Skriptlərin işləməsini maneə törədən brauzer əlavələrini necə söndürmək olar. Brauzerdə mədənçilik. Özünüzü ondan necə qorumalısınız. Brauzer mədənçiliyindən özünüzü necə qorumaq olar




Üçün xromda javascripti söndürün brauzer pəncərəsinin yuxarı sağ küncündə üç zolaqlı düyməni basaraq parametrlərə keçin. Parametrlər səhifəsinin aşağısına keçin və aşağıya klikləyin. Bir bölmə tapacaqsınız "Şəxsi məlumat" hara basmaq olar "Məzmun parametrləri":

Fəsildə JavaScript onay qutusunu dəyərə köçürün "Edam etməyi qadağan edin...". düyməni basın "Hazır".

Mozilla Firefox-da JavaScript-i necə söndürmək olar

Brauzerinizin ünvan çubuğuna yazın:

haqqında: konfiqurasiya

Bu şəkildə parametrlər siyahısını aça bilərsiniz. Element tapmaq üçün axtarışdan istifadə edin javascript.enabled. Bunun üzərinə sol klikləyin və basın "Değiştir":

Yandex-də JavaScript-i necə söndürmək olar

Bir çox cəhətdən Chrome-a bənzəyən Yandex brauzerinin istifadəçiləri də yuxarı sağ küncdəki üç çubuqlu parametrlər düyməsi ilə başlamalıdırlar. Oraya klikləyin "Qabaqcıl parametrləri göstər". "Şəxsi məlumatların qorunması" bölməsini tapın, burada "Məzmun Parametrləri" düyməsini basın:

Bu bölməyə daxil olduqdan sonra keçidi elementə köçürün "Bütün saytlarda JavaScript-i deaktiv edin". Dəyişiklikləri təsdiqləmək üçün üzərinə klikləyin "Hazır":

Apple Safari-də JavaScript-i necə söndürmək olar

Safari-dəsinizsə, Parametrləri açın və keçin "Təhlükəsizlik". Bundan əlavə, bölmədə "Veb məzmun", qutunun işarəsini çıxarın "JavaScript-i aktivləşdir":

Internet Explorer-də JavaScript-i necə söndürmək olar

Brauzerin yuxarı sağ küncündə dişli düyməsini sıxaraq parametrləri açın. Bölməyə keçin "Brauzer Seçimləri" və sonra nişana keçin "Təhlükəsizlik". Bir zona seçin "İnternet" və düyməni basın "Başqa":

Bölmə tapın "Aktiv ssenarilər" və seçimi seçin "Deaktiv et". Eyni şey aşağıdakı paraqrafda edilməlidir, "Java Tətbiq Skriptlərini işə salın":


Chrome, Firefox, Edge, Safari, IE10+ və s.-də, əsasən userscript menecerlərini dəstəkləyən istənilən brauzerdə işləyir. İstisnalar istifadə etdiyimiz API-ni dəstəkləməyən ən köhnə brauzerlərdən bəziləridir, skript orada tam işləməyə bilər.

  • inkişaf etmiş pop-up aşkarlanması

PopupBlocker tətbiq etmir filtrləmə qaydaları pop-up aşkarlanmasına yanaşma. Əvəzində o, pop-up yaratmaq üçün istifadə edilən brauzerin yerli API-lərinin üstünə əlavə təbəqə əlavə edir. Bu yolla, bu API-lər pop-up/pop-under tərəfindən deyil, yalnız əl ilə daxiletmə nəticəsində çağırıla bilər. scripts.Bu, hətta WebRTC-dən istifadə etməklə və ya reklam serverlərini dəyişdirməklə adi reklam blokerlərindən yan keçməyə çalışan veb saytlarda pop-upları bloklamağa imkan verir.

  • Gözlənilən klik davranışını bərpa edir

Özünü izah edən, lakin vacibdir: klik pop-upın görünməsinə səbəb olarsa, nəinki pop-up bloklanır, həm də ilkin klik pop-up olmadan olduğu kimi işlənir.

