Kako onemogućiti dodatke pretraživača koji blokiraju pokretanje skripti. Rudarstvo u pretraživaču. Kako se zaštititi od toga. Kako se zaštititi od rudarenja pretraživača




Da bi onemogući javascript u hromu idite na podešavanja klikom na dugme sa tri trake u gornjem desnom uglu prozora pretraživača. Pomaknite se do dna stranice s postavkama i kliknite na dno. Naći ćete dio "Lični podaci" gdje kliknuti "Postavke sadržaja":

U poglavlju JavaScript pomaknite potvrdni okvir na vrijednost "Zabraniti izvršenje...". Kliknite na dugme "spreman".

Kako onemogućiti JavaScript u Mozilla Firefox-u

Upišite u adresnu traku vašeg pretraživača:

about:config

Na ovaj način možete otvoriti listu postavki. Koristite pretragu da pronađete stavku javascript.enabled. Kliknite lijevo na njega i pritisnite "Uključi":

Kako onemogućiti JavaScript u Yandexu

Korisnici Yandex pretraživača, koji je na mnogo načina sličan Chromeu, također bi trebali početi s dugmetom za podešavanja sa tri trake u gornjem desnom uglu. Kliknite tamo "Prikaži napredne postavke". Pronađite odjeljak "Zaštita ličnih podataka", gdje kliknite na "Postavke sadržaja":

Nakon što ste ušli u ovaj odjeljak, pomaknite prekidač na stavku "Onemogući JavaScript na svim stranicama". Za potvrdu promjena kliknite "spreman":

Kako onemogućiti JavaScript u Apple Safariju

Ako ste na Safariju, otvorite Postavke i idite na "Sigurnost". Dalje, u odjeljku "web sadržaj", poništite izbor u polju "Omogući JavaScript":

Kako onemogućiti JavaScript u Internet Exploreru

Otvorite podešavanja klikom na dugme zupčanika u gornjem desnom uglu pretraživača. Idi na odjeljak "Opcije pretraživača" a zatim na karticu "Sigurnost". Odaberite zonu "internet" i pritisnite dugme "Još jedan":

Pronađite odjeljak "Aktivni scenariji" i odaberite opciju "Onemogući". Isto se mora uraditi u donjem pasusu, "Pokreni Java skripte aplikacije":


Radi u Chromeu, Firefoxu, Edgeu, Safariju, IE10+ itd, u osnovi u bilo kojem pretraživaču koji podržava menadžere korisničkih skriptova. Izuzetak su neki od najstarijih pretraživača koji ne podržavaju API koji koristimo, skripta možda tamo nije u potpunosti funkcionalna.

  • napredna detekcija iskačućih prozora

PopupBlocker ne primjenjuje pravila filtriranja pristup otkrivanju iskačućih prozora. Umjesto toga, dodaje dodatni sloj na izvorne API-je pretraživača koji se koriste za kreiranje iskačućih prozora. Na ovaj način, ovi API-ji se mogu pozvati samo kada su uzrokovani ručnim unosom, a ne iskačućim/skočnim prozorima skripte. To omogućava blokiranje iskačućih prozora čak i na web stranicama koje pokušavaju zaobići obične blokatore oglasa korištenjem WebRTC-a ili mijenjanjem oglasnih servera.

  • Vraća očekivano ponašanje klika

Samo po sebi razumljivo, ali važno: ako bi klik prouzrokovao da se iskačući prozor prikaže, ne samo da je iskačući prozor blokiran, već se i početni klik obrađuje kao što bi bio bez iskačućeg prozora.

  • Nevidljiv za druge skripte

Druge skripte na stranici ne mogu otkriti da se PopupBlocker koristi, osim stvarno pokušajem otvaranja iskačućeg prozora. Ovo sprečava svako moguće zaobilaženje PopupBlocker-a.

