精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

使用WebAssembly的網站大都用于加密貨幣挖掘和在線游戲

汽車玩家 ? 來源:ZDNet ? 作者:ZDNet ? 2020-01-10 16:00 ? 次閱讀

根據一項已發表的學術研究,使用 WebAssembly 的網站中大約有一半將其用于惡意目的。

WebAssembly 由 Mozilla、谷歌、微軟和蘋果這四個主要的瀏覽器供應商協同創建,它引入了一種新的二進制文件格式,用于將代碼從 Web 服務器傳輸到瀏覽器。一旦到達瀏覽器,WebAssembly 代碼(Wasm)就會以接近本地的速度執行,類似于已編譯的 C、C++ 或 Rust 代碼。創建 WebAssembly 的目的是兼顧速度和性能。由于 Wasm 代碼具有機器友好的二進制格式,因此它比等效的 JavaScript 格式小,但執行時速度也快許多倍。

WebAssembly 于 2017 年首次被提出,并于 2019 年底被批準為正式的 W3C(萬維網聯盟)標準,目前受到所有主流瀏覽器的支持。

在去年進行的一項學術研究項目中,來自德國布倫瑞克工業大學的四名研究人員研究了 WebAssembly 在 Alexa 上排名前 100 萬的流行站點上的使用情況,以評估這種新技術的普及程度。他們加載了 100 萬個網站中每個網站的三個隨機頁面,測量了 WebAssembly 的使用情況,以及每個網站運行代碼所花費的時間。

使用WebAssembly的網站大都用于加密貨幣挖掘和在線游戲

研究發現有1,639 個站點裝載了總計 1,950 個 Wasm 模塊,只有 150 個模塊是獨一無二的,有很多站點都在使用相同的Wasm 模塊。

研究小組還對每個網站正在加載的 Wasm 代碼的性質進行了研究。他們手動分析代碼,查看函數名稱和嵌入的字符串,然后映射出相似代碼的集群。研究人員表示,他們分析的絕大多數代碼樣本都用于加密貨幣挖掘(樣本的 32%)和在線游戲(樣本的 29.3%)。這兩類 Wasm 代碼在本質上是惡意的。

用于加密貨幣挖掘的 Wasm 模塊通常是所謂的加密劫持(通過挖礦驅動)攻擊的一部分。另一類涉及打包在混淆的 Wasm 模塊中的 WebAssembly 代碼,這些模塊有意隱藏其內容,一般來說是惡意廣告的一部分。

由于代碼經常在多個域中重復使用,這些模塊已被用于超過一半的樣本網站。且將 WebAssembly 代碼用于惡意目的的行為有在不斷增加的趨勢。研究小組還表示,這可能還只是“冰山一角”。為此,他們呼吁網絡安全公司參與進來,應對新技術帶來的新威脅。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 微軟
    +關注

    關注

    4

    文章

    6567

    瀏覽量

    103958
  • 谷歌
    +關注

    關注

    27

    文章

    6142

    瀏覽量

    105110
  • 瀏覽器
    +關注

    關注

    1

    文章

    1016

    瀏覽量

    35279
收藏 人收藏

    評論

    相關推薦

    交互式ups和在線UPS不同點,超過限值

    和在線UPS差別離線式UPS在離線(“備用”)UPS系統中,負載直接由輸入電源供電,并且僅在市電發生故障時才會調用備用電源電路。具體來說,負載直接來自原始主電源,
    的頭像 發表于 11-22 10:13 ?84次閱讀
    交互式ups<b class='flag-5'>和在線</b>UPS不同點,超過限值

    安卓APP開發中,如何使用加密芯片?

    加密芯片是一種專門設計用于保護信息安全的硬件設備,它通過內置的加密算法對數據進行加密和解密,以防止敏感數據被竊取或篡改。如下圖HD-RK3568-IOT工控板,搭載ATSHA204A
    的頭像 發表于 10-31 17:43 ?317次閱讀
    安卓APP開發中,如何使用<b class='flag-5'>加密</b>芯片?