  • Digər skriptlərə görünməz

Səhifədəki digər skriptlər PopupBlocker-in istifadə edildiyini aşkar edə bilmir, əslində pop-up açmağa çalışmaqdan başqa. Bu, PopupBlocker-dən hər hansı bir mümkün yayınmanın qarşısını alır.

Quraşdırma

PopupBlocker, AdGuard-ı inkişaf etdirən eyni komanda tərəfindən hazırlanır və Windows üçün AdGuard istifadəçi yazısı meneceri kimi xidmət edə bilər. Əgər siz AdGuard istifadəçisisinizsə, keçin Parametrlər - Genişləndirmələr - Artırma əlavə edin və orada PopupBlocker .js faylını əlavə edin. Beləliklə, onu hər hansı bir brauzerdə istifadə edə bilərsiniz.

Digər tərəfdən, PopupBlocker müstəqil bir layihədir, onu Greasemonkey, Tampermonkey və ya Violentmonkey kimi hər hansı digər istifadəçi yazı meneceri ilə istifadə edə bilərsiniz. PopupBlocker-dən istifadə etmək üçün onlardan birinin brauzerinizdə quraşdırıldığından əmin olun və sonra səhifənin yuxarısındakı yaşıl düyməni vurun.

Siz həmçinin beta-versiyaları və bütün keçmiş versiyalar daxil olmaqla bütün PopupBlocker versiyalarını tapa bilərsiniz.

Axtarışda bu sorğuların sayı, xüsusən də ən məşhur rəqəmsal valyuta olan Bitcoin-in çox qısa müddətdə əhəmiyyətli dərəcədə artması fonunda xeyli artıb. Bitkoinlər almaq və məzənnənin yüksəlməsini gözləmək risklidir, kriptovalyuta mədənçiliyi çox baha başa gəlir və çox vaxt sərfəli deyil. Çox təkəbbürlü və mənasız bir qazanc əldə etməyin daha bir yolu var - mədənçilik üçün İnternet istifadəçilərinin resurslarından istifadə etmək. Sonuncu, qondarma browser mining eşitmə indi.

Bir az nəzəriyyə

Belə bir fenomenin yalnız indi meydana gəldiyini söyləmək düzgün olmazdı. Hələ 2011-ci ildə Symantec mədənçiliyin botnetdə idarə oluna biləcəyini elan etdi və Kaspersky Lab yoluxmuş kompüterləri mədən hovuzuna birləşdirən zərərli proqram aşkarladı. Bunlar hətta güclü kompüterləri sözün əsl mənasında məhv edən xüsusi troyanlar idi. Sonrakı bir neçə ildə bu problem bir neçə dəfə geri qaytarıldı. Ən məşhur hal - məşhur torrent müştəri μTorrent-in tərtibatçıları 2015-ci ilin mart ayında proqrama (versiya 3.4.2 build 28913) boş vaxtda hesablamalar üçün kompüter resurslarından istifadə edən gizli EpicScale modulunu quraşdırdılar. Kütləvi istifadəçi qəzəbindən sonra tərtibatçılar onu quraşdırma faylından silməli oldular.
Tamamilə məntiqli bir sual yaranır: niyə əvvəllər heç kim brauzerdə gizli mədənçiliklə məşğul olmağı düşünməyib? Axı, bu üsul xüsusi avadanlıq tələb etmir və bir çox saytların auditoriyası on milyonlarla ziyarətçini keçir. Məlum oldu ki, hər şey çox sadədir. Bir neçə il əvvəl rəqəmsal valyutanın çıxarılması xüsusi bir məşğuliyyət idi, əsasən yalnız bitkoinlər hasil edilirdi, bu, ASIC prosessorlarının və müəyyən video kartların olmasını tələb edir və hələ də tələb edir. Mədənin populyarlaşması ilə yeni kriptovalyutalar, məsələn, Feathercoin, Litecoin və Monero görünməyə başladı, onların çıxarılması xüsusi hashing alqoritmləri sayəsində bu cür imkanlara ehtiyac duymur.