Instalacija

PopupBlocker razvija isti tim koji razvija AdGuard, a AdGuard za Windows može poslužiti kao menadžer korisničkih skripti. Ako ste korisnik AdGuarda, idite na Postavke - Ekstenzije - Dodaj ekstenziju i tamo dodajte PopupBlocker .js datoteku. Na ovaj način možete ga koristiti u doslovno bilo kojem pretraživaču.

S druge strane, PopupBlocker je nezavisan projekat, možete ga koristiti sa bilo kojim drugim menadžerom korisničkih skriptova kao što su Greasemonkey, Tampermonkey ili Violentmonkey. Provjerite je li jedan od njih instaliran u vašem pretraživaču da biste mogli koristiti PopupBlocker, a zatim pritisnite zeleno dugme na vrhu stranice.

Također možete pronaći sve PopupBlocker verzije, uključujući beta verzije i sve prethodne verzije,

Broj ovih upita u pretrazi značajno je porastao, posebno u kontekstu značajnog povećanja cijene najpoznatije digitalne valute, Bitcoina, za vrlo kratko vrijeme. Kupovina bitcoina i čekanje porasta kursa je rizično, rudarenje kriptovalute je preskupo i često neisplativo. Ostaje još jedan način za ostvarivanje profita, previše arogantan i podo - korištenje resursa korisnika interneta za rudarenje. Od potonjeg se sada čuje takozvano rudarenje pretraživača.

Malo teorije

Bilo bi pogrešno reći da se takav fenomen pojavio tek sada. Još 2011. godine, Symantec je najavio da bi rudarenje moglo biti pokrenuto u botnetu, a Kaspersky Lab je otkrio zlonamjerni softver koji povezuje zaražene računare sa rudarskim pulom. To su bili specijalni trojanci koji su bukvalno uništili čak i moćne računare. U narednih nekoliko godina ovaj problem se vraćao više puta. Najpoznatiji slučaj - programeri poznatog torrent klijenta μTorrent su u martu 2015. godine ugradili u program (verzija 3.4.2 build 28913) skriveni EpicScale modul koji je koristio računarske resurse za proračune tokom vremena mirovanja. Nakon velikog bijesa korisnika, programeri su ga morali ukloniti iz instalacione datoteke.
Postavlja se sasvim logično pitanje: zašto nikome ranije nije palo na pamet da radi skriveno rudarenje u pretraživaču? Uostalom, ova metoda ne zahtijeva posebnu opremu, a publika mnogih stranica premašuje desetke miliona posjetitelja. Ispostavilo se da je sve vrlo jednostavno. Prije nekoliko godina vađenje digitalne valute je bilo specifično zanimanje, uglavnom su se rudarili samo bitcoini, što je zahtijevalo, a i dalje zahtijeva, prisustvo ASIC procesora i određenih video kartica. S popularizacijom rudarenja počele su se pojavljivati ​​nove kriptovalute, na primjer, Feathercoin, Litecoin i Monero, za čije vađenje, zahvaljujući posebnim algoritmima za haširanje, nisu potrebni takvi kapaciteti.

Zbog čega sva frka

Rudarenje putem pretraživača pojavilo se u pozadini velike pomame za kriptovalutama i njihovim rudarenjem. Neki to vide kao alternativu oglašavanju na web stranicama, dok drugi to vide kao lukav način zarade na račun posjetitelja web resursa. Ali i ovi i drugi još nisu spremni da igraju po pravilima. Proces rudarenja u pretraživaču može se okarakterisati poslovicom „i vukovi su siti i ovce site“. Ako su ranije u takve svrhe hakeri koristili trojance koji su zarazili računar, sada je dovoljno dodati poseban kod na stranicu stranice i dok je korisnik na ovoj stranici, njegov računar rudari kriptovalutu. I bez obzira gdje će ovaj kod biti registriran, možete ga čak umetnuti u reklamni baner. Sve što je potrebno od "žrtve" je pretraživač sa aktivnim JavaScriptom.

