杜绝网页在浏览器中的挖矿行为

来源 :电脑报 | 被引量 : 0次 | 上传用户:kaiserking
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  随着比特币等虚拟货币的日益火爆,越来越多的黑客通过不同的方式进行挖矿。除了以前通过病毒在系统后台进行操作以外,现在已经有越来越多的网页被植入了挖矿代码。那么通过什么方法才可以快速有效地对这些挖矿代码进行拦截操作呢?
  激活浏览器自带的拦截功能
  由于现在通过网页恶意代码进行挖矿的行为越来越多,因此有的浏览器已经开始在自己的新版本里加入了相关的防御功能,比如最新版本的 Opera浏览器就是如此。用户首先下载安装最新版本的Opera浏览器,接下来点击软件左上角的图标,在弹出的菜单中点击“设置”按钮,在设置窗口里面点击左侧的“隐私和安全”选项,然后勾选右侧的“拦截广告并将浏览网页的速度提升三倍”选项。
  接下来需要稍等几秒钟,几秒过后就可以看到在刚才的选项下面,多出了一个“推荐列表”的区域。其中显示的就是广告过滤的规则,在其中就有一项名为“加密数字货币挖掘保护”的选项,当这个选项勾选上后,就开启了 Opera浏览器的保护功能(图1)。以后当 Opera浏览器发现网页存在挖矿恶意代码的时候,就可以自动对这些代码进行拦截操作。
  除了国外的 Opera浏览器以外,国内的360浏览器也加入了类似的功能。如果用户要想开启这个功能的话,首先点击浏览器右上角的按钮,在弹出的菜单里面点击“设置”命令。然后在弹出的设置窗口中点击左侧列表中的“高级设置”选项,这样就可以看到一个名为“安全设置”的区域,勾选上其中的“挖矿防护”功能就可以了(图2)。以后当360浏览器遇到挖矿代码的时候,就可以自动进行拦截操作了。
  小提示:如何判断网页里包含挖矿代码
  如果用户在打开一个网页链接后,发现网页加载的速度非常缓慢,而且整个系统的运行也突然变得缓慢。那么打开系统的任务管理器,在进程列表中选择自己的浏览器。如果CPU这一项达到近乎100%的程度,那么就说明这个网页含有挖矿代码(图3)。这时用户只需要将这个网页标签关闭,就可以快速地解决问题了。
  用功能扩展插件来拦截
  当然并不是所有的浏览器都有防范挖矿的功能,如果用户的浏览器没有这个功能的话,可以通过一些防护类的功能扩展插件来解决这个问题。比如我们首先打开MinerBlock这个扩展插件的官方首页(https://github.com/xd4rker/MinerBlock),根据自己的浏览器类型来选择安装对应的功能扩展插件版本,这个功能扩展插件目前支持谷歌浏览器以及使用谷歌浏览器核心开发的浏览器。
  当这款功能扩展插件安装完成后,用户不需要进行任何的设置就可以启用了。以后当用户在浏览网页的时候,如果网页里面包括有挖矿代码,该功能扩展插件就会自动对这个代码进行拦截,并且在工具栏的扩展图标上通过数字来进行提示。点击MinerBlock扩展图标,在弹出的对话框中还可以具体显示出含有挖矿代码的网页地址(图4)。
  除此以外,点击对话框中的“Disable Blocker”按钮,就可以暂时停用这个功能扩展插件的拦截功能。点击“Add to whitelist”按钮就可以将当前访问的网站添加到扩展插件的白名单里,这样在访问这个网页链接的时候,就不会启用相关的拦截功能了。 如果用户想要对添加的白名单进行管理的话,那么首先点击对话框中的“Settings”按钮,在弹出的设置页面中选择“Whitelist”标签后,就可以在列表中看到已有的白名单列表(图5)。在选中要删除的白名单后,点击“Remove Domain”按钮就可以了。
