Nevím, jak to dělá ESET, ale AVG tak, že modul LinkScanner kontroluje obsah komunikace. A aby to mohl dělat pro SSL spojení (výchozí stav), tak to dělá právě takto. Lze to vypnout, ale musíte vědět, co hledáte.
Takže máte na vybranou: buď antivirus může kontrolovat HTTPS, ale pak vás připraví o originální certifikáty, nebo to kontrolovat nebude a certifikáty nechá na pokoji.
Jediná další možnost je, že by prohlížeč přijatá data protáhl modulem třetí strany, ale to je taky dost blbá varianta.
nevim otevrel sem tu stranku v opere kterou bezne pouzivam defender mam defaultne vyplej, vypl sem i vsechny pluginy na blokovani vcetne interni opery a nic me to netezi https://ctrlv.cz/yWcu
Gůgl mi našel tohle:
https://addons.mozilla.org/en-US/firefox/addon/no-coin/
Když ty weby ručně procházím, ukazují téměř výhradně na Websupport hosting, což by vysvětlovalo, proč dominují ty slovenské (Websupport na hlavní hráč na Slovensku, u nás zdaleka ne). Dále pak zmiňovaný UBH plugin není normální WP plugin. Je to nástroj, kterým si útočník usnadní ovládání již kompromitovaného webu. Viz https://www.facebook.com/ubhteam.org/posts/840583369306765
Doporučil bych Websupportu, aby si pořádně zanalyzovali, kudy došlo ke zjevně hromadné kompromitaci jejich hostingu..
Připadá mi, že je to zjednodušení a míchání několika věcí dohromady.
Neplatí rovnice (web těží kryptoměnu) => (je to špatně).
Pokud je napaden nebo zneužívá uživatele (aka zneuživatele?) nějakým opovrženíhodným způsobem, pak dobrá. Ale na to neodpoví jednoduchý dotaz do googlu.
Třeba takový linuxtracker.com se zdvořile zeptá, jestli by si nemohl přispět na svůj provoz potěžením si. V případě souhlasu vytíží (vytěží?) všechna jádra CPU. IMHO lepší než některé typy reklam.
K rozumne diskuzi:
Co je na tom spatneho?
Tisice lidi blokuji reklamy, ze kterych tyto weby ziji a financuji uzivatelem pouzivane sluzby.
Hezke by bylo, kdyby po detekci adblockeru presel web do rezimu tezeni.
Alternativne se k tomu priznat. Komu vadi, ze mu jede po dobu pouzivani sluzeb web vetracek naplno?
A adblocker by měl po detekci těžení ten miner odstřelit, a začít jeho hosting ddosovat.
Na reklamách mi obecně vadí:
1) sledují můj pohyb po internetu
2) zabírají RAM, či vytěžují CPU a tím mi kradou výkon, za který jsem draze zaplatil.
3) jsou nechutné a doporučují bludy (proto jsem si nasadil adblock na Rootu)
4) není na nich dostatečně jasně označeno, že jde o reklamu
5) nejsou relevantní, takže místo na monitoru zabírají zcela zbytečně
6) dožadují se pozornosti, či mi brání v přístupu k obsahu (proto blokuji reklamu na youtube)
7) to, co jsem zapomněl zmínit
Reklama, která se vejde, mi nevadí a nemám potřebu ji blokovat. Ostatně, on žádný adblock automaticky neodstřelí čistě textovou reklamu z odkazů (něco jako jsou odkazy na ITBiz a školení na abclinuxu.cz).
1) tím mohou nabídnout relevantnější výsledky
2) a správce stránek za provoz serveru neplatí?
3-5) na to se nedá nic říct
6) ano, reklama schovaná na konci stránky by totiž byla na hovno
7) zapomněl jste především na toho, kdo stránky provozuje a platí
BTW, DDoSovat hosting za jednu špatnou stránku je fakt geniální myšlenka. Vlastně by bylo nejlepší, kdyby se všechny hostingy zrušily, stejně hostujou jenom samou reklamu.
1) To není můj problém. Dokud to nepřestanou dělat, budu je blokovat.
2,7) V principu jsem ochoten sledovat reklamu. Mám však pro ni několik ne až tak složitých podmínek, které ta reklama musí splňovat. Pokud nesplňuje, nekompromisně blokuji.
6) Podívej se, jak to má udělané abclinuxu.cz. Reklama je vidět, ale není to žádná blikající, scrollující šílenost, která by mi bránila prohlížet obsah. Stejnětak to není reklamní video, které se mi spustí doprostřed poslouchání hudby. Občas tam vidím relevantní odkaz, tak na něj i kliknu.
Re: BTW
Reagoval jsem na tvoje nekompromisní vyhlašování války blokovačům reklamy*. Když tady někdo chce válku, ať počítá s tím, že válka bolí, a že bude bolet i jeho. Řešením opravdu není spustit miner když někdo blokuje reklamy. Řešením je zabývat se otázkou, proč lidé reklamy blokují.
Moje představa je, že hosting začne nadávat uživateli, že od něj jde přílišná zátěž.
*cituji "Hezke by bylo, kdyby po detekci adblockeru presel web do rezimu tezeni."
Lahůdka, na kterou rantují čtenáři živě jsou hlasité reklamy, které se automaticky spustí při načtení stránky, při puštění videa, před samotným videem.
Každou reklamu lze blokovat, je li nějak "označená" a nebo má pevné místo v struktuře elementů (nemusí mít ani neměnné id/class díky vhodným selektorům typu body div >div:nth-child atd)-generovaná - stačí zjistit, zda je ve zdrojáku, či je přidělává skript.
Na druhou stranu blokovat reklamy važaduje jisté úsilí pohnout myší, označit prvek nebo zakázat doménu v ublocku či najíš otrávený script a tohle lamy neumí. A neumí si opravit rozbitý web příliš restriktivním filtrem Těm je potřeba nastavit nějak "konzervativně", nemají na to bunky.
Napsal jsem do googla vyhledavani retezec podle navodu v clanku.
Je prekvapive, ze spousta webu je naprosto beznych a clovek by tam miner necekal
Az to na me pusobi, ze ho tam proste dal programator bez vedomi majitele webu. At mi nikdo netvrdi, ze na webech jako http://www.kuratkopipo.cz/ a podobnych chce majitel tezit coiny.
jsem toto proparsoval a dal jako local-zone/local-data do unbound:
https://raw.githubusercontent.com/Marfjeh/coinhive-block/master/domains
nejak takto:
perl -pe 's/(.*)/local-zone: "$1" redirect\nlocal-data: "$1 A 127.0.0.1"\nlocal-data: "$1 AAAA ::1"/' miners_domains.lst > /var/unbound/etc/unbound.miners
Super, pozrel som sa na http://www.kuratkopipo.cz/ a ked sa to nacitalo, tak to ESET Smart Security odstrelil. Mile, ze funguje :-)
No říkal jsem si, že předevčírem začalo blbnout ARadio - z 6GB RAM si prohlížeč vzal čtyři a ještě 80% 4GB SWAPu. Přepnutí oken cca na 30 sekund, všechno zabržděný,... Asi si někdo hrál a začal si přivydělávat. Zkusím to ještě dneska prozkoumat a kdyžtak se bude decentně blokovat...