Реклама: Движок форума майнит криптовалюту?

 

Хочешь стать куратором любимой темы?

* Комментарии к новостям

1. Способы крепления АКБ на электровелосипед (Электровелосипеды) от tmiaer (25.06.2019 в 21:35)2. Мотор Bafang 750вт задний для Фэтбайков (Электровелосипеды) от Gt8 (25.06.2019 в 21:30)3. E-TWOW S2 - FAQ (Электросамокаты E-twow и аналоги) от forummailandlogin (25.06.2019 в 21:25)4. ЗУ Бережок-7, 14 (Зарядные устройства для свинцовых аккумуляторов) от Кобольд (25.06.2019 в 21:20)5. KingSong 17X (16X) (2019) (Моноколёса KingSong) от Andrey37 (25.06.2019 в 21:18)6. Kugoo g-booster 48V max 2400 Вт 20Ah/10Ah (Электросамокаты Kugoo M и G серии и аналоги ) от Basilio (25.06.2019 в 21:17)
7. Пикник 2019- Самоорганизация (Пикник «Фестиваль ЭТ»-организуем вместе!) от Seg@ (25.06.2019 в 21:13)8. Тюнинг Ultron 103 (Электросамокаты Ultron) от Marat777 (25.06.2019 в 21:13)9. Dualtron Thunder (Электросамокаты MiniMotors) от Vovan 777 (25.06.2019 в 21:07)10. установка и подключение внешней батареи (Электросамокаты Kugoo S серии и аналоги ) от Sonar (25.06.2019 в 21:02)11. Прошивка гироскутера (Гироскутеры (мини-сигвеи)) от ldmitry2612 (25.06.2019 в 21:02)12. Тестирование Бережок-7 (3х режимный) / моргалка Vova_n (Зарядные устройства для свинцовых аккумуляторов) от Cyberpapa (25.06.2019 в 21:00)
Не нравится реклама? Пройдите простую регистрацию на форуме и не будете видеть рекламу.

Прочитано 333 раз

0 Пользователи и 1 Гость просматривают эту тему.

17 Мар 2019 в 22:37
Прочитано 333 раз
Оффлайн

Чайнег

США Сообщений: 1862
Иначе как объяснить, что при включенном Javascript время от времени все ядра процессора загружаются на 100%, на своем Маке смотрю, что жрет столько - это kernel_task, причем это однозначно связано с этим сайтом, потому что при закрытии его этот кернел таск перестает жрать. (Но иногда показывает и Сафари с открытым форумом в качестве главного жруна.)

[Если что, это нисколько не камешек в огород разработчикам этого сайта - им огромное спасибо за бесценный ресурс - но вот форумные движки, если я правильно понимаю, берутся откуда-то от 3rd party и они, возможно, содержат скрипты, которые используют дармовую вычислительную мощность и энергию нас, юзеров-лохов, для выполнения каких-то массивных распределенных вычислений, например, криптомайнинга. Ведь сейчас одна из главных проблем майнинга - трудно отбить затраты на электроэнергию и оборудование - а тут оно на халяву, от миллионов юзеров их движка на многих форумах!]

Пару раз даже на моем Маке был kernel panic от этого сайта, компьютер просто отрубался.

Этот форум не одинок в таком поведении - endless-sphere.com, да и множество других форумов, содержат просто кошмарное количество очень и очень подозрительных джаваскриптов, посмотрев в которые, становится ясно, что они не просто для динамической манипуляции html, они содержат просто подозрительно много математических вычислений, явно для сторонних целей!

Пока приходится защищаться от этого ужаса блокировкой джаваскрипта... но тогда нельзя лайкать посты, развертывать спойлеры, и пользоваться иконками в окне редактирования.

17 Мар 2019 в 23:56
Ответ #1
Оффлайн

zl0y

*Администратор Севастополь Сообщений: 1068
, не майнит, это глюки в Safari с java скриптами, сам уже задолбался бороться.  В Mojave куча багов, думаю уже откатиться назад.
Сообщение понравилось: Чайнег

18 Мар 2019 в 00:14
Ответ #2
Оффлайн

Чайнег

США Сообщений: 1862
, не майнит, это глюки в Safari с java скриптами, сам уже задолбался бороться.  В Mojave куча багов, думаю уже откатиться назад.

Спасибо, это успокаивает. У меня High Sierra, 10.13.6. За нефорумными сайтами не замечал особых ахтунгов, хотя сейчас все сайты перегружены всяким подозрительным джаваскриптным трешаком. А вот форумы (причем, как я упоминал, не только этот) - грузят проц ой-ёй-ёй. Т.к. разных форумных движков не так уж и много (далеко не каждый владелец форума пишет свой движок, это очень трудоемко), то это и наводит на мысли о шайке, которая пишет форумные движки, делает их бесплатными, и с миру по нитке, насасывают задарма себе биткойны со всего шарика...

