The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"В Firefox 67 ожидается блокировщик скриптов для майнинга и с..."
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"В Firefox 67 ожидается блокировщик скриптов для майнинга и с..."  +1 +/
Сообщение от opennews (??), 05-Фев-19, 09:53 
Разработчики Mozilla рассматривают возможность (https://www.soeren-hentzschel.at/firefox/firefox-67-cryptomi.../) включения в Firefox 67 кода для блокирования JavaScript-вставок, осуществляющих майнинг криптовалют, а также для противодействия отслеживанию пользователей с помощью методов скрытой идентификации ("browser fingerprinting"). В настоящее время обсуждается (https://bugzilla.mozilla.org/show_bug.cgi?id=1522567) прототип (https://mozilla.invisionapp.com/share/7TPU4WWJPUQ#/screens/3...) интерфейса для управления блокировками. Например, для включения новых режимов блокировки в настройки предлагается добавить несколько новых опций:

Для ручного включения блокировщиков в about:config предусмотрены настройки "privacy.trackingprotection.cryptomining.enabled" и "privacy.trackingprotection.fingerprinting.enabled". Состояние блокировки для текущего сайта можно будет оценить через меню "(i)", там же предусмотрена возможность перехода на страницы с более детальной информацией о том, какой именно код был заблокирован.


Блокировка будет осуществляться по внешним спискам блокировки (https://github.com/hoshsadiq/adblock-nocoin-list), включающим хосты, уличённые в использовании майнеров и кода для скрытой идентификации. Код для майнинга криптовалют, как правило, внедряется на сайты в результате взломов или используется на сомнительных сайтах как метод монетизации, что приводят к существенному увеличению нагрузки на процессор в системе пользователя.

Под скрытой идентификацией подразумевается хранение идентификаторов в областях, не предназначенных для постоянного хранения информации ("Supercookies"), а также генерация идентификаторов на основе косвенных данных, таких как  разрешение экрана (https://www.opennet.dev/opennews/art.shtml?num=46046), список поддерживаемых MIME-типов, специфичные параметры в заголовках  (HTTP/2 (https://www.opennet.dev/opennews/art.shtml?num=47821) и HTTPS (https://www.opennet.dev/opennews/art.shtml?num=42943)), анализ установленных плагинов и шрифтов (https://www.opennet.dev/opennews/art.shtml?num=26635), доступность определённых Web API, специфичные для видеокарт особенности (https://www.opennet.dev/opennews/art.shtml?num=48736) отрисовки при помощи WebGL и Canvas, манипуляции (https://www.opennet.dev/opennews/art.shtml?num=47902) с CSS,  анализ особенностей работы с мышью (https://www.opennet.dev/opennews/art.shtml?num=44027) и клавиатурой (https://www.opennet.dev/opennews/art.shtml?num=42685).


URL: https://www.soeren-hentzschel.at/firefox/firefox-67-cryptomi.../
Новость: https://www.opennet.dev/opennews/art.shtml?num=50094

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

1. Сообщение от Qwerty (??), 05-Фев-19, 09:53   +10 +/
Лол, неужели кто-то ещё майнит? Биткоен уже давно в Форекс превратился, купи-перепродай, заработок от 100500$/день, только вложить пару тысяч.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #2, #52

2. Сообщение от AnonPlus (?), 05-Фев-19, 10:00   +6 +/
А где в новости хлть одно упоминание биткоина?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #5

3. Сообщение от Xasd5 (?), 05-Фев-19, 10:01   –7 +/
идиоты,

разработчики, просто индикатор CPU сделайте на заголовках вкладок (по аналогии с индикатором аудио динамика)..

польщователь сам решит закрывать сайт или продолжать стлеть на нём и нагревать себе вычислительную коробочку

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #4, #6, #16, #17

4. Сообщение от дЭффективный (?), 05-Фев-19, 10:07   –9 +/
и вовсе не идиоты - за индикатор инвесторы не заплатят. А тут посмотрят - ого, работа кипит, вон сколько новых ненужных кнопок на нескучном синеньком фоне - точно надо бабла заслать ребятам!