Bütün təlaşa görə

Brauzer mədənçiliyi kriptovalyutalar və onların mədənçiliyi üçün kütləvi çılğınlıq fonunda ortaya çıxdı. Bəziləri bunu veb-saytlarda reklamın alternativi kimi görür, bəziləri isə veb-resursların ziyarətçiləri hesabına pul qazanmağın çətin yolu kimi görür. Amma həm onlar, həm də digərləri hələ qaydalarla oynamağa hazır deyillər. Brauzerdə mədənçilik prosesini “canavarlar həm dolar, həm də qoyunlar salamatdır” atalar sözü ilə xarakterizə etmək olar. Əgər əvvəllər belə məqsədlər üçün hakerlər kompüteri yoluxduran troyanlardan istifadə edirdilərsə, indi sayt səhifəsinə xüsusi kod əlavə etmək kifayətdir və istifadəçi bu səhifədə olarkən onun kompüteri kriptovalyuta mədənçiliyi ilə məşğul olur. Və bu kodun harada qeydə alınacağından asılı olmayaraq, onu hətta reklam bannerinə daxil edə bilərsiniz. “Qurban”dan tələb olunan tək şey aktiv JavaScript-ə malik brauzerdir.

Bütün İnternet ictimaiyyətini qəzəbləndirən yüksək səs-küylü qalmaqal, ən böyük torrent resursu olan The Pirate Bay-ın veb səhifələrində gizli mədənçidən istifadə etməsi idi. Ekspozisiyadan sonra saytın sahibləri etiraf etdilər ki, onlar sadəcə yeni pul qazanma üsulu kimi mədənçiliklə təcrübə aparmaq istəyirlər. The Pirate Bay-in bəzi səhifələrinin kodunda istifadəçilər Monero kriptovalyutasını yaradan Coinhive skripti ilə sətirlər tapdılar.


Yeri gəlmişkən, Coinhive veb saytında onlar JavaScript minerini veb səhifələrə yerləşdirmək üçün öz xidmətlərini açıq şəkildə təklif edirlər - hər kəs bunu edə bilər. Eyni zamanda, tərtibatçılar özləri mədənçini reklama alternativ olaraq yerləşdirir və istifadəçilərə xəbərdarlıq etmədən onun gizli daxil edilməsinə qarşı çıxırlar. Keçən ay mədənçi Coinhive-in müəllifləri mövcudluğunun ilk həftəsində 2,2 milyondan çox istifadəçinin eyni vaxtda rekord qıran əlaqəsini bildirdilər. Ümumi güc eyni zamanda saniyədə 13,5 meqaash təşkil edib ki, bu da bütün Monero şəbəkəsinin təxminən 5%-ni təşkil edir.


Yeni tendensiya tez bir zamanda təcil qazanmağa başladı və bu barədə məlumat artıq şəbəkədə peyda oldu ki, bu da istifadəçilərin kompüterlərini Monero kriptovalyutasını çıxarmağa məcbur etdi. SafeBrowse genişləndirilməsi eyni Coinhive skriptindən istifadə etdi.

ESET antivirus şirkətinin mütəxəssisləri səhifə kodunda gizlənmiş mədənçiləri zərərli proqram kimi müəyyən edir və onları zərərli reklam (zərərli reklam) kimi təsnif edir. Onlar araşdırma aparıblar ki, belə skriptləri olan saytlar əsasən Rusiya, Ukrayna və Belarusda yerləşir.


Əslində, Coinhive bu növdəki yeganə xidmətdən uzaqdır. Brauzerdə mədən üçün hazır skriptləri satan başqa saytlar da var. Bu, belə xidmətlərə tələbatın olduğunu göstərir.

