最新的backtrack5(bt5)官方网站已经提供下载,backtrack5是基于ubuntu Lucid LTS. 内核2.6.38开发的,完全开源并和GPL兼容。

Backtrack 中文网

 找回密码
 立即注册

QQ登录

只需一步,快速开始

扫一扫,访问微社区

搜索
查看: 877|回复: 1

挖矿恶意软件泛滥 Google欲更新Chrome浏览器 来看判断标准

[复制链接]
卫铭
振琛

加密货币的兴起,也让黑客盯上了。越来越多的挖矿恶意软件盯上了网络流量聚集的网络,9月份, 3个月搞到6.3万美元的门罗币XMR, 黑客攻入数百台IIS服务器形成门罗币僵尸网络;6月份, Samba漏洞CVE-2017-7494又被用于开矿, EternalMiner正在传播门罗币挖矿程序CPUminer;4月份, Mirai物联网恶意软件新变种, 利用物联网设备做比特挖矿机 ,Mirai变种3月底发起了攻击,3月份, 门罗币XMR挖矿恶意软件Mal/Miner-C出现, 通过FTP服务器6个月传播了170万份

Google有意更新Chrome浏览器 解决恶意软件掠夺用户系统资源挖矿行为

为了杜绝这种以浏览器为入口、未经用户许可而让他们的设备消耗资源的行径,搜索巨头 Google 决定出手整治一番。

据外媒报道,Chrome 工程师 Ojan Vafai 最近分享了对于此事的看法,他在回答某个“关于浏览器资源被挖矿程序劫持”的 bug 报告时谈到:

如果某个站点使用 XX % 的 CPU 资源且超过了 YY 秒,那么该网页就该被强制转入节流省电模式。

与此同时,浏览器还会弹出一个通知,提醒用户手动关闭这个不正常的页面,不然会有大量的 CPU 资源被无辜消耗。

至于 XX 和 YY 这两个变量,Ojan Vafai 表示需要花点时间来确定其最优值。不过我们可以从最糟糕的情况开始设置,比如 CPU 被 100% 使用、且时间持续了 1 分钟。

弹窗挺讨厌 挖矿更恶心

虽然没有人喜欢被弹窗打扰,但我肯定大家更讨厌偷别人家资源的加密货币矿工或者挖矿 恶意软件。不过这只是工程师的一个建议,不代表 Google 会很快部署实施。

在此之前,大家可以尝试为 Chrome 安装“No Coin”、“minerBlock”或“AntiMiner”等反挖矿扩展。


参考来源:安全加


+1
878°C
1
  • 堕落的牧羊人
过: 他们
汤梦秋
日初
顶顶!d=====( ̄ ̄*)b
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

BackTrack是一套专业的计算机安全检测的Linux操作系统,简称BT。BackTrack 是一个基于Ubuntu GNU/Linux的发行版本,主要用做数字取证和入侵测试。它的名字引用自回溯法(backtracking)。BackTrack 给用户提供了大量功能强大但简单易用的安全工具软件。BackTrack还支持Live CD和Live USB启动方式,用户可以直接从移动介质启动该系统而不用将系统安装在硬盘上。BackTrack被设计成一体化的旨在安全审计用的livecd,曾经它是被最广泛采用的渗透测试框架并被世界各地的安全社区所使用。现在,BackTrack已被Kali Linux所代替,BT将不再维护。
快速回复 返回顶部 返回列表