А что браузер обвешан тонной ненужного функционала да еще и взял привычку за пользователей решать, какой код исполняем, какой выбрасываем - это так нынче принято, вот например, в эпле вообще негров линчуют п-сы.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3

5. Сообщение от Qwerty (??), 05-Фев-19, 10:13   –3 +/
> А где в новости хлть одно упоминание биткоина?

Биткоен - не криптовалюта? Или они какие-то другие фантики майнят?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #14, #15, #24

6. Сообщение от Аноним (-), 05-Фев-19, 10:16   +/
Что твоя будет делать со своим цпу-ингибитором в заголовке, если я майнер не жадный и присунул тебе на пол шишечки пару процентов работы твоего цэпэ?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3 Ответы: #8, #10

7. Сообщение от Аноним (7), 05-Фев-19, 10:21   +4 +/
Сделали бы сразу блокировщик рекламы встроенный + noscript. Всё равно к этому идут.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #19, #34, #53

8. Сообщение от Qwerty (??), 05-Фев-19, 10:23   +1 +/
> Что твоя будет делать со своим цпу-ингибитором в заголовке, если я майнер
> не жадный и присунул тебе на пол шишечки пару процентов работы
> твоего цэпэ?

А что будешь делать ты с "доходом" в 0,04 копейки в день с такого майнера?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6 Ответы: #9, #22, #26, #56

9. Сообщение от Qwerty (??), 05-Фев-19, 10:24   +8 +/
Рассказывать, как рубит миллионы на битках, очевидно же :)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #8 Ответы: #11

10. Сообщение от Xasd5 (?), 05-Фев-19, 10:25   –1 +/
> я майнер не жадный и присунул тебе на пол шишечки пару процентов работы твоего цэпэ

и в каком же месте мне ожидать утечку моих денег от твоего 2%-майнера?

то есть вообще -- почему ты считаешь что я буду страдать от майнера который ни как себя не проявляет?

и с таким же эффектом почему ты не спрашиваешь меня про страдания из-за невидимого розового единорога 🦄  вращающимся вокруг планеты?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6 Ответы: #13, #18, #27

11. Сообщение от нах (?), 05-Фев-19, 10:27   +1 +/
"не вижу что вам мешает тоже рассказывать"
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #9

12. Сообщение от Аноним (-), 05-Фев-19, 10:29   +/
Правильно! Только что открыл https://yandex.ru/pogoda/vienna?from=home
Вкладка жрет 40-50% процессора.
И Гандекс надо совсем заблочить!
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #23

13. Сообщение от Аноним (13), 05-Фев-19, 10:47   +/
> почему ты не спрашиваешь меня про страдания из-за невидимого розового единорога

кстати, да. как он там?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #10

14. Сообщение от X86 (ok), 05-Фев-19, 10:49   +2 +/
Биткоин давно через браузерные скрипты не майнят. Майнят че полегче.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5

15. Сообщение от Аноним (15), 05-Фев-19, 10:49   +7 +/
Биткоен — криптовалюта, но не все криптовалюты — биткоен
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5

16. Сообщение от Аноним (15), 05-Фев-19, 10:52   +1 +/
Индикатор был бы полезен безусловно, но одного его недостаточно, например при заблокированном рабочем столе индикатор ничем не поможет
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3 Ответы: #59

17. Сообщение от Аноним (17), 05-Фев-19, 10:55   +4 +/
Ты даже не можешь отличить мэйнер от сложного js
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3 Ответы: #60

18. Сообщение от iPony (?), 05-Фев-19, 11:03   +/
> если я майнер не жадный и присунул тебе на пол шишечки
> и с таким же эффектом почему ты не спрашиваешь меня про страдания из-за невидимого розового единорога 🦄

как-то оно пошло звучит с единорогом то 😯

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #10

19. Сообщение от Аноним (19), 05-Фев-19, 11:05   +/
Не, это к другому браузеру.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7