Glasan skandal koji je razljutio čitavu internet zajednicu bio je nedavni slučaj The Pirate Bay, najvećeg torrent resursa, koji koristi skriveni rudar na svojim web stranicama. Nakon otkrivanja, vlasnici stranice su priznali da su samo htjeli eksperimentirati s rudarenjem kao novom metodom monetizacije. U kodu nekih stranica The Pirate Bay-a, korisnici su pronašli redove sa Coinhive skriptom koja generiše kriptovalutu Monero.


Inače, na web stranici Coinhive prilično otvoreno nude svoje usluge za ugradnju JavaScript rudara na web stranice - to može učiniti svako. Istovremeno, sami programeri pozicioniraju svoj rudar kao alternativu oglašavanju i protive se njegovom skrivenom ugrađivanju bez upozorenja korisnika. Prošlog mjeseca, autori rudara Coinhive izvijestili su o rekordnom simultanom povezivanju od više od 2,2 miliona korisnika u prvoj sedmici njegovog postojanja. Ukupna snaga je u isto vrijeme iznosila 13,5 megahaša u sekundi, što je otprilike 5% cjelokupne Monero mreže.


Novi trend je brzo počeo da dobija na zamahu, a informacije o njemu već su se pojavile na mreži, što je primoralo računare korisnika da rudare kriptovalutu Monero. Ekstenzija SafeBrowse koristila je istu Coinhive skriptu.

Stručnjaci antivirusne kompanije ESET identificiraju rudare skrivene u kodu stranice kao zlonamjerni softver i klasifikuju ih kao malvertising (zlonamjerno oglašavanje). Sproveli su studiju u kojoj su otkrili da se sajtovi sa takvim skriptama uglavnom nalaze u Rusiji, Ukrajini i Bjelorusiji.


Istina, Coinhive je daleko od jedinog servisa te vrste. Postoje i druge stranice koje prodaju gotove skripte za rudarenje u pretraživaču. To sugerira da su takve usluge tražene.

Koliko možete zaraditi skrivenim rudarenjem u pretraživaču

Kreatori Chain medijskog kanala u Telegramu pokušali su odgovoriti na ovo pitanje na primjeru gotove Coinhive skripte. Prema njihovim proračunima, ako kontinuirano rudarite Monero preko pretraživača sa samo jednim procesorom, dobićete negde oko 15 dolara godišnje. S obzirom na promet The Pirate Bay-a (više od 300 miliona posjeta mjesečno) i prosječno vrijeme provedeno na stranici (5,17 minuta), prihod se kreće u rasponu od 47.000 dolara mjesečno. Ako, prema ovom principu, izračunamo koliko dobro poznati resurs Pornhub može zaraditi, ispada sasvim pristojan iznos - 20 hiljada dolara dnevno.


Stoga ima smisla za velike stranice s online igrama i medijskim sadržajem. Inače, ova metoda neće donijeti mnogo prihoda. Konkretno, informacioni resursi mogu zaraditi mnogo više od oglašavanja, saopštenja za javnost i prilagođenih članaka nego od skrivenog rudarenja u pretraživaču.

Kako se zaštititi od rudarenja pretraživača

Dakle, dolazimo do glavnog pitanja. Ako često igrate igrice pretraživača, gledate filmove i serije na mreži, nestajete na duže vrijeme na velikim resursima i istovremeno primjećujete kako vaš računar počinje da usporava, vjerovatno je da sada rudari nečiju kriptovalutu. Postoji nekoliko načina da se zaštitite od ovoga.

Onemogućavanjem JavaScripta
Najlakši način je da onemogućite JavaScript na web stranicama u postavkama vašeg pretraživača. S druge strane, ova metoda može uzrokovati probleme u pokretanju skripti na stranicama, a neke web lokacije se možda uopće neće otvoriti.



Korišćenje ekstenzija pretraživača
Mnogo je zgodnije koristiti ekstenzije koje mogu selektivno blokirati skripte, kao što su NoScript (Firefox), ScriptBlock ili ScriptSafe (Chrome).