18 Мар 2019 в 00:21
Ответ #3
Оффлайн

zl0y

*Администратор Севастополь Сообщений: 1068
, там в Webkit баг, можно его нагуглить. В других браузерах ничего не залипает.
Сообщение понравилось: Чайнег

18 Мар 2019 в 00:49
Ответ #4
Оффлайн

Belogrost

Украина, Киев Сообщений: 1072
у меня счас тоже 100% занят проц... :ку:
Сообщение понравилось: Чайнег

18 Мар 2019 в 03:24
Ответ #5
Оффлайн

mosthost

Кубань - Краснодарский край - Россия Сообщений: 2
У меня Opera c полсотней вкладок 4%, больше всего жрёт процесс xmrig 50%

18 Мар 2019 в 10:30
Ответ #6
Оффлайн

i

Администратор Иваново Сообщений: 3845
(Ubuntu 16.04, 32bit, Firefox)
У меня проблем с лишним потреблением от форума нет.
А вот когда смотрю фильмы онлайн, то сетевой трафик на передачу, лишь немного меньше чем на прием. То бишь, я принимаю фильм и чего-то еще передаю (иногда даже больше чем принимаю). Тот же сайт и фильм, но под Хромом, такой фигней не мается.

18 Мар 2019 в 10:41
Ответ #7
Оффлайн

zelen50

деревня Гадюкино, московской губернии Сообщений: 1164
А вот когда смотрю фильмы онлайн, то сетевой трафик на передачу, лишь немного меньше чем на прием.
есть такая гадАсть  - WebRTC называется, отключите в браузере
Сообщение понравилось: IvanM

18 Мар 2019 в 11:54
Ответ #8
Оффлайн

i

Администратор Иваново Сообщений: 3845
гадАсть  - WebRTC называется, отключите в браузере
Не подскажите как?
Потыкался в настройках и плагинах, ничего похожего не увидел.

18 Мар 2019 в 12:28
Ответ #9
Оффлайн

tmkt

москва Сообщений: 10525
Иначе как объяснить, что при включенном Javascript время от времени все ядра процессора загружаются на 100%, на своем Маке смотрю, что жрет столько - это kernel_task, причем это однозначно связано с этим сайтом, потому что при закрытии его этот кернел таск перестает жрать. (Но иногда показывает и Сафари с открытым форумом в качестве главного жруна.)

[Если что, это нисколько не камешек в огород разработчикам этого сайта - им огромное спасибо за бесценный ресурс - но вот форумные движки, если я правильно понимаю, берутся откуда-то от 3rd party и они, возможно, содержат скрипты, которые используют дармовую вычислительную мощность и энергию нас, юзеров-лохов, для выполнения каких-то массивных распределенных вычислений, например, криптомайнинга. Ведь сейчас одна из главных проблем майнинга - трудно отбить затраты на электроэнергию и оборудование - а тут оно на халяву, от миллионов юзеров их движка на многих форумах!]

Пару раз даже на моем Маке был kernel panic от этого сайта, компьютер просто отрубался.

Этот форум не одинок в таком поведении - endless-sphere.com, да и множество других форумов, содержат просто кошмарное количество очень и очень подозрительных джаваскриптов, посмотрев в которые, становится ясно, что они не просто для динамической манипуляции html, они содержат просто подозрительно много математических вычислений, явно для сторонних целей!

Пока приходится защищаться от этого ужаса блокировкой джаваскрипта... но тогда нельзя лайкать посты, развертывать спойлеры, и пользоваться иконками в окне редактирования.
Гипотеза интересная но скорее всего это не так.
А вот я делаю вывод что мак - г.внище :) как и вся яблочная продукция. Презираю айфоны и все эти ваши маки
Сообщение понравилось: Belogrost, Чайнег
Сообщение не понравилось: SkeptiK

18 Мар 2019 в 12:41
Ответ #10
Оффлайн

алабам

Kiev Сообщений: 2008
Не подскажите как?
Потыкался в настройках и плагинах, ничего похожего не увидел.
ссылка
Сообщение понравилось: i

18 Мар 2019 в 13:51
Ответ #11
Оффлайн

i

Администратор Иваново Сообщений: 3845
Реально помогло, спасибо!
В firefox набрал адрес about:config, нашел параметр media.peerconnection.enabled и переставил его в false
Трафик передачи упал почти до 0.

05 Апр 2019 в 23:19
Ответ #12
Оффлайн

Чайнег

США Сообщений: 1862
А вот и подтверждение моим догадкам:

https://www.simplemachines.org/community/index.php?topic=556491.0

По крайней мере один админ какого-то форума на движке SMF заметил высокую загрузку проца и покопавшись, обнаружил майнер биткойнов Coin Hive.

Давно подозревал, что все эти свободно доступные движки форумов пишутся неспроста, не просто от любви программеров жамкать клавиши. Ведь охват популярных движков (а писать якобы разные, соперничающие движки, может даже одна банда) - миллиарды компьютеров - вот она, бесплатная вычислительная мощность!