20. Сообщение от Аноним (20), 05-Фев-19, 11:11   +1 +/
>cryptominig
>иконка молотка вместо кирки

чего курят там

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #21, #28

21. Сообщение от Аноним (21), 05-Фев-19, 11:18   +1 +/
Руду курят, что же ещё?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #20

22. Сообщение от имя (?), 05-Фев-19, 11:21   +1 +/
с миру по нитке, голому - рубашка.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #8 Ответы: #63

23. Сообщение от Аноним (23), 05-Фев-19, 11:22   +3 +/
5-11% в любом браузере, что с JS что без, пакетов при этом не отправляется и не принимается. Говнокодинг и никакого заговора.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #12 Ответы: #25, #54

24. Сообщение от Аноним (24), 05-Фев-19, 12:35   +5 +/
Монеро, в основном
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5

25. Сообщение от Аноним (-), 05-Фев-19, 13:07   –4 +/
> что с JS что без
> Говнокодинг и никакого заговора.

Это где так могут, в яндыксе, ччттооллее? "что с JS что без", а все равно "Говнокодинг и никакого заговора.". Уже начинет течь жирок! Или где логика?


По теме, конечно же был наброс на нашего всея Яндыкса. Хотя в каждом набросе всего лишь доля наброса.
Уважение к собеседнику есть, а вот к некоторым так называемым менеджерам-маркетолухам из зажравшихся контор, как бы маловато будеть.
Выражение, на которое сработало предупреждение: 'ччттооллее'

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #23 Ответы: #50

26. Сообщение от Аноним (-), 05-Фев-19, 13:08   +/
> с такого майнера

С такого ничего, а с десятка другого тысяч таких с онлайн-кинотеатра это только начало. А потом вообще очень интересно получается, учитывая что процентов 90 сидят с мобильных устройств с повербанками ;)

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #8 Ответы: #65, #66

27. Сообщение от Аноним (-), 05-Фев-19, 13:14   +/
>то есть вообще -- почему ты считаешь что я буду страдать от майнера который ни как себя не проявляет?

Ты не будешь страдать - это не больно. В общем, ты мой клиент )

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #10

28. Сообщение от D230mon (?), 05-Фев-19, 13:15   +/
Логично, на самом деле, ведь ничего не добывается.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #20

34. Сообщение от Аномномномнимус (?), 05-Фев-19, 14:15   +/
Достаточно было бы NoScript. За сим большинство рекламы и майнеров просто перестали бы работать.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7

35. Сообщение от Аномномномнимус (?), 05-Фев-19, 14:18   +/
А они не хотят сделать чтобы about:performance показывал релевантную информацию? В т.ч. загрузку процессора. А то числа такие интересные, например по памяти - то вкладки в сумме и близко не приближаются к потреблению браузера, то вкладки которые в этой сессии даже не открывались показывают что жрут по 70Мб (причём несколько не активированных вкладок подряд)
Ответить | Правка | Наверх | Cообщить модератору

38. Сообщение от Смартанонимус (?), 05-Фев-19, 14:47   –2 +/
Уже через неделю найдут способы написания скриптов, не попадающие под блокировку. Ну и домены новые зарегают.
В Мозиле опять имитация деятельности, для проедания донатов.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #45, #46

42. Сообщение от Аноним (42), 05-Фев-19, 15:53   –5 +/
Но ведь была новость что (вроде лиса) будет использовать свободные ресурсы ПК для майнинга криптовалюты.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #64

45. Сообщение от Лень_регацца (?), 05-Фев-19, 16:11   +/
Ох уж эта зависть к чужим донатам. Голодаешь небось из-за мазиллы?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #38

46. Сообщение от timur.davletshin (ok), 05-Фев-19, 16:12   +1 +/
Читай внимательно, блокируют по чёрным спискам disconnect.me.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #38 Ответы: #61

50. Сообщение от Аноним84701 (ok), 05-Фев-19, 16:43   +/
> Это где так могут, в яндыксе, ччттооллее? "что с JS что без",
> а все равно "Говнокодинг и никакого заговора.". Уже начинет течь жирок!