Također se možete boriti protiv rudarskih skripti uz pomoć blokatora oglasa. Popularne ekstenzije AdBlock Plus i UBlock su već dodale servere kojima pristupaju skriveni rudari na listu filtera. Ako je skripta ipak promijenila domenu i prestala blokirati, morat ćete ručno unijeti odgovarajuće promjene.


Postojale su i posebne ekstenzije za pretraživače - anti-miners. Među njima je i Coinhive na Windows-u, otvorite hosts datoteku u notepad-u, koja se nalazi duž putanje: Windows\System32\drivers\itd.
Dodajte red na kraj dokumenta 0.0.0.0 coin-hive.com i sačuvajte promjene.

Na Linuxu se ova datoteka može otvoriti upisivanjem sljedeće naredbe u terminal: sudo nano /etc/hosts, u Mac OS X - sudo nano /private/etc/hosts. Slično, trebate raditi i sa drugim rudarima, ali ako znate njihove domene.

Korištenje uslužnog programa Anti-WebMiner
U principu, mali uslužni program Anti-WebMiner može obaviti isti posao s uređivanjem hosts datoteke umjesto vas. Ovo je Windows program koji blokira različite scenarije web rudarenja. Preusmjerava domene kojima pristupaju skripte. U isto vrijeme, uslužni program vam omogućava da izbrišete unose koje je napravio, vraćajući tako hosts datoteku u prvobitno stanje. Anti-WebMiner je pogodan za one korisnike koji ne znaju šta su hostovi i čemu služe.

Na kraju

Općenito, skriveno rudarenje u pretraživaču je poput drugog smjera na Internetu, gdje možete brzo i jednostavno zaraditi dodatni novac. Barem, mnogi žele da veruju u to. Najtužnije je što svi i svi već pribjegavaju ovoj metodi, čak i male internetske trgovine i web stranice s malom publikom. Ako se ovaj fenomen raširi, tada će biti potrebna ozbiljnija odluka na nivou pretraživača ili samih pretraživača.

Rudari kriptovaluta na web stranicama postali su pravi problem. Čak i nedavno The Pirate Bay takva opcija monetizacije. Pojavili su se prvi servisi kao što je Coinhive, koji agitiraju vlasnike sajtova da instaliraju rudare i zarađuju bez banera i reklama. Prema njihovim proračunima, tipičan posetilac sajta na prosečnom laptopu generiše 30 hešova u sekundi. Za The Pirate Bay sa prosječnim vremenom sesije od 5 minuta i mjesečnom publikom od 315 miliona ljudi, ovo daje 30x300x315000000 = 2.835.000 megaheša mjesečno.

Ako se prema ljudima ponašamo humano i opteretimo procesor samo za 30%, onda ostaje 850.000 megaheša. Coinhive plaća vlasnicima web stranica 0,00015 XMR za milion hashova, dakle The Pirate Bay mogao zaraditi 127,5 XMR (12.000 dolara) mjesečno i potpuno ubiti svoju reputaciju u očima korisnika.

Nažalost, sve više sajtova bira ovu opciju monetizacije. Ponekad rudarske skripte prodiru na web stranice bez znanja samih vlasnika. Jednu takvu priču nedavno je ispričao jedan od korisnika Habra. Slučajno je otkrio rudara na maloj ruskoj web stranici koja prodaje proizvode za kućne ljubimce.

Što je još gore, napadači su počeli da ugrađuju skrivene rudare direktno u ekstenzije pretraživača kako bi mogli da rade kontinuirano, kradući računarske resurse iz računara. Na primjer, proširenje SafeBrowse s rudarom distribuirano je kroz službenu Chrome web trgovinu nekoliko dana prije nego što je uklonjeno. Za Firefox su objavljena dva proširenja s rudarima.

