めしません。 ルート化された広告ブロックアプローチ ハンドセットがルート化されている場合、広告ブロックは理論的には簡単です。 Androidの優先的な名前とIPのマッピングのリストは、/system/etc/hostsファイルにあります。したがって、広告主のホスト名を偽のIP番号にリダイレクトするように、そのファイルを編集するだけです。 通常、偽のIPはハンドセット自体のローカルアドレス、127.0.0.1です。 したがって、以下のようなエントリでいっぱいのhostsファイルを持つことになります。 127.0.0.1 08.185.87.0.liveadvert