BitcoinTalk.com

    • Зарегистрироваться
    • Войти
    • Поиск
    • Категории
    • Непрочитанные
    • Последние
    • Метки
    • Популярные
    • Пользователи
    • Группы
    • Админка

    Сайты крупнейшего украинского медиахолдинга использовали для скрытого майнинга

    Новости и события
    майнинг монеро
    5
    37
    11099
    Загружаем больше сообщений
    • Сначала старые
    • Сначала новые
    • По количеству голосов
    Ответить
    • Ответить, создав новую тему
    Авторизуйтесь, чтобы ответить
    Эта тема была удалена. Только пользователи с правом управления темами могут её видеть.
    • casio
      casio @Optimus отредактировано

      Участник @optimus написал в Сайты крупнейшего украинского медиахолдинга использовали для скрытого майнинга:

      Участник @casio написал в Сайты крупнейшего украинского медиахолдинга использовали для скрытого майнинга:

      Участник @optimus написал в Сайты крупнейшего украинского медиахолдинга использовали для скрытого майнинга:

      Участник @casio написал в Сайты крупнейшего украинского медиахолдинга использовали для скрытого майнинга:

      Участник @optimus написал в Сайты крупнейшего украинского медиахолдинга использовали для скрытого майнинга:

      Мало правдоподобна легенда от Newzmate Скорей всего задействовали весь потенциал этих баннеров и посмотрели каков суммарный хешрейт Ну а теперь пошли оправдания, мол случайно и мы сразу же все выключили...

      Я писал неоднократно что здесь в тихую как на ботнетах майнить не получится. Пусть забьют на эту идею

      Ну сейчас в черновую идею обкатали. Сейчас что нибудь модернизированное придумают. А вот авторам этого скрипта, а они известны и не скрываются нужно думаю оторвать яйца.

      Ну что они могут там модернизировать? У меня постоянно отображается индикатор активности ЦПу, и даже без него заметно когда майнингом насилует какая то страница браузера

      Ну можно снизить активность, и вы даже ее не заметите. или пиковые скачки делать.

      Тогда во мне окончательно разовьется паранойя и я буду делать замеры активности процессора на странице Google, и если на других сайтах при статических изображениях, нагрузка на ЦПУ будет не типично, в бан такой сайт Хотя у меня и так стоит плагин от антивируса и он вычищает весь хлам с сайтов

      Ну кроме этих майнеров куча еще скриптов работает на сайтах. Есть такие кто тоже машину в усмерть вешают.

      https://t.me/tbooks -- моя крипто библиотека. Все книги о крипте, прямо из телеграмма, без рекламы и смс.
      https://www.reg.ru/?rlink=reflink-5366741 Лучший регистратор доменных имен

      1 ответ Последний ответ Ответить Цитировать 0
      • casio
        casio отредактировано

        А так согласен давно пора какой то лимит сделать на JS на страницах. А то лепят одного кода на несколько мегабайт. Один JQuery скоро станет монстром на мегабайт.

        https://t.me/tbooks -- моя крипто библиотека. Все книги о крипте, прямо из телеграмма, без рекламы и смс.
        https://www.reg.ru/?rlink=reflink-5366741 Лучший регистратор доменных имен

        Optimus 1 ответ Последний ответ Ответить Цитировать 0
        • Optimus
          Optimus @casio отредактировано

          Участник @casio написал в Сайты крупнейшего украинского медиахолдинга использовали для скрытого майнинга:

          А так согласен давно пора какой то лимит сделать на JS на страницах. А то лепят одного кода на несколько мегабайт. Один JQuery скоро станет монстром на мегабайт.