Открыл в мидоре. Отдельным, свежезапущеным процессом в отдельном профиле, с выключенным по умолчанию ЖС - стабильно жрет 4-6%, если проскролить вниз, то 12-15%.
palemoon - в uMatrix вырубил все скрипты, жрет 30-40%
FF - 4-6% для шапки и 30%, когда видна заглушка "погода на карте".
Почесал репу, удалил первый подозреваемый элемент -- вращающийся кружочек загрузки (типа "анимация") на заглушке для карты – все стало почти по нулям.
Это при том, что обычная анимация "загрузка" обычно "ест" от силы пару процентов.
Такой вот "жЫрок", да.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #25

52. Сообщение от Аноним (52), 05-Фев-19, 18:14   +1 +/
Те, кто использует чужое процессорное время на халяву, все равно в плюсе
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #62

53. Сообщение от Аноним (53), 05-Фев-19, 19:25   +/
Noscript не нужен. Даже старый был хуже uMatrix, а новый тем более. Не надо его встраивать никуда.
> Сделали бы сразу блокировщик рекламы встроенный

Возможно будет. https://bugzilla.mozilla.org/show_bug.cgi?id=1519197

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7 Ответы: #58

54. Сообщение от Аноним (53), 05-Фев-19, 19:29   –3 +/
1% в верхней части страницы, 3% в нижней. С JS и юблоком. Без JS 0. Что у вас с браузерами?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #23

55. Сообщение от Аноним (55), 05-Фев-19, 22:07   +/
Для fingerprinting какое сейчас дополнение можно использовать?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #72

56. Сообщение от Аноним (56), 05-Фев-19, 22:12   +/
Правильно, майнер, который прибили по правилу "кушает много процессорного времени" зарабатывает гораздо больше.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #8

58. Сообщение от Аноним (58), 06-Фев-19, 00:16   +1 +/
Соглашусь с данным анонимом, по привычке ставлю noscript (тогда ещё не было umatrix и requestpolicy только дополнял местами) и каждый раз страдаю. Кроме того, разработчик noscript активно рекламировал какое-то сомнительное приложение. Это ещё хуже ghostery.

// собаки, зачем вы айпи блокируете? с тех кто срёт не убудет, только нормальным людям гадите

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #53

59. Сообщение от Xasd5 (?), 06-Фев-19, 01:00   +/
> Индикатор был бы полезен безусловно, но одного его недостаточно, например при заблокированном рабочем столе индикатор ничем не поможет

при заблоированном рабочем столе хорошоб чтобы JS вообще не выполнялся бы (ну ладно, послабление: разрешить выполняться но с очень высокой квотой процессора)

ровно как и для неактивных вкладок и безфокусных окон

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #16

60. Сообщение от Xasd5 (?), 06-Фев-19, 01:04   +/
> Ты даже не можешь отличить мэйнер от сложного js

а зачем это различать?

пользователю браузера якобы должна быть разница?

намекаешь будто майненговый скрипт будет отжирать деньги из корманов пользователей, а сложный JS будет просто работать? или ты о чём? зачем делать различия?

в обоих случаях -- пользователь (заметив это) должен просто закрыть сайт и не возвращаться на него.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #17

61. Сообщение от Xasd5 (?), 06-Фев-19, 01:07   +/
и что? его обогнать нельзя чтоль?

инициатива-то ведь не у защищегося

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #46

62. Сообщение от Аноним (62), 06-Фев-19, 09:18   +/
У хомяков оно все равно толком не используется, так почему бы и не?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #52 Ответы: #70

63. Сообщение от Xasd5 (?), 06-Фев-19, 10:06   –1 +/
> с миру по нитке, голому - рубашка.

разместался то как! :-) .. ну нифигажсебе!!

максимум это один недошитый носок. в самом лучшем случае.

возьми калькулятор и перешитай сколько ты сможешь задействовать процессорсных мощностей с учётом всех этих факторов:

* сколькл людей стдят на твоём сайте? как ты их всех заманил на него?