Brauzerdə gizli mədəndən nə qədər qazana bilərsiniz

Telegram-da Chain media kanalının yaradıcıları hazır Coinhive skripti nümunəsindən istifadə edərək bu suala cavab verməyə çalışıblar. Onların hesablamalarına görə, yalnız bir prosessorla brauzer vasitəsilə Monero-nu davamlı olaraq hasil etsəniz, ildə təxminən 15 dollar qazanacaqsınız. The Pirate Bay-in trafikini (ayda 300 milyondan çox ziyarət) və saytda sərf olunan orta vaxtı (5,17 dəqiqə) nəzərə alsaq, gəlir ayda 47.000 dollar aralığındadır. Bu prinsipə əsasən, Pornhub-un məşhur resursunun nə qədər qazana biləcəyini hesablasaq, bu, kifayət qədər layiqli bir məbləğdir - gündə 20 min dollar.


Beləliklə, onlayn oyunlar və media məzmunu olan böyük saytlar üçün məna kəsb edir. Əks halda, bu üsul çox gəlir gətirməyəcək. Xüsusilə, informasiya resursları brauzerdə gizli mədənçilikdən daha çox reklamdan, press-relizlərdən və xüsusi məqalələrdən daha çox qazana bilər.

Brauzer mədənçiliyindən özünüzü necə qorumaq olar

Beləliklə, əsas suala gəlirik. Əgər siz tez-tez brauzer oyunları oynayırsınızsa, onlayn filmlərə və seriallara baxırsınızsa, böyük resurslarda uzun müddət yox olursunuzsa və eyni zamanda kompüterinizin necə yavaşlamağa başladığına diqqət yetirirsinizsə, çox güman ki, o, indi kiminsə kriptovalyutasını qazır. Özünüzü bundan qorumağın bir neçə yolu var.

JavaScript-i söndürməklə
Ən asan yol brauzerinizin parametrlərində vebsaytlarda JavaScript-i söndürməkdir. Digər tərəfdən, bu üsul səhifələrdə skript işlətməkdə problemlər yarada bilər və bəzi saytlar ümumiyyətlə açılmaya bilər.



Brauzer uzantılarından istifadə
NoScript (Firefox), ScriptBlock və ya ScriptSafe (Chrome) kimi skriptləri seçmə şəkildə bloklaya bilən uzantılardan istifadə etmək daha rahatdır.

Siz həmçinin reklam blokerlərinin köməyi ilə mədən skriptləri ilə mübarizə apara bilərsiniz. Məşhur AdBlock Plus və UBlock uzantıları artıq filtr siyahısına gizli mədənçilərin daxil olduğu serverləri əlavə edib. Buna baxmayaraq, skript domeni dəyişdi və bloklamağı dayandırdısa, müvafiq dəyişiklikləri əl ilə etməli olacaqsınız.


Brauzerlər üçün xüsusi uzantılar da var idi - mədənçilərə qarşı. Bunların arasında Windows-da Coinhive var, yol boyunca yerləşən notepadda host faylını açın: Windows\System32\drivers\ və s.
Sənədin sonuna bir xətt əlavə edin 0.0.0.0 coin-hive.com və dəyişikliklərinizi yadda saxlayın.

Linux-da bu faylı terminalda aşağıdakı əmri yazmaqla açmaq olar: sudo nano /etc/hosts, Mac OS X-də - sudo nano /private/etc/hosts. Eynilə, digər madencilerle də məşğul olmalısınız, ancaq onların domenlərini bilirsinizsə.

Anti-WebMiner yardım proqramından istifadə
Prinsipcə, kiçik Anti-WebMiner yardım proqramı sizin üçün host faylını redaktə etməklə eyni işi görə bilər. Bu, müxtəlif veb-mədənçilik ssenarilərini bloklayan Windows proqramıdır. Skriptlər tərəfindən əldə edilən domenləri yönləndirir. Eyni zamanda, yardım proqramı onun tərəfindən edilmiş qeydləri silməyə imkan verir və bununla da host faylını orijinal vəziyyətinə qaytarır. Anti-WebMiner hostların nə olduğunu və nə üçün olduğunu bilməyən istifadəçilər üçün uyğundur.