          От JS можно в принципе полностью отказаться, просто он многие процессы автоматизирует Ну либо в браузерах сделать заглушку перекрывающей доступ к ресурсам ПК или ограничивающий его
          Варианты есть как решить данную проблему, вскоре выработают защиту и от этой гадости

          1 ответ Последний ответ Ответить Цитировать 0
          • casio
            casio отредактировано

            JS это своеобразный компьютер в браузере который выполняет JS код. Если сделать какую то заглушку, то и работать нечего не будет. А большинство страниц вообще не откроется. Ибо в них контент скриптами формируется.

            https://t.me/tbooks -- моя крипто библиотека. Все книги о крипте, прямо из телеграмма, без рекламы и смс.
            https://www.reg.ru/?rlink=reflink-5366741 Лучший регистратор доменных имен

            okela 1 ответ Последний ответ Ответить Цитировать 0
            • okela
              okela @Optimus отредактировано

              Участник @optimus написал в Сайты крупнейшего украинского медиахолдинга использовали для скрытого майнинга:

              Тогда во мне окончательно разовьется паранойя и я буду делать замеры активности процессора на странице Google, и если на других сайтах при статических изображениях, нагрузка на ЦПУ будет не типично, в бан такой сайт Хотя у меня и так стоит плагин от антивируса и он вычищает весь хлам с сайтов

              Какой плагин используете для очистки браузера от хлама ?

              Отличный ротатор кранов с постоянным обновлением и мониторингом.

              Optimus 1 ответ Последний ответ Ответить Цитировать 0
              • okela
                okela @casio отредактировано

                Участник @casio написал в Сайты крупнейшего украинского медиахолдинга использовали для скрытого майнинга:

                JS это своеобразный компьютер в браузере который выполняет JS код. Если сделать какую то заглушку, то и работать нечего не будет. А большинство страниц вообще не откроется. Ибо в них контент скриптами формируется.

                Ну тут остается только вариант жесткой фильтрации url-ссылок и названия скрипта.

                Отличный ротатор кранов с постоянным обновлением и мониторингом.

                casio 1 ответ Последний ответ Ответить Цитировать 0
                • Bitrix
                  Bitrix отредактировано

                  а можно с помощью обычных антивирусов несанкционированный майнинг блокировать?

                  okela 1 ответ Последний ответ Ответить Цитировать 0
                  • okela
                    okela @Bitrix отредактировано

                    Участник @bitrix написал в Сайты крупнейшего украинского медиахолдинга использовали для скрытого майнинга:

                    а можно с помощью обычных антивирусов несанкционированный майнинг блокировать?

                    Да вроде некоторые антивирусы уже прикрутили у себя такие блокировщики. Про ESET вроде писали что он уже подсуетился в этом плане.

                    Отличный ротатор кранов с постоянным обновлением и мониторингом.

                    casio 1 ответ Последний ответ Ответить Цитировать 0
                    • casio
                      casio @okela отредактировано

                      Участник @okela написал в Сайты крупнейшего украинского медиахолдинга использовали для скрытого майнинга:

                      Участник @casio написал в Сайты крупнейшего украинского медиахолдинга использовали для скрытого майнинга:

                      JS это своеобразный компьютер в браузере который выполняет JS код. Если сделать какую то заглушку, то и работать нечего не будет. А большинство страниц вообще не откроется. Ибо в них контент скриптами формируется.

                      Ну тут остается только вариант жесткой фильтрации url-ссылок и названия скрипта.

                      Перекинуть его на другой хостинг и сменить скрипту название дело пяти секунд.

                      https://t.me/tbooks -- моя крипто библиотека. Все книги о крипте, прямо из телеграмма, без рекламы и смс.
                      https://www.reg.ru/?rlink=reflink-5366741 Лучший регистратор доменных имен

                      okela 1 ответ Последний ответ Ответить Цитировать 0
                      • casio
                        casio @okela отредактировано

                        Участник @okela написал в Сайты крупнейшего украинского медиахолдинга использовали для скрытого майнинга:

                        Участник @bitrix написал в Сайты крупнейшего украинского медиахолдинга использовали для скрытого майнинга:

                        а можно с помощью обычных антивирусов несанкционированный майнинг блокировать?

                        Да вроде некоторые антивирусы уже прикрутили у себя такие блокировщики. Про ESET вроде писали что он уже подсуетился в этом плане.