* как долго каждый из них сидит на нём? (небось большенство закрывает через 10 секунд?)

* а теперь ещё и 2% CPU, а не 70%...

уверен теперь что "рубашку сшить" выйдет?

а теперь сравни эту ситуацию с тем как если бы запустил майнинг просто на своём ПК -- круглосуточно и на 100% CPU -- сколько денег заработаешь? на рубашку хватит? :-)

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #22 Ответы: #67

64. Сообщение от Xasd5 (?), 06-Фев-19, 10:31   +2 +/
> Но ведь была новость что (вроде лиса) будет использовать свободные ресурсы ПК для майнинга криптовалюты.

небось сборки Улучшенного Firefox от Васяна :-)

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #42

65. Сообщение от Xasd5 (?), 06-Фев-19, 10:38   +/
> с десятка другого тысяч таких с онлайн-кинотеатра это только начало.

что это за такая цыфра?

количество человек которые стдят и ОДНОВРЕМЕНО смотрят кино?

одновременно 10000 человек в твоём онлайн кинотеатре смотрят фильм?

у тебя мощности сервера-то хватит всем им ОДНОВРЕМЕННО отдавать гигобайты медиа данных?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #26 Ответы: #69

66. Сообщение от Xasd5 (?), 06-Фев-19, 10:41   +/
стартаперы хреновы, сначало посчитайте затраты, а потом предлагайте
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #26 Ответы: #68

67. Сообщение от имя (?), 06-Фев-19, 11:46   +/
ты ведь понимаешь, что если на сайте есть майнер, то обычно он там появляется в результате взлома? Больше взломанных сайтов - больше возможностей для майнинга.

Имхо, на обычных пк уже давно не майнят - невыгодно. Только специализированные решения.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #63 Ответы: #71

68. Сообщение от имя (?), 06-Фев-19, 11:48   –4 +/
а также "хипстеры", "смузи", "смузихлебы", "js", "node.js", "все пропало", "раньше было лучше". У тебя недостает слов для Б И Н Г О
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #66

69. Сообщение от Qwerty (??), 06-Фев-19, 16:49   +/
>одновременно 10000 человек в твоём онлайн кинотеатре смотрят фильм?

Более того, всё с мобильников и с энергобанками, лол.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #65

70. Сообщение от Аноним (52), 06-Фев-19, 21:36   +/
Берегите природу, мать вашу
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #62

71. Сообщение от Xasd5 (?), 07-Фев-19, 10:13   +/
> ты ведь понимаешь, что если на сайте есть майнер, то обычно он там появляется в результате взлома? Больше взломанных сайтов - больше возможностей для майнинга.

а ты уверен что хочешь сидеть на сайте который взломали? (или хуже -- который периодически взламывают?)

> Имхо, на обычных пк уже давно не майнят - невыгодно. Только специализированные решения.

на обычныйх ПК (темболее CPU без GPU) не майнят не выгодно, а на JS в %2 от CPU думаешь вдруг станет выгодно? :-) потомучто сработает якобы "с миру по нитке"?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #67

72. Сообщение от Аноним (72), 07-Фев-19, 12:10   +/
> Для fingerprinting какое сейчас дополнение можно использовать?

canvas fingerprint defender, audio fingerprint defender. Есть еще CanvasBlocker, он помимо канваса блокирует и другие методы фингерпринта, но это иногда приводит к поломке сайтов, даже тех в которых 100% нет ничего вредоносного, т.к. плагин не может отличить нормальное использование API от использования с целью слежки.

Кстати интересный вопрос в конфиге браузера по умолчанию включена опция resistFingerpring но почему тогда регулярно срабатывают вышеуказанные плагины? в лисе настройка не всё замечает или плагины слишком "агрессивны" ?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #55

73. Сообщение от Fedd (ok), 08-Фев-19, 19:32   +/
С resist.Fingerprinting была медленнее отрисовка на некоторых сайтах, пришлось отключить
Ответить | Правка | Наверх | Cообщить модератору


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру