Реклама: Движок форума майнит криптовалюту?

 

Хочешь стать куратором любимой темы?

* Комментарии к новостям

1. Переделка ВАЗ 2115 в гибрид. (Гибридный электротранспорт) от Татос (2.06.2023 в 19:17)2. почему электромобили "никому" не нужны.... (Свободный электрон) от 7ambrion (2.06.2023 в 19:08)3. Электролигерад "Бешеная кровать". (Успешные проекты) от mechanikgalkin (2.06.2023 в 18:50)4. Электросамокат и ПДД (Электросамокаты) от Gr (2.06.2023 в 18:46)5. Помогите отремонтировать детскую машинку. Не плодим не нужных тем! (Детский электротранспорт) от Maks82 (2.06.2023 в 18:40)6. Электросамокат или моноколесо? (Свободный электрон) от 718 (2.06.2023 в 18:39)

Прочитано 851 раз

0 Пользователи и 1 Гость просматривают эту тему.

17 Мар 2019 в 22:37
Прочитано 851 раз
Оффлайн

Чайнег

США Сообщений: 2381
Иначе как объяснить, что при включенном Javascript время от времени все ядра процессора загружаются на 100%, на своем Маке смотрю, что жрет столько - это kernel_task, причем это однозначно связано с этим сайтом, потому что при закрытии его этот кернел таск перестает жрать. (Но иногда показывает и Сафари с открытым форумом в качестве главного жруна.)

[Если что, это нисколько не камешек в огород разработчикам этого сайта - им огромное спасибо за бесценный ресурс - но вот форумные движки, если я правильно понимаю, берутся откуда-то от 3rd party и они, возможно, содержат скрипты, которые используют дармовую вычислительную мощность и энергию нас, юзеров-лохов, для выполнения каких-то массивных распределенных вычислений, например, криптомайнинга. Ведь сейчас одна из главных проблем майнинга - трудно отбить затраты на электроэнергию и оборудование - а тут оно на халяву, от миллионов юзеров их движка на многих форумах!]

Пару раз даже на моем Маке был kernel panic от этого сайта, компьютер просто отрубался.

Этот форум не одинок в таком поведении - endless-sphere.com, да и множество других форумов, содержат просто кошмарное количество очень и очень подозрительных джаваскриптов, посмотрев в которые, становится ясно, что они не просто для динамической манипуляции html, они содержат просто подозрительно много математических вычислений, явно для сторонних целей!

Пока приходится защищаться от этого ужаса блокировкой джаваскрипта... но тогда нельзя лайкать посты, развертывать спойлеры, и пользоваться иконками в окне редактирования.


17 Мар 2019 в 23:56
Ответ #1
Оффлайн

zl0y

*Администратор Севастополь Сообщений: 1369
, не майнит, это глюки в Safari с java скриптами, сам уже задолбался бороться.  В Mojave куча багов, думаю уже откатиться назад.


18 Мар 2019 в 00:14
Ответ #2
Оффлайн

Чайнег

США Сообщений: 2381
, не майнит, это глюки в Safari с java скриптами, сам уже задолбался бороться.  В Mojave куча багов, думаю уже откатиться назад.

Спасибо, это успокаивает. У меня High Sierra, 10.13.6. За нефорумными сайтами не замечал особых ахтунгов, хотя сейчас все сайты перегружены всяким подозрительным джаваскриптным трешаком. А вот форумы (причем, как я упоминал, не только этот) - грузят проц ой-ёй-ёй. Т.к. разных форумных движков не так уж и много (далеко не каждый владелец форума пишет свой движок, это очень трудоемко), то это и наводит на мысли о шайке, которая пишет форумные движки, делает их бесплатными, и с миру по нитке, насасывают задарма себе биткойны со всего шарика...


18 Мар 2019 в 00:21
Ответ #3
Оффлайн

zl0y

*Администратор Севастополь Сообщений: 1369
, там в Webkit баг, можно его нагуглить. В других браузерах ничего не залипает.