  小提示:如何判断功能扩展插件有没有起作用
  当我们安装好功能扩展插件以后,这个功能扩展插件有没有起作用是普通用户最关心的。如何进行判断呢?这里打开一个分析网站(http://tools.ldstu.com/miner/index.html),接着看看功能擴展插件有没有进行拦截。如果成功进行了拦截,就说明这个扩展插件已经开始正常工作了。需要特别强调的一点是,广告过滤扩展插件会对这个测试页面进行拦截,所以建议用户首先关闭广告过滤功能插件再进行测试。
  火狐浏览器如何解决
  如果用户使用的是火狐浏览器以及它的衍生版浏览器的话,那么MinerBlock这款功能扩展插件就不支持它们,不过好在还可以选择另外一款功能扩展插件。现在首先打开“No Coin”这个扩展的官方首页(https://github.com/keraf/NoCoin),可以看到这款功能扩展插件支持包括谷歌浏览器、火狐浏览器、Opera浏览器等目前主流的浏览器。
  以后当用户访问到含有挖矿代码的网页时,这个功能扩展插件就会在图标上显示出红色的惊叹号。点击它以后会显示出“A coin miner has been detected on this page”这段提示,表示挖矿代码已经被扩展插件成功拦截了。此外,点击工具栏中的扩展插件图标后选择“White list”命令,可以将当前访问的网站添加到白名单里。而且用户可以根据自己的需要,在列表中设定添加到白名单中的时间,用户可以选择1分钟、30分钟或者永久添加这三个选项。如果用户想暂时停止该扩展插件的使用操作,那么点击红色的“Pause No Coin”按钮就可以了(图6)。
  其他浏览器如何拦截
  鉴于不同的用户有不同的使用习惯,所以在浏览器的选择方面也各有不同。但是并不是所有的浏览器都可以安装功能扩展插件来进行防御,那么对于无法安装功能扩展插件的浏览器该如何进行拦截呢?
  其实黑客利用浏览器进行挖矿的原理,就是通过一小段的 JavaScript代码来进行的。所以要想拦截挖矿操作很简单,只需要阻止这段JavaScript代码执行即可。而现在我们常用的安全软件或者杀毒软件里,都包括有防范恶意网页的功能。所以用户只需要启用这些功能,就可以有效地杜绝挖矿操作了(图7)。此外,用户也可以打开浏览器中的“禁用JavaScript代码”的功能,也可以有效地杜绝网页的挖矿操作。不过其他一些正常的JavaScript代码也会受到影响,以至于正常的一些功能无法使用。
其他文献
不能硬碰硬的俄罗斯经济寡头开始转换手段接近权力高层,并与国际资本联手向执政者施加影响和压力。   尽管近一年来,西方社会或者利用国际磋商的机会游说,或者通过俄国内亲西方的反对派从内部施压,力图迫使俄罗斯赦免霍多尔科夫斯基。但是,各种各样的办法显然没有奏效。  俄罗斯总统梅德韦杰夫7月5日重申:如果尤科斯石油公司前总裁霍多尔科夫斯基不承认犯下欺诈和逃税罪,他就不会考虑赦免这名俄前首富。  梅德韦杰夫
期刊
“所得半数都要缴税”的局面将引发大量高素质人才、尤其是金融人才撤离,破坏英国的竞争力。   为防备被英国政府课以重税,美国大型连锁快餐销售商麦当劳公司近日宣布,将把原先位于伦敦的麦当劳欧洲总部搬迁到日内瓦。包括麦当劳欧洲运营总裁海尼昆在内的多位公司资深主管,也将随总部一起搬到日内瓦工作。  麦当劳的这一举动被公众顺理成章地与英国政府宣布的一项税收政策调整联系了起来——英国政府刚刚加重了对外国公司的
期刊
