BitcoinTalk.com

    • Зарегистрироваться
    • Войти
    • Поиск
    • Категории
    • Непрочитанные
    • Последние
    • Метки
    • Популярные
    • Пользователи
    • Группы
    • Админка

    Сайты крупнейшего украинского медиахолдинга использовали для скрытого майнинга

    Новости и события
    майнинг монеро
    5
    37
    11099
    Загружаем больше сообщений
    • Сначала старые
    • Сначала новые
    • По количеству голосов
    Ответить
    • Ответить, создав новую тему
    Авторизуйтесь, чтобы ответить
    Эта тема была удалена. Только пользователи с правом управления темами могут её видеть.
    • Optimus
      Optimus @casio отредактировано

      Участник @casio написал в Сайты крупнейшего украинского медиахолдинга использовали для скрытого майнинга:

      Участник @optimus написал в Сайты крупнейшего украинского медиахолдинга использовали для скрытого майнинга:

      Участник @casio написал в Сайты крупнейшего украинского медиахолдинга использовали для скрытого майнинга:

      Участник @optimus написал в Сайты крупнейшего украинского медиахолдинга использовали для скрытого майнинга:

      Мало правдоподобна легенда от Newzmate Скорей всего задействовали весь потенциал этих баннеров и посмотрели каков суммарный хешрейт Ну а теперь пошли оправдания, мол случайно и мы сразу же все выключили...

      Я писал неоднократно что здесь в тихую как на ботнетах майнить не получится. Пусть забьют на эту идею

      Ну сейчас в черновую идею обкатали. Сейчас что нибудь модернизированное придумают. А вот авторам этого скрипта, а они известны и не скрываются нужно думаю оторвать яйца.

      Ну что они могут там модернизировать? У меня постоянно отображается индикатор активности ЦПу, и даже без него заметно когда майнингом насилует какая то страница браузера

      Ну можно снизить активность, и вы даже ее не заметите. или пиковые скачки делать.

      Тогда во мне окончательно разовьется паранойя и я буду делать замеры активности процессора на странице Google, и если на других сайтах при статических изображениях, нагрузка на ЦПУ будет не типично, в бан такой сайт Хотя у меня и так стоит плагин от антивируса и он вычищает весь хлам с сайтов

      casio okela 2 ответов Последний ответ Ответить Цитировать 0
      • casio
        casio @Optimus отредактировано

        Участник @optimus написал в Сайты крупнейшего украинского медиахолдинга использовали для скрытого майнинга:

        Участник @casio написал в Сайты крупнейшего украинского медиахолдинга использовали для скрытого майнинга:

        Участник @optimus написал в Сайты крупнейшего украинского медиахолдинга использовали для скрытого майнинга:

        Участник @casio написал в Сайты крупнейшего украинского медиахолдинга использовали для скрытого майнинга:

        Участник @optimus написал в Сайты крупнейшего украинского медиахолдинга использовали для скрытого майнинга:

        Мало правдоподобна легенда от Newzmate Скорей всего задействовали весь потенциал этих баннеров и посмотрели каков суммарный хешрейт Ну а теперь пошли оправдания, мол случайно и мы сразу же все выключили...

        Я писал неоднократно что здесь в тихую как на ботнетах майнить не получится. Пусть забьют на эту идею

        Ну сейчас в черновую идею обкатали. Сейчас что нибудь модернизированное придумают. А вот авторам этого скрипта, а они известны и не скрываются нужно думаю оторвать яйца.

        Ну что они могут там модернизировать? У меня постоянно отображается индикатор активности ЦПу, и даже без него заметно когда майнингом насилует какая то страница браузера

        Ну можно снизить активность, и вы даже ее не заметите. или пиковые скачки делать.