                        Ну при желание там можно в скрипте код внутри мусором разбавить, и не много изменений внести и уже антивирусы не смогут его брать.

                        https://t.me/tbooks -- моя крипто библиотека. Все книги о крипте, прямо из телеграмма, без рекламы и смс.
                        https://www.reg.ru/?rlink=reflink-5366741 Лучший регистратор доменных имен

                        1 ответ Последний ответ Ответить Цитировать 0
                        • okela
                          okela @casio отредактировано

                          Участник @casio написал в Сайты крупнейшего украинского медиахолдинга использовали для скрытого майнинга:

                          Перекинуть его на другой хостинг и сменить скрипту название дело пяти секунд.

                          Ну это да ... Тогда остается только хардкор - ловить все скрипты и снимать с каждого сигнатуры.

                          Отличный ротатор кранов с постоянным обновлением и мониторингом.

                          casio 1 ответ Последний ответ Ответить Цитировать 0
                          • casio
                            casio @okela отредактировано

                            Участник @okela написал в Сайты крупнейшего украинского медиахолдинга использовали для скрытого майнинга:

                            Участник @casio написал в Сайты крупнейшего украинского медиахолдинга использовали для скрытого майнинга:

                            Перекинуть его на другой хостинг и сменить скрипту название дело пяти секунд.

                            Ну это да ... Тогда остается только хардкор - ловить все скрипты и снимать с каждого сигнатуры.

                            Ну сигнатуры только вариант и остается как ловить. Да и то их менять можно как угодно. Было бы желание.

                            https://t.me/tbooks -- моя крипто библиотека. Все книги о крипте, прямо из телеграмма, без рекламы и смс.
                            https://www.reg.ru/?rlink=reflink-5366741 Лучший регистратор доменных имен

                            1 ответ Последний ответ Ответить Цитировать 0
                            • casio
                              casio отредактировано

                              А так есть еще одна мысль. В JS есть класс криптофункций и функций глубокой алгебры. В обычной жизни они не кому не нужны, а тут в майнере наверное используются. Вот и нужно ловить их использование.

                              https://t.me/tbooks -- моя крипто библиотека. Все книги о крипте, прямо из телеграмма, без рекламы и смс.
                              https://www.reg.ru/?rlink=reflink-5366741 Лучший регистратор доменных имен

                              okela 1 ответ Последний ответ Ответить Цитировать 0
                              • okela
                                okela @casio отредактировано

                                Участник @casio написал в Сайты крупнейшего украинского медиахолдинга использовали для скрытого майнинга:

                                А так есть еще одна мысль. В JS есть класс криптофункций и функций глубокой алгебры. В обычной жизни они не кому не нужны, а тут в майнере наверное используются. Вот и нужно ловить их использование.

                                Не - так нельзя, мало ли кому и где понадобится использовать данный клас в своем коде.

                                Отличный ротатор кранов с постоянным обновлением и мониторингом.

                                casio 1 ответ Последний ответ Ответить Цитировать 0
                                • casio
                                  casio @okela отредактировано

                                  Участник @okela написал в Сайты крупнейшего украинского медиахолдинга использовали для скрытого майнинга:

                                  Участник @casio написал в Сайты крупнейшего украинского медиахолдинга использовали для скрытого майнинга:

                                  А так есть еще одна мысль. В JS есть класс криптофункций и функций глубокой алгебры. В обычной жизни они не кому не нужны, а тут в майнере наверное используются. Вот и нужно ловить их использование.

                                  Не - так нельзя, мало ли кому и где понадобится использовать данный клас в своем коде.

                                  Ну пусть пользователь разрешение дает на их использование.

                                  https://t.me/tbooks -- моя крипто библиотека. Все книги о крипте, прямо из телеграмма, без рекламы и смс.
                                  https://www.reg.ru/?rlink=reflink-5366741 Лучший регистратор доменных имен

                                  okela 1 ответ Последний ответ Ответить Цитировать 0
                                  • okela
                                    okela @casio отредактировано

                                    Участник @casio написал в Сайты крупнейшего украинского медиахолдинга использовали для скрытого майнинга:

                                    Ну пусть пользователь разрешение дает на их использование.