Naravno, nismo zadovoljni takvom perspektivom. Sa stajališta običnog čovjeka, glavni problem je kako se zaštititi od ovih rudara tako da ne opterećuju procesor, usporavaju računalo i ne troše struju.

Korisnici uBlock Origin blokatora oglasa već nekoliko sedmica raspravljaju o ovom problemu na GitHubu i održavaju listu zlonamjernih domena za blokiranje. Nažalost, u posljednje vrijeme rudarske skripte počele su nasumično mijenjati domene, tako da blokiranje skripti nije tako lako osim ako potpuno onemogućite JavaScript u pretraživaču.


Miner skriptu koja koristi nasumične domene teško je blokirati standardnim blokatorima

Međutim, skripte sa slučajnim domenima su još uvijek rijetke. Možete se zaštititi od većine rudarskih skripti tako što ćete blokirati barem najpopularnije domene na hostovima - i održavati listu ažurnom, dodajući nove domene tamo kako se otkriju. Nedavno se pojavio besplatni program Anti-WebMiner koji radi upravo to: njegovi autori dopunjuju listu rudarskih domena na GitHubu, a sam program dodaje ove domene u hosts fajl.

Ovo se takođe može uraditi ručno. Trenutno se na listi nalazi 16 domena, uključujući i domenu pomenutog Coinhive-a, iako se pozicionira kao pravni servis za vlasnike web stranica:

# Anti-WebMiner Start 1.0 43011
0.0.0.0 azvjudwr.info
0.0.0.0 cnhv.co
0.0.0.0 coin-hive.com
0.0.0.0 gus.host
0.0.0.0 jroqvbvw.info
0.0.0.0 jsecoin.com
0.0.0.0 jyhfuqoh.info
0.0.0.0 kdowqlpt.info
0.0.0.0 listat.biz
0.0.0.0 lmodr.biz
0.0.0.0 mataharirama.xyz
0.0.0.0 minecrunch.com
0.0.0.0 minemytraffic.com
0.0.0.0 miner.pr0gramm.com
0.0.0.0 reasedoper.pw
0.0.0.0 xbasfbno.info
# Anti-WebMiner End

Iako se nitko ne miješa u ručno uređivanje hostova, ali s ovim uslužnim programom brže je i praktičnije ažurirati listu domena i vršiti izmjene na hostovima.

Također možete ručno unijeti listu "zabranjenih" domena u svoj program za blokiranje oglasa.

Postoje i druge opcije za blokiranje rudarskih skripti. Na primjer, ekstenzija No Coin za Chrome (izvorni kod na GitHubu).


No Coin ekstenzija nije otkrila skriptu za rudarenje na stranici

Ova ekstenzija prati aktivnost na svakoj stranici - i signalizira ako se na njoj pronađe rudarska skripta. Ovaj pristup pomaže čak i protiv skripti sa slučajnim domenima. Osim toga, ovdje možete staviti web lokaciju na bijelu listu ako zaista želite da joj donirate malo CPU vremena. Na primjer, mnogi korisnici The Pirate Bay u komentarima na vest o testiranju rudarske skripte izneli su mišljenje da nisu protiv da pomognu svom omiljenom sajtu procesorskim vremenom. Ovaj torrent tracker je prošle godine prikupio samo 3.500 dolara donacija, a pomoću skripte za rudare može prikupiti 12.000 dolara mjesečno, a da se ljudi ne moraju odvajati od novca (barem ne direktno). Ljudi ovdje preuzimaju proizvode, besplatnu muziku i filmove, pa zašto ne dati nešto zauzvrat.

Još jedno proširenje minerBlock za Chrome radi na istom principu kao i No Coin. Također je distribuiran otvorenog koda, tako da ne morate brinuti o tome da sam bloker rudara tiho rudari kriptovalutu.

Ali ipak, najpouzdaniji način blokiranja skripti za rudarenje je instaliranje ekstenzije koja općenito blokira izvršavanje bilo koje skripte, kao što je NoScript za Firefox.