Firefox 工程师最近在研究一种新方法,以解决浏览器内最近使用矿工(cryptojacking 脚本)的情况,这在大多数情况下会破坏用户的网上冲浪体验。
Firefox 的产品经理 Peter Dolanjski 表示这一计划并未列入 2018 年 Firefox 路线图中。目前,Firefox 的跟踪保护功能已经阻止了一些领先的加密脚本,工程师正在探索可以让用户专门阻止加密脚本的单独控制。
Mozilla 的这种探索包括两个方向:
据称, Firefox 目前的防加密保护,它的加密拦截系统目前隐藏在 Firefox Tracking Protection 中,该功能可防止 Firefox 从恶意广告追踪器加载脚本。说“隐藏”,是因为 Mozilla 从未公布过他们通过这个功能主动阻止加密域名。
在目前的形式中,Firefox 跟踪保护是通过 Disconnect.me 屏蔽列表提供的,该列表是与广告客户相关的域名列表,这些域名具有在多个网站中秘密跟踪用户的习惯。
自11月16日以来,这份名单也一直在阻止 Coinhive 和 Crypto-Loot 这两家提供浏览器内采矿服务的公司。
有人可能会说阻止两个域名不足以造成一个负面影响。但根据 Bleeping Computer 从美国安全研究员 Troy Mursch 收到的统计数据,Coinhive JS 脚本在 81.6% 的包含加密(cryptojacking)脚本的 Web 域中找到,而 Crypto-Loot 在该列表中排名第 5。
原文:BleepingComputer 编译:开源中国
领取专属 10元无门槛券
私享最新 技术干货