Kull jum, l-attakkanti joħorġu modi ġodda u aktar ħorox biex jarrikkixxu lilhom infushom. Huma ma jitilfux l-opportunità li jagħmlu l-flus fuq il-minjieri popolari. U l-hackers jagħmlu dan billi jużaw siti sempliċi. Ir-riżorsi vulnerabbli huma inkorporati f'kodiċi speċjali li jġib il-kripokontoll għas-sid waqt li utenti oħra jibbrawżjaw il-paġna. Forsi tuża siti simili. Allura kif tikkalkula dawn il-proġetti, u hemm modi kif tipproteġi kontra minaturi moħbija? Dan huwa dak li se niddiskutu fl-artiklu tal-lum.
Identifika l-vulnerabbiltà
Qabel ma nibdew niddeskrivu l-metodi ta ’protezzjoni kontra l-vulnerabbiltà, nixtiequ nitkellmu litteralment fi ftit sentenzi dwar kif taħdem. Din l-informazzjoni se tkun utli għall-grupp ta 'utenti li ma jafu xejn dwar il-minjieri.
L-ewwel, amministraturi tas-sit bla skrupli jew attakkanti jinjettaw skript speċjali fil-kodiċi tal-paġna. Meta żżur riżorsa bħal din, dan l-iskrittura jibda jaħdem. F'dan il-każ, m'għandekx bżonn tagħmel xejn fuq is-sit. Huwa biżżejjed li titħalla miftuħa fil-browser.
Tali vulnerabbiltajiet jinstabu b'mod sperimentali. Il-fatt hu li matul ix-xogħol l-iskrittura tikkonsma l-ikbar sehem tar-riżorsi tal-kompjuter tiegħek. Iftaħ Maniġer tat-Task u tagħti ħarsa lejn ir-rati ta 'utilizzazzjoni tas-CPU. Jekk il-browser huwa l-iktar vorokuż fil-lista, huwa possibli li inti qiegħed fuq websajt bla skrupli.
Sfortunatament, huwa impossibbli li wieħed joqgħod fuq antiviruses f'dan il-każ. L-iżviluppaturi ta 'tali softwer, ovvjament, jippruvaw ilaħħqu mal-ħinijiet, iżda fil-mument l-iskrittura tal-minjieri mhix dejjem rikonoxxuta mill-avukati. Wara kollox, bħalissa dan il-proċess huwa legali ħafna.
Il-vulnerabbiltà mhix dejjem adattata għall-konsum massimu tar-riżorsi Dan isir sabiex ma jinstabx. F'dan il-każ, tista 'tidentifika l-iskrittura manwalment. Għal dan trid tħares lejn il-kodiċi tas-sors tal-paġna tas-sit. Jekk fih linji simili għal dawk murija hawn taħt, allura dawn il-proġetti għandhom jiġu evitati.
Biex tara l-kodiċi kollu, ikklikkja fuq il-lemin kullimkien fuq il-paġna, imbagħad agħżel il-linja bl-isem korrispondenti fil-menu li jidher: "Ara l-Kodiċi tal-Paġna" fil-Google Chrome, "Sors Paġna" fl-Opera, "Ara l-kodiċi tal-paġna" f'Yandex jew "Ara l-kodiċi HTML" fl-Internet Explorer.
Wara, agħfas il-kombinazzjoni taċ-ċwievet "Ctrl + F" fuq il-paġna miftuħa. Qasam ta 'tfittxija żgħir jidher fil-quċċata ta' dan. Ipprova ittajpja kombinazzjoni fiha. "coinhive.min.js". Jekk talba bħal din tinstab fil-kodiċi, titlaq aħjar minn din il-paġna.
Issa ejja nitkellmu dwar kif tipproteġi lilek innifsek mill-problema deskritta.
Metodi ta 'protezzjoni kontra siti malizzjużi
Hemm diversi metodi li jippermettu l-imblukkar ta 'skritt perikoluż. Nirrakkomandaw li inti tagħżel l-iktar waħda konvenjenti għalik u tużaha meta tisserfja l-Internet.
Metodu 1: Programm AdGuard
Dan il-blocker huwa programm sħiħ li jipproteġi l-applikazzjonijiet kollha minn reklamar intrużiv u jgħin biex jipproteġi l-browser tiegħek mill-minjieri. B'kollox, jista 'jkun hemm żewġ varjanti tal-iżvilupp ta' avvenimenti meta jżuru riżorsi inġusti bl-AdGuard attivat:
Fl-ewwel każ, se tara n-notifika li s-sit mitlub jipproduċi kripokurmunita. Tista 'taċċetta dan jew twaqqaf it-tentattiv. Dan huwa dovut għall-fatt li l-iżviluppaturi tal-AdGuard iridu jagħtu lill-utenti għażla. F'daqqa waħda intenzjonalment trid tagħmel dan.
Fit-tieni każ, il-programm jista ’sempliċement jimblokka l-aċċess għal sit simili immedjatament. Dan jindika messaġġ korrispondenti fiċ-ċentru tal-iskrin.
