技术分享 警惕网页脚本后台挖矿(附解决方法) [复制链接]

idlost
三国LV10
技术中心 20664 0 2018-2-28 13:12:51
近期,全球最大BT站海盗湾被发现在某些子页面暗藏挖矿脚本来借用户设备挖门罗币...
海盗湾对此的解释是正在探索一些新的盈利方式,不过这对用户可不怎么友好...
这种脚本加载后会高强度的计算哈希值以进行挖矿,此时CPU占用率会飙升。
手机会发烫掉电,笔记本会加大噪音,长此以往,甚至会影响硬件寿命!
有了先行者后,国内外已经有不少网站开始效仿了...
另外还演变出了验证码式挖矿脚本,访问时会调用此类脚本计算哈希进行挖矿,同时也验证访问者是不是机器人。

所以以后肯定会有更多的网站开始尝试这类盈利模式,这对于绝大多数用户来说可绝对不是什么好事...

幸亏有一些开发者站出来提供了解决方案,发布了 No Coin 和 MineBlock 等插件。
这两款扩展都支持扣肉和火狐,安装后保持打开即可,可自动检测、拦截挖矿脚本。
扩展的原理类似ABP,通过内置的黑名单检测特定JS脚本进行拦截,以阻止网页利用脚本挖矿。
缺点就是如果访问黑名单不包含的网站就不能拦截了...因此需要大家向开发者多多反馈。

不想单独装一个扩展的童鞋可在ABP或者UBO里面订阅下面三个规则之一。
https://github.com/uBlockOrigin/ ... filters/filters.txt(UBO自带,勾选即可)
https://github.com/hoshsadiq/adb ... b/master/nocoin.txt
https://easylist.to/easylist/easyprivacy.txt(UBO自带,勾选即可)

装了扩展或者订阅了规则的童鞋可以去这个页面试试效果,不拦截的话分分钟CPU占用上60%!(不支持IE)
PS:我用我的手机试了试,瞬间变成了暖手宝...
http://tools.ldstu.com/miner/?utm_sources=/archives/41039.html

另外附赠一个挖矿JS的解决方案,目前大部分挖矿JS都是他家的...(苟富贵,勿相忘!)
https://coinhive.com/documentation/miner

好了,大概就是这些了。顺带吐个槽,如果以后这么发展下去,怕不是上个网都需要四路泰坦+双路E5,还TM卡爆...

您需要登录后才可以回帖 立即登录
高级模式
返回
统计信息
  • 会员数: 29065 个
  • 话题数: 9634 篇
  • 巅峰数: 5500 人