        Тогда во мне окончательно разовьется паранойя и я буду делать замеры активности процессора на странице Google, и если на других сайтах при статических изображениях, нагрузка на ЦПУ будет не типично, в бан такой сайт Хотя у меня и так стоит плагин от антивируса и он вычищает весь хлам с сайтов

        Ну кроме этих майнеров куча еще скриптов работает на сайтах. Есть такие кто тоже машину в усмерть вешают.

        https://t.me/tbooks -- моя крипто библиотека. Все книги о крипте, прямо из телеграмма, без рекламы и смс.
        https://www.reg.ru/?rlink=reflink-5366741 Лучший регистратор доменных имен

        1 ответ Последний ответ Ответить Цитировать 0
        • casio
          casio отредактировано

          А так согласен давно пора какой то лимит сделать на JS на страницах. А то лепят одного кода на несколько мегабайт. Один JQuery скоро станет монстром на мегабайт.

          https://t.me/tbooks -- моя крипто библиотека. Все книги о крипте, прямо из телеграмма, без рекламы и смс.
          https://www.reg.ru/?rlink=reflink-5366741 Лучший регистратор доменных имен

          Optimus 1 ответ Последний ответ Ответить Цитировать 0
          • Optimus
            Optimus @casio отредактировано

            Участник @casio написал в Сайты крупнейшего украинского медиахолдинга использовали для скрытого майнинга:

            А так согласен давно пора какой то лимит сделать на JS на страницах. А то лепят одного кода на несколько мегабайт. Один JQuery скоро станет монстром на мегабайт.

            От JS можно в принципе полностью отказаться, просто он многие процессы автоматизирует Ну либо в браузерах сделать заглушку перекрывающей доступ к ресурсам ПК или ограничивающий его
            Варианты есть как решить данную проблему, вскоре выработают защиту и от этой гадости

            1 ответ Последний ответ Ответить Цитировать 0
            • casio
              casio отредактировано

              JS это своеобразный компьютер в браузере который выполняет JS код. Если сделать какую то заглушку, то и работать нечего не будет. А большинство страниц вообще не откроется. Ибо в них контент скриптами формируется.

              https://t.me/tbooks -- моя крипто библиотека. Все книги о крипте, прямо из телеграмма, без рекламы и смс.
              https://www.reg.ru/?rlink=reflink-5366741 Лучший регистратор доменных имен

              okela 1 ответ Последний ответ Ответить Цитировать 0
              • okela
                okela @Optimus отредактировано

                Участник @optimus написал в Сайты крупнейшего украинского медиахолдинга использовали для скрытого майнинга:

                Тогда во мне окончательно разовьется паранойя и я буду делать замеры активности процессора на странице Google, и если на других сайтах при статических изображениях, нагрузка на ЦПУ будет не типично, в бан такой сайт Хотя у меня и так стоит плагин от антивируса и он вычищает весь хлам с сайтов

                Какой плагин используете для очистки браузера от хлама ?

                Отличный ротатор кранов с постоянным обновлением и мониторингом.

                Optimus 1 ответ Последний ответ Ответить Цитировать 0
                • okela
                  okela @casio отредактировано

                  Участник @casio написал в Сайты крупнейшего украинского медиахолдинга использовали для скрытого майнинга:

                  JS это своеобразный компьютер в браузере который выполняет JS код. Если сделать какую то заглушку, то и работать нечего не будет. А большинство страниц вообще не откроется. Ибо в них контент скриптами формируется.

                  Ну тут остается только вариант жесткой фильтрации url-ссылок и названия скрипта.

                  Отличный ротатор кранов с постоянным обновлением и мониторингом.

                  casio 1 ответ Последний ответ Ответить Цитировать 0
                  • Bitrix
                    Bitrix отредактировано

                    а можно с помощью обычных антивирусов несанкционированный майнинг блокировать?

                    okela 1 ответ Последний ответ Ответить Цитировать 0
                    • okela
                      okela @Bitrix отредактировано

                      Участник @bitrix написал в Сайты крупнейшего украинского медиахолдинга использовали для скрытого майнинга:

                      а можно с помощью обычных антивирусов несанкционированный майнинг блокировать?

                      Да вроде некоторые антивирусы уже прикрутили у себя такие блокировщики. Про ESET вроде писали что он уже подсуетился в этом плане.