    KM振動在線監測系統助力設備煥新升級#振動在線監測#振動監測#在線監測

    在線監測
    KM預測性維護專家
    發布于 :2024年10月23日 14:59:48

    C加密算法的實現

    電子發燒友網站提供《C加密算法的實現.pdf》資料免費下載
    發表于 09-20 11:10 ?1次下載
    C<b class='flag-5'>加密</b>算法的實現

    CRS編譯碼原理和在TI C6000 DSP上的優化實現

    電子發燒友網站提供《CRS編譯碼原理和在TI C6000 DSP上的優化實現.pdf》資料免費下載
    發表于 09-10 14:25 ?0次下載
    CRS編譯碼原理<b class='flag-5'>和在</b>TI C6000 DSP上的優化實現

    用于具有AES硬件加密功能的TM4C129器件的共享密鑰引導加載程序

    電子發燒友網站提供《用于具有AES硬件加密功能的TM4C129器件的共享密鑰引導加載程序.pdf》資料免費下載
    發表于 08-27 09:56 ?1次下載
    <b class='flag-5'>用于</b>具有AES硬件<b class='flag-5'>加密</b>功能的TM4C129器件的共享密鑰引導加載程序

    基坑在線監測方案

    電子發燒友網站提供《基坑在線監測方案.docx》資料免費下載
    發表于 08-08 12:52 ?0次下載

    貿澤開售AMD / Xilinx Alveo MA35D媒體加速器 為流媒體、游戲、遠程醫療和在線學習應用提供支持

    媒體加速器。Alveo MA35D媒體加速器是一款基于 ASIC 的AI視頻處理 PCIe 卡,適用于視頻協作、社交直播活動、遠程醫療、云游戲、拍賣、在線學習應用等領域的高密度、超低延遲流媒體
    發表于 07-12 10:44 ?535次閱讀

    D加密開發商推數字水印工具,防游戲泄密

    值得注意的是,這個工具能同時運用隱性和顯性的水印技術。通過兩種方式的加密,它能夠將微不可查的標記注入到游戲的各個環節中,從而保證原汁原味的游戲品質不會受到損害。
    的頭像 發表于 03-19 14:04 ?612次閱讀

    物通博聯工業智能網關實現邊緣端設備數據采集和在線狀態監測

    隨著工業4.0和物聯網(IoT)的快速發展,設備數據采集和在線狀態監測已經成為現代工業生產中不可或缺的一環。在這個高度數字化和網絡化的時代,制造業企業正面臨著前所未有的挑戰和機遇。大量的自動化設備被
    的頭像 發表于 03-08 15:50 ?320次閱讀
    物通博聯工業智能網關實現邊緣端設備數據采集<b class='flag-5'>和在線</b>狀態監測

    加密狗是什么意思 加密狗怎么解除加密

    加密狗(Dongle)又稱為加密鎖、硬件鎖或USB密鑰是一種用于軟件保護和授權管理的硬件設備。它通常是一個外部設備,插入到計算機的USB接口上,以確保只有經過授權的用戶可以訪問該軟件。加密
    的頭像 發表于 01-25 17:19 ?8230次閱讀

    PSOC 6、PSOC Creator 4.4和PDL 3.1.7加密導致CM4掛起怎么解決?

    MCWDT 初始化然后 cm4 立即掛起(崩潰?)。 如果我將加密貨幣轉移到cm0p,則沒有問題。 如果必須的話,我可以隨時通過IPC從cm0p請求一個隨機數,但是由于我需要cm4上的隨機值,所以我想在那里運行加密
    發表于 01-23 07:42

    充分挖掘SiC FET的性能

    充分挖掘SiC FET的性能
    的頭像 發表于 12-07 09:30 ?354次閱讀
    充分<b class='flag-5'>挖掘</b>SiC FET的性能

    php加密方式有哪些

    的管理和傳遞困難。 非對稱加密 非對稱加密算法使用一對密鑰,即公鑰和私鑰。公鑰用于加密,私鑰用于解密。常見的非對稱
    的頭像 發表于 12-04 15:32 ?627次閱讀

    數字控制器IC利用黑盒工具和在線診斷大幅降低返修率

    電子發燒友網站提供《數字控制器IC利用黑盒工具和在線診斷大幅降低返修率.pdf》資料免費下載
    發表于 11-27 11:55 ?0次下載
    數字控制器IC利用黑盒工具<b class='flag-5'>和在線</b>診斷大幅降低返修率