А вот я делаю вывод что мак - г.внище  как и вся яблочная продукция. Презираю айфоны и все эти ваши маки

Полностью согласен. Когда это понял где-то году в 2012-13, полностью перестал покупать их продукцию. Они просто arrogant, да и вообще лгунишки. Однако купленный в 2010 макбук про с 17" экраном до сих пор прекрасно пашет. Если, конечно, не открывать на нем какой-нибудь форум, чеканящий монетки...

05 Апр 2019 в 23:42
Ответ #13
Оффлайн

Чайнег

США Сообщений: 1862
Еще один пользователь SMF обнаружил то же самое:

https://www.simplemachines.org/community/index.php?topic=559491

Джаваскрипт - зло! Де-юре - это якобы невинная овечка dynamic html, web 2.0. А де-факто, это легальная лазейка для использования вычислительной мощи миллиардов девайсов на халяву.

https://www.fortinet.com/blog/threat-research/the-growing-trend-of-coin-miner-javascript-infection.html

07 Апр 2019 в 10:47
Ответ #14
Оффлайн

zl0y

*Администратор Севастополь Сообщений: 1068
, не джава-скрипт зло, а криворукость админов серверов, которые позволяют заразить сервер всякой вирусней, в следствие чего происходит майнинг. Ну и плюс уязвимость в коде, от этого никто не застрахован. Вся эта вирусня либо внедряется в код скрипта, либо подгружается откуда-то еще. А если еще получает рутовые права, то и веб сервер подменяет, видел я такие nginx'ы с майнером внутри. Но все это барахло как правило сжирает 100500% ресурсов сервера моментально и нагрузка там не падает до тех, пока не прибьешь.
« Последнее редактирование: 07 Апр 2019 в 11:00 от zl0y »
Сообщение понравилось: Чайнег

07 Апр 2019 в 22:59
Ответ #15
Оффлайн

Чайнег

США Сообщений: 1862
не джава-скрипт зло, а криворукость админов серверов, которые позволяют заразить сервер всякой вирусней, в следствие чего происходит майнинг

Криворукость - зло, но джаваскрипт - все-таки тоже зло, потому что он позволяет выполнять любой код на компьютере конечного пользователя. Да, он не может читать/писать файлы, а вот любой вычислительный код, с приемом и передачей данных, он может выполнять (а этого достаточно для майнинга), и у юзера над этим нет абсолютно никакого контроля, кроме как глобального выключения джаваскрипта, от чего сайтами становится почти невозможно пользоваться. У юзера нет гранулярного контроля над тем, что позволить делать джаваскрипту, а что нет, как это возможно через permissions в мобильных приложениях, или при загрузке приложений только от trusted developers через аппстор на десктопе. Для джаваскрипта компьютер пользователя - шведский стол!

Мне эти проблемы заметны более, чем статистически среднему юзеру, потому что я много путешествую и кемпую, и для меня источник энергии - бензогенератор, т.е. из-за того, что этот гребанный джаваскрипт высасывает из моего лаптопа энергию, я должен, как дурак, лишний раз заливать в генератор бензин, заводить его, слушать его тарахтенье и нюхать выхлоп, только для того, чтобы сделать банду SMF богаче! "Благодаря" джаваскрипту, я для них - идеальная бесплатная ячейка майнинга - они посылают мне задачу для вычисления, я бесплатно генерирую энергию для них, покупая бензин и обслуживая генератор, а они получают готовенький вычисленный кусок блокчейна, абсолютно задаром! А сколько миллионов юзеров по всему миру всего этого даже не замечают, потому что у них дома постоянно включенный десктоп!

Нет уж, джаваскрипт - адназначна зло!
Сообщение понравилось: Belogrost

 

Переход на новый движок форума

Автор zapРаздел Улучшаем форум

Ответов: 105
Просмотров: 12976
Последний ответ 03 Май 2012 в 08:57
от us__007
Мощный контроллер - слабый движок и наоборот.

Автор aggressРаздел Электровелосипеды

Ответов: 28
Просмотров: 8463
Последний ответ 17 Янв 2015 в 20:19
от kogotok555
Мой движок для небольшой лодки

Автор КАМЫШРаздел Водный электротранспорт

Ответов: 5
Просмотров: 3792
Последний ответ 03 Дек 2014 в 21:01
от Сергей М
Движок Tongsheng

Автор K.CРаздел Электровелосипеды с подвесным двигателем

Ответов: 4
Просмотров: 1285
Последний ответ 26 Май 2017 в 12:29
от Stanislavchik
Скольки ватный движок нужен , что бы повез ребенка 40 кг (30-35 кмч)

Автор E-bikerРаздел Электровелосипеды

Ответов: 22
Просмотров: 3596
Последний ответ 07 Авг 2012 в 00:13
от djbob2000