                      Отличный ротатор кранов с постоянным обновлением и мониторингом.

                      casio 1 ответ Последний ответ Ответить Цитировать 0
                      • casio
                        casio @okela отредактировано

                        Участник @okela написал в Сайты крупнейшего украинского медиахолдинга использовали для скрытого майнинга:

                        Участник @casio написал в Сайты крупнейшего украинского медиахолдинга использовали для скрытого майнинга:

                        JS это своеобразный компьютер в браузере который выполняет JS код. Если сделать какую то заглушку, то и работать нечего не будет. А большинство страниц вообще не откроется. Ибо в них контент скриптами формируется.

                        Ну тут остается только вариант жесткой фильтрации url-ссылок и названия скрипта.

                        Перекинуть его на другой хостинг и сменить скрипту название дело пяти секунд.

                        https://t.me/tbooks -- моя крипто библиотека. Все книги о крипте, прямо из телеграмма, без рекламы и смс.
                        https://www.reg.ru/?rlink=reflink-5366741 Лучший регистратор доменных имен

                        okela 1 ответ Последний ответ Ответить Цитировать 0
                        • casio
                          casio @okela отредактировано

                          Участник @okela написал в Сайты крупнейшего украинского медиахолдинга использовали для скрытого майнинга:

                          Участник @bitrix написал в Сайты крупнейшего украинского медиахолдинга использовали для скрытого майнинга:

                          а можно с помощью обычных антивирусов несанкционированный майнинг блокировать?

                          Да вроде некоторые антивирусы уже прикрутили у себя такие блокировщики. Про ESET вроде писали что он уже подсуетился в этом плане.

                          Ну при желание там можно в скрипте код внутри мусором разбавить, и не много изменений внести и уже антивирусы не смогут его брать.

                          https://t.me/tbooks -- моя крипто библиотека. Все книги о крипте, прямо из телеграмма, без рекламы и смс.
                          https://www.reg.ru/?rlink=reflink-5366741 Лучший регистратор доменных имен

                          1 ответ Последний ответ Ответить Цитировать 0
                          • okela
                            okela @casio отредактировано

                            Участник @casio написал в Сайты крупнейшего украинского медиахолдинга использовали для скрытого майнинга:

                            Перекинуть его на другой хостинг и сменить скрипту название дело пяти секунд.

                            Ну это да ... Тогда остается только хардкор - ловить все скрипты и снимать с каждого сигнатуры.

                            Отличный ротатор кранов с постоянным обновлением и мониторингом.

                            casio 1 ответ Последний ответ Ответить Цитировать 0
                            • casio
                              casio @okela отредактировано

                              Участник @okela написал в Сайты крупнейшего украинского медиахолдинга использовали для скрытого майнинга:

                              Участник @casio написал в Сайты крупнейшего украинского медиахолдинга использовали для скрытого майнинга:

                              Перекинуть его на другой хостинг и сменить скрипту название дело пяти секунд.

                              Ну это да ... Тогда остается только хардкор - ловить все скрипты и снимать с каждого сигнатуры.

                              Ну сигнатуры только вариант и остается как ловить. Да и то их менять можно как угодно. Было бы желание.

                              https://t.me/tbooks -- моя крипто библиотека. Все книги о крипте, прямо из телеграмма, без рекламы и смс.
                              https://www.reg.ru/?rlink=reflink-5366741 Лучший регистратор доменных имен

                              1 ответ Последний ответ Ответить Цитировать 0
                              • casio
                                casio отредактировано

                                А так есть еще одна мысль. В JS есть класс криптофункций и функций глубокой алгебры. В обычной жизни они не кому не нужны, а тут в майнере наверное используются. Вот и нужно ловить их использование.

                                https://t.me/tbooks -- моя крипто библиотека. Все книги о крипте, прямо из телеграмма, без рекламы и смс.
                                https://www.reg.ru/?rlink=reflink-5366741 Лучший регистратор доменных имен

                                okela 1 ответ Последний ответ Ответить Цитировать 0
                                • okela
                                  okela @casio отредактировано

                                  Участник @casio написал в Сайты крупнейшего украинского медиахолдинга использовали для скрытого майнинга:

                                  А так есть еще одна мысль. В JS есть класс криптофункций и функций глубокой алгебры. В обычной жизни они не кому не нужны, а тут в майнере наверное используются. Вот и нужно ловить их использование.

                                  Не - так нельзя, мало ли кому и где понадобится использовать данный клас в своем коде.