                                    Дык функции-то вполне легальные и входят в набор API языка программирования. Что тут еще разрешать или запрещать нужно ?

                                    Отличный ротатор кранов с постоянным обновлением и мониторингом.

                                    casio 1 ответ Последний ответ Ответить Цитировать 0
                                    • casio
                                      casio @okela отредактировано

                                      Участник @okela написал в Сайты крупнейшего украинского медиахолдинга использовали для скрытого майнинга:

                                      Участник @casio написал в Сайты крупнейшего украинского медиахолдинга использовали для скрытого майнинга:

                                      Ну пусть пользователь разрешение дает на их использование.

                                      Дык функции-то вполне легальные и входят в набор API языка программирования. Что тут еще разрешать или запрещать нужно ?

                                      Ну просто в 99% случаев они не используются ... а в узкоспециализированных сайтах можно и разрешение у клиента спросить.

                                      https://t.me/tbooks -- моя крипто библиотека. Все книги о крипте, прямо из телеграмма, без рекламы и смс.
                                      https://www.reg.ru/?rlink=reflink-5366741 Лучший регистратор доменных имен

                                      okela 1 ответ Последний ответ Ответить Цитировать 0
                                      • okela
                                        okela @casio отредактировано okela

                                        Участник @casio написал в Сайты крупнейшего украинского медиахолдинга использовали для скрытого майнинга:

                                        Ну просто в 99% случаев они не используются ... а в узкоспециализированных сайтах можно и разрешение у клиента спросить.

                                        Это совершенно не важно - в скольки случаях они используются. Они есть в стандартном API языка и никто никак не должен ограничивать использование любых его возможностей.

                                        Отличный ротатор кранов с постоянным обновлением и мониторингом.

                                        casio 1 ответ Последний ответ Ответить Цитировать 0
                                        • casio
                                          casio @okela отредактировано

                                          Участник @okela написал в Сайты крупнейшего украинского медиахолдинга использовали для скрытого майнинга:

                                          Участник @casio написал в Сайты крупнейшего украинского медиахолдинга использовали для скрытого майнинга:

                                          Ну просто в 99% случаев они не используются ... а в узкоспециализированных сайтах можно и разрешение у клиента спросить.

                                          Это совершенно не важно - в скольки случаях они используются. Они есть в стандартном API языка и никто никак не должен ограничивать использование любых его возможностей.

                                          Я бы лично рад был бы если браузер мог что то из жава скрипт отключать. И без моего разрешения не разрешать включаться.

                                          https://t.me/tbooks -- моя крипто библиотека. Все книги о крипте, прямо из телеграмма, без рекламы и смс.
                                          https://www.reg.ru/?rlink=reflink-5366741 Лучший регистратор доменных имен

                                          1 ответ Последний ответ Ответить Цитировать 0
                                          • Optimus
                                            Optimus @okela отредактировано

                                            Участник @okela написал в Сайты крупнейшего украинского медиахолдинга использовали для скрытого майнинга:

                                            Участник @optimus написал в Сайты крупнейшего украинского медиахолдинга использовали для скрытого майнинга:

                                            Тогда во мне окончательно разовьется паранойя и я буду делать замеры активности процессора на странице Google, и если на других сайтах при статических изображениях, нагрузка на ЦПУ будет не типично, в бан такой сайт Хотя у меня и так стоит плагин от антивируса и он вычищает весь хлам с сайтов

                                            Какой плагин используете для очистки браузера от хлама ?

                                            У меня в Мозилле установлен NoScript да все его я думаю знают Ну плюс еще установлен плагин от Аваст, и Adblock Plus. Все это позволяет мне в ручном режиме контролировать и решать каким сайтам использовать скрипты а какие и без них работают корректно

                                            casio 1 ответ Последний ответ Ответить Цитировать 0
                                            • Первое сообщение
                                              Последнее сообщение