Firefox工程师正研究新技术 保护内部加密脚本
jopen 7年前
<p>Firefox 工程师最近在研究一种新方法,以解决浏览器内最近使用矿工(cryptojacking 脚本)的情况,这在大多数情况下会破坏用户的网上冲浪体验。Firefox 的产品经理 Peter Dolanjski 表示这一计划并未列入 2018 年 Firefox 路线图中。目前,Firefox 的跟踪保护功能已经阻止了一些领先的加密脚本,工程师正在探索可以让用户专门阻止加密脚本的单独控制。</p> <p style="text-align:center"><img alt="Firefox工程师正研究新技术 保护内部加密脚本" src="https://simg.open-open.com/show/d26e1caac920fb98483b0aec0ce2023e.png" /></p> <p>Mozilla 的这种探索包括两个方向:</p> <ul> <li> <p>第一种是 Firefox 将开始限制在后台标签中执行的 JavaScript 任务,这与 Chrome 团队最近处理加密劫持者的方法类似。</p> </li> <li> <p>第二种是将放加密技术加入到 Firefox 即将推出的“广告过滤系统”中,以保护用户免受当今有毒广告的影响。</p> </li> </ul> <p>据称, Firefox 目前的防加密保护,它的加密拦截系统目前隐藏在 Firefox Tracking Protection 中,该功能可防止 Firefox 从恶意广告追踪器加载脚本。说“隐藏”,是因为 Mozilla 从未公布过他们通过这个功能主动阻止加密。</p> <p>在目前的形式中,Firefox 跟踪保护是通过 Disconnect.me 屏蔽列表提供的,该列表是与广告客户相关的域名列表,这些域名具有在多个网站中秘密跟踪用户的习惯。</p> <p>自 11 月 16 日以来,这份名单也一直在阻止 Coinhive 和 Crypto-Loot 这两家提供浏览器内采矿服务的公司。</p> <p>有人可能会说阻止两个域名不足以造成一个负面影响。但根据 Bleeping Computer 从美国安全研究员 Troy Mursch 收到的统计数据,Coinhive JS 脚本在 81.6% 的包含加密(cryptojacking)脚本的 Web 域中找到,而 Crypto-Loot 在该列表中排名第 5。</p> <p> </p>