Nəhayət

Ümumiyyətlə, brauzerdə gizli mədənçilik İnternetdə tez və asanlıqla əlavə pul qazana biləcəyiniz başqa bir istiqamətə bənzəyir. Ən azından çoxları buna inanmaq istəyir. Ən acınacaqlısı odur ki, artıq hamı və hər kəs bu üsula müraciət edir, hətta kiçik onlayn mağazalar və kiçik auditoriyaya malik saytlar belə. Əgər fenomen geniş yayılarsa, axtarış sistemləri və ya brauzerlərin özləri səviyyəsində daha ciddi qərar tələb olunacaq.

Veb saytlardakı kriptovalyuta madencileri əsl problemə çevrildi. Bu yaxınlarda hətta Pirat körfəzi belə bir pul qazanma variantı. Coinhive kimi ilk xidmətlər meydana çıxdı ki, bu da sayt sahiblərini mədənçiləri quraşdırmaq və bannerlər və reklamlar olmadan pul qazanmaq üçün təşviq edir. Onların hesablamalarına görə, orta hesabla noutbukda saytın adi ziyarətçisi saniyədə 30 hash yaradır. üçün Pirat körfəzi orta seans müddəti 5 dəqiqə və aylıq auditoriyası 315 milyon nəfər olan bu, ayda 30x300x315000000 = 2.835.000 meqahaş verir.

İnsanlara humanist yanaşsaq və prosessoru cəmi 30% yükləsək, onda 850 min meqaaş qalır. Coinhive veb sayt sahiblərinə milyon hash üçün 0,00015 XMR ödəyir Pirat körfəzi ayda 127.5 XMR (12.000 dollar) qazana və istifadəçilərin gözündə reputasiyasını tamamilə öldürə bilərdi.

Təəssüf ki, getdikcə daha çox sayt bu pul qazanma variantını seçir. Bəzən mədən skriptləri sahiblərinin özləri xəbəri olmadan veb saytlara nüfuz edir. Belə bir hekayəni bu yaxınlarda Habr istifadəçilərindən biri danışdı. O, mədənçini ev heyvanları məhsulları satan kiçik bir rus saytında təsadüfən aşkar edib.

Daha da pisi odur ki, təcavüzkarlar gizli mədənçiləri birbaşa brauzer genişləndirmələrinə yerləşdirməyə başlayıblar ki, onlar kompüterlərdən hesablama resurslarını oğurlayaraq davamlı işləyə bilsinlər. Məsələn, mədənçi ilə SafeBrowse uzantısı silinməzdən bir neçə gün əvvəl rəsmi Chrome Veb Mağazası vasitəsilə paylanmışdı. Firefox üçün madenciler ilə iki genişləndirmə buraxıldı.

Təbii ki, belə bir perspektiv bizi qane etmir. Adi bir insanın nöqteyi-nəzərindən əsas problem, prosessoru yükləməmələri, kompüteri yavaşlatmamaları və elektrik enerjisi sərf etməmələri üçün bu mədənçilərdən özünüzü necə qorumalısınız.

uBlock Origin reklam blokerinin istifadəçiləri artıq bir neçə həftədir ki, problemi GitHub-da müzakirə edirlər və bloklanacaq zərərli domenlərin siyahısını saxlayırlar. Təəssüf ki, son vaxtlar miner skriptləri təsadüfi olaraq domenləri dəyişməyə başlayıb, buna görə də brauzerdə JavaScript-i tamamilə söndürməyincə skriptləri bloklamaq o qədər də asan deyil.