Fil-fatt, tista ’tiċċekkja kwalunkwe sit billi tuża programm ta’ servizz speċjali. Daħħal l-indirizz sħiħ tas-sit fil-kaxxa tat-tfittxija u kklikkja "Daħħal" fuq il-keyboard.
Jekk ir-riżorsa hija perikoluża, se tara bejn wieħed u ieħor l-istampa li ġejja.
L-uniku żvantaġġ ta 'dan il-programm huwa l-mudell ta' distribuzzjoni mħallas tiegħu. Jekk trid soluzzjoni ħielsa għal problema, allura għandek tuża metodi oħra.
Metodu 2: Estensjonijiet tal-Browser
Mod ugwalment effettiv biex tipproteġi huwa li tuża estensjonijiet tal-browser b'xejn. Minnufih, ninnutaw li ż-żidiet kollha msemmija hawn taħt jaħdmu, kif jgħidu, barra mill-kaxxa, jiġifieri ma jeħtiġux pre-konfigurazzjoni. Dan huwa konvenjenti ħafna, speċjalment għall-utenti tal-PC mingħajr esperjenza. Ahna nghidulek dwar is-software fuq l-eżempju tal-browser l-aktar popolari Google Chrome. Add-ons għal browsers oħra jistgħu jinstabu online b'analoġija. Jekk għandek xi problemi biha, ikteb fil-kummenti. L-estensjonijiet kollha jistgħu jinqasmu fi tliet kategoriji:
Imblokkaturi tal-iskripts
Peress li l-vulnerabbiltà hija skript, tista 'teħles minnha b'serratura sempliċi. Ovvjament, tista 'timblokka kodiċijiet bħal dawn fil-browser għal siti kollha jew għal dawk speċifiċi mingħajr l-għajnuna ta' estensjonijiet. Iżda din l-azzjoni għandha difett, li aħna niddeskrivu wara. Biex timblokka l-kodiċi mingħajr ma tuża softwer ta 'parti terza, ikklikkja fuq iż-żona fuq ix-xellug tal-isem tar-riżorsa u fit-tieqa li tidher agħżel il-linja "Settings tas-Sit".
Fit-tieqa li tiftaħ, tista 'tbiddel il-valur għall-parametru Javascript.
Imma tagħmlux fis-siti kollha konsekuttivi. Bosta riżorsi jużaw skripts għal skopijiet tajbin u mingħajrhom sempliċement ma jiġux murija b’mod korrett. Għalhekk huwa aħjar li tuża estensjonijiet. Huma ser jimblukkaw skripts potenzjalment perikolużi biss, u int, min-naħa tagħhom, tkun kapaċi tiddeċiedi għalihom infushom jekk jippermettulhomx li jaħdmu jew le.
L-iktar soluzzjonijiet popolari ta ’dan it-tip huma l-programmi ScriptSafe u ScriptBlock. Meta tinstab vulnerabbiltà, huma sempliċement jimblukkaw l-aċċess għall-paġna u jinfurmawk dwarha.
Blockers tar-riklami
Iva, qrajt dak id-dritt. Minbarra l-fatt li dawn l-estensjonijiet jipproteġu kontra reklamar intrużiv, barra minn hekk, tgħallmu wkoll kif jimblukkaw skripts malizzjużi tal-minjieri. Eżempju ewlieni huwa uBlock Oriġini. Meta tinxtegħel fil-browser tiegħek, tara n-notifika li ġejja meta tidħol f'sit malizzjuż:
Estensjonijiet Tematiċi
Il-popolarità dejjem tikber tal-minjieri fil-browser wasslet lill-iżviluppaturi tas-softwer biex joħolqu estensjonijiet speċjali. Huma jiżvelaw taqsimiet speċifiċi tal-kodiċi fuq il-paġni miżjura. Fil-każ tal-iskoperta tagħhom, l-aċċess għal riżorsa bħal din huwa mblukkat kollu kemm hu jew parzjalment. Kif tistgħu taraw, il-prinċipju tat-tħaddim ta 'tali programmi huwa simili għal dawk li jimblukkaw l-iskritturi, iżda jaħdmu b'mod aktar effiċjenti. Minn din il-kategorija ta 'estensjonijiet, aħna jagħtuk parir biex tagħti attenzjoni lill-Imblokkatur tal-Coin-Hive.
Jekk ma tridx tinstalla softwer addizzjonali fil-browser, allura tinkwetax. Inti tista 'tixtieq wieħed mill-metodi li ġejjin.