                                  Отличный ротатор кранов с постоянным обновлением и мониторингом.

                                  casio 1 ответ Последний ответ Ответить Цитировать 0
                                  • casio
                                    casio @okela отредактировано

                                    Участник @okela написал в Сайты крупнейшего украинского медиахолдинга использовали для скрытого майнинга:

                                    Участник @casio написал в Сайты крупнейшего украинского медиахолдинга использовали для скрытого майнинга:

                                    А так есть еще одна мысль. В JS есть класс криптофункций и функций глубокой алгебры. В обычной жизни они не кому не нужны, а тут в майнере наверное используются. Вот и нужно ловить их использование.

                                    Не - так нельзя, мало ли кому и где понадобится использовать данный клас в своем коде.

                                    Ну пусть пользователь разрешение дает на их использование.

                                    https://t.me/tbooks -- моя крипто библиотека. Все книги о крипте, прямо из телеграмма, без рекламы и смс.
                                    https://www.reg.ru/?rlink=reflink-5366741 Лучший регистратор доменных имен

                                    okela 1 ответ Последний ответ Ответить Цитировать 0
                                    • okela
                                      okela @casio отредактировано

                                      Участник @casio написал в Сайты крупнейшего украинского медиахолдинга использовали для скрытого майнинга:

                                      Ну пусть пользователь разрешение дает на их использование.

                                      Дык функции-то вполне легальные и входят в набор API языка программирования. Что тут еще разрешать или запрещать нужно ?

                                      Отличный ротатор кранов с постоянным обновлением и мониторингом.

                                      casio 1 ответ Последний ответ Ответить Цитировать 0
                                      • casio
                                        casio @okela отредактировано

                                        Участник @okela написал в Сайты крупнейшего украинского медиахолдинга использовали для скрытого майнинга:

                                        Участник @casio написал в Сайты крупнейшего украинского медиахолдинга использовали для скрытого майнинга:

                                        Ну пусть пользователь разрешение дает на их использование.

                                        Дык функции-то вполне легальные и входят в набор API языка программирования. Что тут еще разрешать или запрещать нужно ?

                                        Ну просто в 99% случаев они не используются ... а в узкоспециализированных сайтах можно и разрешение у клиента спросить.

                                        https://t.me/tbooks -- моя крипто библиотека. Все книги о крипте, прямо из телеграмма, без рекламы и смс.
                                        https://www.reg.ru/?rlink=reflink-5366741 Лучший регистратор доменных имен

                                        okela 1 ответ Последний ответ Ответить Цитировать 0
                                        • okela
                                          okela @casio отредактировано okela

                                          Участник @casio написал в Сайты крупнейшего украинского медиахолдинга использовали для скрытого майнинга:

                                          Ну просто в 99% случаев они не используются ... а в узкоспециализированных сайтах можно и разрешение у клиента спросить.

                                          Это совершенно не важно - в скольки случаях они используются. Они есть в стандартном API языка и никто никак не должен ограничивать использование любых его возможностей.

                                          Отличный ротатор кранов с постоянным обновлением и мониторингом.

                                          casio 1 ответ Последний ответ Ответить Цитировать 0
                                          • casio
                                            casio @okela отредактировано

                                            Участник @okela написал в Сайты крупнейшего украинского медиахолдинга использовали для скрытого майнинга:

                                            Участник @casio написал в Сайты крупнейшего украинского медиахолдинга использовали для скрытого майнинга:

                                            Ну просто в 99% случаев они не используются ... а в узкоспециализированных сайтах можно и разрешение у клиента спросить.

                                            Это совершенно не важно - в скольки случаях они используются. Они есть в стандартном API языка и никто никак не должен ограничивать использование любых его возможностей.

                                            Я бы лично рад был бы если браузер мог что то из жава скрипт отключать. И без моего разрешения не разрешать включаться.

                                            https://t.me/tbooks -- моя крипто библиотека. Все книги о крипте, прямо из телеграмма, без рекламы и смс.
                                            https://www.reg.ru/?rlink=reflink-5366741 Лучший регистратор доменных имен

                                            1 ответ Последний ответ Ответить Цитировать 0
                                            • Первое сообщение
                                              Последнее сообщение