18 Мар 2019 в 03:24
Ответ #4
Оффлайн

mosthost

Кубань - Краснодарский край - Россия Сообщений: 5
У меня Opera c полсотней вкладок 4%, больше всего жрёт процесс xmrig 50%


18 Мар 2019 в 10:30
Ответ #5
Оффлайн

i

Администратор Иваново Сообщений: 4204
(Ubuntu 16.04, 32bit, Firefox)
У меня проблем с лишним потреблением от форума нет.
А вот когда смотрю фильмы онлайн, то сетевой трафик на передачу, лишь немного меньше чем на прием. То бишь, я принимаю фильм и чего-то еще передаю (иногда даже больше чем принимаю). Тот же сайт и фильм, но под Хромом, такой фигней не мается.


18 Мар 2019 в 10:41
Ответ #6
Оффлайн

zelen50

деревня Гадюкино, московской губернии Сообщений: 2000
А вот когда смотрю фильмы онлайн, то сетевой трафик на передачу, лишь немного меньше чем на прием.
есть такая гадАсть  - WebRTC называется, отключите в браузере


18 Мар 2019 в 11:54
Ответ #7
Оффлайн

i

Администратор Иваново Сообщений: 4204
гадАсть  - WebRTC называется, отключите в браузере
Не подскажите как?
Потыкался в настройках и плагинах, ничего похожего не увидел.


18 Мар 2019 в 12:28
Ответ #8
Оффлайн

tmkt

москва Сообщений: 11879
Иначе как объяснить, что при включенном Javascript время от времени все ядра процессора загружаются на 100%, на своем Маке смотрю, что жрет столько - это kernel_task, причем это однозначно связано с этим сайтом, потому что при закрытии его этот кернел таск перестает жрать. (Но иногда показывает и Сафари с открытым форумом в качестве главного жруна.)

[Если что, это нисколько не камешек в огород разработчикам этого сайта - им огромное спасибо за бесценный ресурс - но вот форумные движки, если я правильно понимаю, берутся откуда-то от 3rd party и они, возможно, содержат скрипты, которые используют дармовую вычислительную мощность и энергию нас, юзеров-лохов, для выполнения каких-то массивных распределенных вычислений, например, криптомайнинга. Ведь сейчас одна из главных проблем майнинга - трудно отбить затраты на электроэнергию и оборудование - а тут оно на халяву, от миллионов юзеров их движка на многих форумах!]

Пару раз даже на моем Маке был kernel panic от этого сайта, компьютер просто отрубался.

Этот форум не одинок в таком поведении - endless-sphere.com, да и множество других форумов, содержат просто кошмарное количество очень и очень подозрительных джаваскриптов, посмотрев в которые, становится ясно, что они не просто для динамической манипуляции html, они содержат просто подозрительно много математических вычислений, явно для сторонних целей!

Пока приходится защищаться от этого ужаса блокировкой джаваскрипта... но тогда нельзя лайкать посты, развертывать спойлеры, и пользоваться иконками в окне редактирования.
Гипотеза интересная но скорее всего это не так.
А вот я делаю вывод что мак - г.внище :) как и вся яблочная продукция. Презираю айфоны и все эти ваши маки


18 Мар 2019 в 12:41
Ответ #9
Оффлайн

алабам

Kiev Сообщений: 2114
Не подскажите как?
Потыкался в настройках и плагинах, ничего похожего не увидел.
ссылка


18 Мар 2019 в 13:51
Ответ #10
Оффлайн

i

Администратор Иваново Сообщений: 4204
Реально помогло, спасибо!
В firefox набрал адрес about:config, нашел параметр media.peerconnection.enabled и переставил его в false
Трафик передачи упал почти до 0.


05 Апр 2019 в 23:19
Ответ #11
Оффлайн

Чайнег

США Сообщений: 2381
А вот и подтверждение моим догадкам:

https://www.simplemachines.org/community/index.php?topic=556491.0

По крайней мере один админ какого-то форума на движке SMF заметил высокую загрузку проца и покопавшись, обнаружил майнер биткойнов Coin Hive.

Давно подозревал, что все эти свободно доступные движки форумов пишутся неспроста, не просто от любви программеров жамкать клавиши. Ведь охват популярных движков (а писать якобы разные, соперничающие движки, может даже одна банда) - миллиарды компьютеров - вот она, бесплатная вычислительная мощность!


А вот я делаю вывод что мак - г.внище  как и вся яблочная продукция. Презираю айфоны и все эти ваши маки

Полностью согласен. Когда это понял где-то году в 2012-13, полностью перестал покупать их продукцию. Они просто arrogant, да и вообще лгунишки. Однако купленный в 2010 макбук про с 17" экраном до сих пор прекрасно пашет. Если, конечно, не открывать на нем какой-нибудь форум, чеканящий монетки...


