V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
ttoott200
V2EX  ›  程序员

使用 Chrome 浏览器打开「博客园」上这个人的页面,电脑 CPU 会到 100%,请问是什么原因呢?

  •  1
     
  •   ttoott200 · 2021-03-11 23:33:00 +08:00 · 3649 次点击
    这是一个创建于 1355 天前的主题,其中的信息可能已经有所发展或是发生改变。
    链接: https://www.cnblogs.com/pangguoming/
    使用 Chrome 打开这个人的页面,会占用很高的 CPU 资源,打开博客园其他人的页面不会出现这种情况。
    使用其他浏览器,例如 Firefox 、Edge,打开这个页面,也不会出现 CPU 占用很高的情况。
    Chrome 浏览器是最新的版本。
    第 1 条附言  ·  2021-03-12 01:16:38 +08:00
    在 iPhone 上用 Safari 浏览器打开这个页面几分钟后,可以明显感到手机发热。
    ---
    像这样有恶意代码占用高额 CPU 资源的页面在电脑上很容易看到异常。
    但是在手机上的话,可能网页上的内容都浏览完关闭那个页面了,才能感觉到手机发热,如果在那个页面停留时间短的话可能都感受不到手机发热。
    在手机打开这样的页面,占用 CPU 的同时还会消耗掉本就有限的电量,真是防不胜防。
    volatileSpark
        1
    volatileSpark  
       2021-03-11 23:56:13 +08:00
    这一手鱼钓的很好!
    ttoott200
        2
    ttoott200  
    OP
       2021-03-12 00:09:52 +08:00
    @volatileSpark 没有钓鱼,只是在百度搜问题的时候无意打开这个人的博客,然后发现电脑风扇呼呼转,但是不知道这个人在页面上添加了什么?
    x4storm
        3
    x4storm  
       2021-03-12 00:32:50 +08:00
    博客园可以自己加脚本, 可能是挖坑脚本?
    yushuda
        4
    yushuda  
       2021-03-12 00:33:07 +08:00
    本地只有 Edge,没发现这情况,如果稳定复现也许是插了挖矿脚本进去?
    des
        5
    des  
       2021-03-12 00:38:41 +08:00 via iPhone
    并没有很卡,怀疑是钓鱼
    ttoott200
        6
    ttoott200  
    OP
       2021-03-12 00:43:39 +08:00
    @yushuda Edge 浏览器是正常的,Firefox 也没有问题,但是 Firefox 在地址栏左上角会提示页面上存在不安全的内容,只有 Chrome 打开后 CPU 占用比较高的情况
    ttoott200
        7
    ttoott200  
    OP
       2021-03-12 00:45:45 +08:00
    @des 确实不卡,可以正常操作电脑,但是 CPU 占用会变成 100%,然后风扇狂转
    eason1874
        8
    eason1874  
       2021-03-12 00:48:00 +08:00   ❤️ 1
    @volatileSpark
    @des

    F12 看了下,确实有挖矿代码,你们的没执行是被拦截了。引入了 coinimp 的代码,uBlock 默认拦截了
    eason1874
        9
    eason1874  
       2021-03-12 00:49:16 +08:00   ❤️ 1
    @ttoott200 你给 Chrome 安装个 uBlock Origin 扩展就省心了
    ttoott200
        10
    ttoott200  
    OP
       2021-03-12 00:53:57 +08:00
    @eason1874 感谢回复,没想到还有人在博客园上放挖矿代码。。。
    kiduu
        11
    kiduu  
       2021-03-12 00:54:39 +08:00
    能成功复现,ADguard 开启状态下无异常
    lichdkimba
        12
    lichdkimba  
       2021-03-12 01:11:53 +08:00 via iPhone
    好家伙……
    kaiki
        13
    kaiki  
       2021-03-12 01:18:37 +08:00   ❤️ 2
    定位出来了,loadBlogNews 加载了 /news.aspx
    看源代码
    https://www.cnblogs.com/pangguoming/ajax/news.aspx
    jasonkayzk
        14
    jasonkayzk  
       2021-03-12 08:12:07 +08:00
    真是什么人都有,大开眼界!
    chijince
        15
    chijince  
       2021-03-12 08:30:52 +08:00
    进入后卡巴斯基直接拦截报毒了
    cvbnt
        16
    cvbnt  
       2021-03-12 08:39:40 +08:00
    绝了,还有这种操作
    cslive
        17
    cslive  
       2021-03-12 08:42:35 +08:00
    g4560 使用率一直百分之 7 左右,看来 uBlock Origin 拦截了
    araraloren
        18
    araraloren  
       2021-03-12 08:52:49 +08:00
    我现在也有一个类似的问题,
    家里的 firefox 打开 news.qq.com 之后就必然卡死,然后整个系统卡死
    我把这个网页屏蔽掉了。。
    Biluesgakki
        19
    Biluesgakki  
       2021-03-12 08:56:56 +08:00
    神人 还能这么搞
    redtea
        20
    redtea  
       2021-03-12 08:59:55 +08:00
    安装 NoScript 很有必要
    Ritter
        21
    Ritter  
       2021-03-12 09:27:23 +08:00
    这种能挖到多少 正常人不是打开看到卡死就关了吗
    mdesi
        22
    mdesi  
       2021-03-12 09:34:09 +08:00
    404 处理了
    zjsxwc
        23
    zjsxwc  
       2021-03-12 09:36:54 +08:00
    这个 blog 被 cnblogs 封了



    ![Screenshot_2021-03-12_09-37-14.png]( https://i.loli.net/2021/03/12/F2xTGEtMN5SIyA4.png)
    RickyC
        24
    RickyC  
       2021-03-12 11:56:14 +08:00
    用的什么 CPU, 奔腾 2 吗?
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1012 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 23ms · UTC 21:12 · PVG 05:12 · LAX 13:12 · JFK 16:12
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.