编者按:检验金融改革工作的根本标准在于是否提高了金融服务效率和质量,是否满足了人们日益增长的融资需求。在我国金融业融入世界金融一体化的新形势、新挑战下,如何进行金融创新、增加金融产品、提高服务效率显得尤为重要。本次论坛以金融创新为主线,汇集了银行融资服务、证券市场创新服务、保险创新产品服务等文章,希望这组文章能使读者对我国金融服务业未来的发展趋势有一定的了解。      积极发展金融衍生品市场  
期刊
区块链就像打了鸡血,正让中国科技、创业、投资、财经,甚至中国大妈等各种圈内外人士彻底疯狂。  春节期间,一个数百名大佬加入的“三点钟无眠区块链”社群引发了一场狂欢,其言论不仅持续刷屏朋友圈、微信群,还短时间内演变出上千个3点钟社群,让所有区块链爱好者,共同上演不安又兴奋的盛世狂欢。  企业层面,BAT、暴风、迅雷、小米、华为、网易、美图等等科技巨头和众多创业公司,无不搭上区块链的风口,他们中的大多
期刊
同事前来求助(图1),这里不合格的情况比较多,有些是科目1,有些是科目2,有些是科目3。现在同事要求将所有没有通过的“考试情况”替换为“未通过”,由于实际的数据量非常大,手工替换显然是相当麻烦,而Excel并不支持通配符替换。有没有简单一些的实现方法呢?笔者建议按照下面步骤进行操作:  选择C17单元格作为辅助单元格,在这里手工输入或粘贴“通过”的字符,自下而上选择数据区域C17:C2;按下“Ct
期刊
现在很多软件程序都是通过弹窗的方式来进行推广的,就连最新的微软操作系统都无法免俗。但是这种弹窗会给用户的使用带来很大的麻烦,因此用户会想方设法拦截这些弹窗。那么如何才能快速方便地对这些弹窗进行拦截呢?  虽然网络上曾经出现过一些专门拦截弹窗的软件,但是由于这些软件很长时间不更新都已经失效了。下面笔者推荐一款有效的拦截软件,先下载安装最新版本的“火绒安全软件”(https://www.huorong
期刊
小朋友们,我相信大家都听过白雪公主的故事吧,故事里巫婆是一心想杀死白雪公主。那么本期呢,小编将带大家用Scratch2.0编写一个不一样的巫婆追杀白雪公主的小动画片段,让你们来帮助白雪公主逃离巫婆的追杀。本期在内容上我们将完成巫婆和白雪公主两人的上半部分编程,利用“按上下左右键”和“在1秒内滑行”两种不同的方式实现巫婆和白雪公主的移动。  一、上传背景  新建背景区:单击“从背景库中选择背景”,再
期刊
有评论认为,思文凯此时离开爱立信,是因为爱立信在经过百年历史之后,遇到了新的瓶颈。   6年前,互联网经济泡沫危机之后,“锁匠”出身的思文凯选择了“受命于危难之间”,挂帅全球无线通信翘楚爱立信CEO;6年后,在同样严峻的全球经济衰退之时,酷似美国明星施瓦辛格的他却做出了迥异的选择。  6月25日,爱立信公司宣布,思文凯将于明年1月1日正式卸任,其CEO职务将由原任爱立信CFO、执行副总裁卫翰思接替
期刊
每年初,全球科技圈的目光肯定都会聚焦在巴塞罗那,MWC作为移动通信行业的风向标,各大相关领域的厂商都会在这里发布新机、新技术。和往年不同,本届MWC不光是三星、诺基亚、索尼等老牌国际巨头的盛会,国内的华为、小米、vivo等厂商也参与了展会,并且逐渐成为主角。新品扎堆发布,各种黑科技也是让人为之惊艳,2018年的搞机之旅也正式开始了。  中规中矩的升级:三星盖乐世 S9系列  基本配置:5.8英寸(
期刊
如果一个人对你说:你给我100元,我返给你200元,你给多少我加倍返给你,你会信吗?正常情况下都不会信吧,这不是在开玩笑就是在说段子,然而这样的骗局还真的存在,且上当受骗的人不是一个两个,这到底是怎么回事呢?为什么会掉入这种看上去就荒唐的陷阱呢?请看我们的具体分析!  转账返利这种骗局主要流行在微信朋友圈和QQ群、QQ空间,手法都是一样的,受害者通过微信或者QQ转给骗子多少钱,骗子就会以N倍的形式
期刊