Təsadüfi domenlərdən istifadə edən mədənçi skriptini standart blokerlərlə bloklamaq çətindir

Bununla belə, təsadüfi domenləri olan skriptlər hələ də nadirdir. Siz hostlarda ən azı ən populyar domenləri bloklamaqla və siyahını yeni saxlamaqla, aşkar edilən kimi oraya yeni domenlər əlavə etməklə özünüzü əksər mədən skriptlərindən qoruya bilərsiniz. Bu yaxınlarda, bunu edən pulsuz bir Anti-WebMiner proqramı ortaya çıxdı: onun müəllifləri GitHub-da mədən domenlərinin siyahısını tamamlayır və proqramın özü bu domenləri hostlar faylına əlavə edir.

Bu, əl ilə də edilə bilər. Hal-hazırda siyahıya yuxarıda qeyd olunan Coinhive-in domeni də daxil olmaqla 16 domen daxildir, baxmayaraq ki, o, özünü veb sayt sahibləri üçün hüquqi xidmət kimi təqdim edir:

# Anti-WebMiner Start 1.0 43011
0.0.0.0 azvjudwr.info
0.0.0.0 cnhv.co
0.0.0.0 coin-hive.com
0.0.0.0 gus.host
0.0.0.0 jroqvbvw.info
0.0.0.0 jsecoin.com
0.0.0.0 jyhfuqoh.info
0.0.0.0 kdowqlpt.info
0.0.0.0 listat.biz
0.0.0.0 lmodr.biz
0.0.0.0 mataharirama.xyz
0.0.0.0 minecrunch.com
0.0.0.0 minemytraffic.com
0.0.0.0 miner.pr0gramm.com
0.0.0.0 reasedoper.pw
0.0.0.0 xbasfbno.info
# Anti-WebMiner Sonu

Baxmayaraq ki, heç kim hostları əl ilə redaktə etməyə mane olmur, lakin bu yardım proqramı ilə domenlərin siyahısını yeniləmək və hostlarda dəyişiklik etmək daha sürətli və rahatdır.

Siz həmçinin reklam bloklayıcı proqramınıza "qadağan olunmuş" domenlərin siyahısını əl ilə daxil edə bilərsiniz.

Miner skriptlərini bloklamaq üçün başqa variantlar var. Məsələn, Chrome üçün No Coin uzantısı (GitHub-da mənbə kodu).


No Coin uzantısı saytda mədən skripti aşkar etmədi

Bu genişləndirmə hər bir saytdakı fəaliyyətə nəzarət edir və orada mədənçi skripti tapılıbsa siqnal verir. Bu yanaşma hətta təsadüfi domenləri olan skriptlərə qarşı da kömək edir. Bundan əlavə, əgər həqiqətən ona CPU vaxtını bağışlamaq istəyirsinizsə, burada saytı ağ siyahıya sala bilərsiniz. Məsələn, bir çox istifadəçi Pirat körfəzi madencinin skriptinin sınaqdan keçirilməsi ilə bağlı xəbərlərə şərhlərdə, sevimli saytlarına prosessor vaxtı ilə kömək etməyə qarşı olmadıqlarını söylədilər. Bu torrent izləyicisi keçən il cəmi 3,500 dollar ianə topladı və mədənçi skripti vasitəsilə insanların pulla ayrılmadan (ən azı birbaşa deyil) ayda 12,000 dollar toplaya bilər. İnsanlar burada warez, pulsuz musiqi və filmlər yükləyirlər, niyə əvəzində bir şey verməsinlər.

Chrome üçün başqa bir minerBlock uzantısı No Coin ilə eyni prinsipdə işləyir. O, həmçinin açıq mənbə paylanır, belə ki, siz miner bloker özü sakit mədən kriptovalyutası narahat yoxdur.

Ancaq yenə də mədən skriptlərini blok etməyin ən etibarlı yolu Firefox üçün NoScript kimi hər hansı bir skriptin icrasını ümumiyyətlə bloklayan bir uzantı quraşdırmaqdır.