Metodu 3: Editja l-fajl "hosts"
Kif tista 'timmaġina mill-isem tas-sezzjoni, f'dan il-każ ikollna bżonn inbiddlu l-fajl tas-sistema. "ospiti". L-essenza tal-azzjoni hija li timblokka t-talbiet tal-iskritt għal oqsma speċifiċi. Tista 'tagħmel dan kif ġej:
- Mexxi l-fajl "notepad" mill-folder
Ċ: TWIEQI system32
f'isem l-amministratur. Ikklikkja fuqha bil-buttuna tal-maws it-tajba u agħżel il-linja korrispondenti mill-menu tal-kuntest. - Issa agħfas il-buttuni fuq il-keyboard fl-istess ħin. "Ctrl + O". Fit-tieqa li tidher, segwi l-passaġġ
C: TWIEQI system32 sewwieqa eċċ
. Fil-folder speċifikat, agħżel il-fajl "ospiti" u kklikkja "Miftuħ". Jekk il-fajls mhumiex fil-folder, imbagħad ixgħel il-mod ta 'wiri għal "Il-Fajls Kollha". - Tali azzjonijiet kumplessi huma konnessi mal-fatt li huwa impossibli li jiġu ffrankati bidliet f'dan il-fajl tas-sistema bil-mod tas-soltu. Għalhekk, huwa meħtieġ li wieħed jirrikorri għal tali manipulazzjonijiet. Biex tiftaħ il-fajl fin-Notepad, trid tidħol l-indirizzi ta 'dominji perikolużi li għalihom jirreferi l-iskrittura. Bħalissa, il-lista kurrenti hija kif ġej:
- Ikkopja biss il-valur kollu u paste fil-fajl. "ospiti". Wara, agħfas il-kombinazzjoni taċ-ċwievet "Ctrl + S" u għalaq id-dokument.
0.0.0.0 coin-hive.com
0.0.0.0 listat.biz
0.0.0.0 lmodr.biz
0.0.0.0 mataharirama.xyz
0.0.0.0 minecrunch.co
0.0.0.0 minemytraffic.com
0.0.0.0 miner.pr0gramm.com
0.0.0.0 reasedoper.pw
0.0.0.0 xbasfbno.info
0.0.0.0 azvjudwr.info
0.0.0.0 cnhv.co
0.0.0.0 coin-hive.com
0.0.0.0 gus.host
0.0.0.0 jroqvbvw.info
0.0.0.0 jsecoin.com
0.0.0.0 jyhfuqoh.info
0.0.0.0 kdowqlpt.info
Dan il-metodu huwa komplut. Kif tistgħu taraw, biex tużah jeħtieġ li tkun taf l-indirizzi tad-dominji. Dan jista 'jikkawża problemi fil-futur meta jidhru ġodda. Imma bħalissa - huwa effettiv ħafna fid-dawl tar-rilevanza ta 'din il-lista.
Metodu 4: Softwer speċjalizzat
In-netwerk għandu programm speċjali msejjaħ Anti-WebMiner. Taħdem fuq il-prinċipju li timblokka l-aċċess għal dominji. Software indipendentement jikteb fil-fajl "ospiti" valuri mixtieqa fil-ħin ta ’l-attività tagħha. Wara li jitlesta l-programm, il-bidliet kollha jitħassru awtomatikament għall-konvenjenza tiegħek. Jekk il-metodu preċedenti jkun ikkumplikat wisq għalik, tista 'tinnota dan b'mod sigur. Sabiex tikseb din il-protezzjoni, għandek bżonn tagħmel dan li ġej:
- Mur fil-paġna uffiċjali tal-iżviluppaturi tal-programm. Fuqha trid tikklikkja fuq il-linja li immarkajna fuq l-istampa hawn taħt.
- Żomm l-arkivju fuq il-kompjuter tiegħek fil-folder it-tajjeb.
- Oħroġ il-kontenut kollu tiegħu. Konvenzjonalment, l-arkivju fih fajl tal-installazzjoni wieħed biss.
- Mexxi l-fajl ta 'installazzjoni msemmi u segwi l-istruzzjonijiet sempliċi ta' l-assistent.
- Wara li tkun installata l-applikazzjoni, ix-shortcut tagħha tidher fuq id-desktop. Mexxi billi tikklikkja darbtejn il-buttuna tax-xellug tal-maws fuqha.
- Wara li tibda l-programm, se tara fiċ-ċentru tat-tieqa prinċipali "Ipproteġi". Ikklikkja biex tibda.
- Issa tista 'tnaqqas l-utilità u tibda żżur is-siti. Dawk li jirriżultaw perikolużi sempliċement jiġu mblukkati.
- Jekk m'għadx għandek bżonn il-programm, allura fil-menu prinċipali tagħha agħfas il-buttuna "UnProtect" u għalaq it-tieqa.
Dan l-artikolu jasal għall-konklużjoni loġika tiegħu. Nisperaw li l-metodi t'hawn fuq jgħinuk tevita siti perikolużi li jistgħu jagħmlu l-flus fuq il-PC tiegħek. Tabilħaqq, l-ewwel nett, il-hardware tiegħek se jsofri mill-azzjonijiet ta 'skripts bħal dawn. Sfortunatament, minħabba l-popolarità dejjem tikber tat-tħaffir fil-minjieri, bosta siti qed jippruvaw jissarrfu fuq metodi simili. Il-mistoqsijiet kollha tiegħek dwar dan is-suġġett jistgħu jintalbu mingħajr periklu fil-kummenti għal dan l-artikolu.