05 Апр 2019 в 23:42
Ответ #12
Оффлайн

Чайнег

США Сообщений: 2381
Еще один пользователь SMF обнаружил то же самое:

https://www.simplemachines.org/community/index.php?topic=559491

Джаваскрипт - зло! Де-юре - это якобы невинная овечка dynamic html, web 2.0. А де-факто, это легальная лазейка для использования вычислительной мощи миллиардов девайсов на халяву.

https://www.fortinet.com/blog/threat-research/the-growing-trend-of-coin-miner-javascript-infection.html


07 Апр 2019 в 10:47
Ответ #13
Оффлайн

zl0y

*Администратор Севастополь Сообщений: 1369
, не джава-скрипт зло, а криворукость админов серверов, которые позволяют заразить сервер всякой вирусней, в следствие чего происходит майнинг. Ну и плюс уязвимость в коде, от этого никто не застрахован. Вся эта вирусня либо внедряется в код скрипта, либо подгружается откуда-то еще. А если еще получает рутовые права, то и веб сервер подменяет, видел я такие nginx'ы с майнером внутри. Но все это барахло как правило сжирает 100500% ресурсов сервера моментально и нагрузка там не падает до тех, пока не прибьешь.
« Последнее редактирование: 07 Апр 2019 в 11:00 от zl0y »


07 Апр 2019 в 22:59
Ответ #14
Оффлайн

Чайнег

США Сообщений: 2381
не джава-скрипт зло, а криворукость админов серверов, которые позволяют заразить сервер всякой вирусней, в следствие чего происходит майнинг

Криворукость - зло, но джаваскрипт - все-таки тоже зло, потому что он позволяет выполнять любой код на компьютере конечного пользователя. Да, он не может читать/писать файлы, а вот любой вычислительный код, с приемом и передачей данных, он может выполнять (а этого достаточно для майнинга), и у юзера над этим нет абсолютно никакого контроля, кроме как глобального выключения джаваскрипта, от чего сайтами становится почти невозможно пользоваться. У юзера нет гранулярного контроля над тем, что позволить делать джаваскрипту, а что нет, как это возможно через permissions в мобильных приложениях, или при загрузке приложений только от trusted developers через аппстор на десктопе. Для джаваскрипта компьютер пользователя - шведский стол!

Мне эти проблемы заметны более, чем статистически среднему юзеру, потому что я много путешествую и кемпую, и для меня источник энергии - бензогенератор, т.е. из-за того, что этот гребанный джаваскрипт высасывает из моего лаптопа энергию, я должен, как дурак, лишний раз заливать в генератор бензин, заводить его, слушать его тарахтенье и нюхать выхлоп, только для того, чтобы сделать банду SMF богаче! "Благодаря" джаваскрипту, я для них - идеальная бесплатная ячейка майнинга - они посылают мне задачу для вычисления, я бесплатно генерирую энергию для них, покупая бензин и обслуживая генератор, а они получают готовенький вычисленный кусок блокчейна, абсолютно задаром! А сколько миллионов юзеров по всему миру всего этого даже не замечают, потому что у них дома постоянно включенный десктоп!

Нет уж, джаваскрипт - адназначна зло!


 

Переход на новый движок форума

Автор zapРаздел Улучшаем форум

Ответов: 105
Просмотров: 15369
Последний ответ 03 Мая 2012 в 08:57
от us__007
Ставим движок от скейта на складничок GoGoBike.

Автор GutoРаздел Электровелосипеды

Ответов: 38
Просмотров: 3756
Последний ответ 04 Июн 2022 в 22:10
от Guto
Мощный контроллер - слабый движок и наоборот.

Автор aggressРаздел Электровелосипеды

Ответов: 30
Просмотров: 27840
Последний ответ 27 Апр 2021 в 09:38
от kor
Мой движок для небольшой лодки

Автор КАМЫШРаздел Водный электротранспорт

Ответов: 5
Просмотров: 4516
Последний ответ 03 Дек 2014 в 21:01
от Сергей М
Движок Tongsheng

Автор K.CРаздел Электровелосипеды с подвесным двигателем

Ответов: 4
Просмотров: 1828
Последний ответ 26 Мая 2017 в 12:29
от Stanislavchik