Adi Iacob

Criptomonede pe site-ul Ministerului Educației: Ce este mineritul în browser

Thumbnail

Mineritul de monede digitale poate afecta performanța și durata de viață a bateriei computerului și îți pot mări factura la curent în funcție de timpul petrecut pe un site de acest gen (acest lucru poate fi insesizabil). Ce este mineritul în browser? Cum ajung site-uri precum cel al Ministerului Educației să folosească puterea procesorului vizitatorilor să minerească criptomonede? 

Potrivit unor teste efectuate ieri de HotNews.ro pe mai multe PC-uri și browsere web, antivirusul Avira și AdGuard, o aplicație care blochează reclamele, avertizează că site-ul Ministerului Educației (www.edu.ro) folosește resursele computerelor de pe care este accesat pentru a mina criptomonede.

Mineritul de criptomonede direct în browser a explodat în ultimele luni ale anului 2017. După mulți ani de tăcere, lansarea unui nou serviciu minier în luna septembrie de către Coinhive a readus la viață acest tip de activitate. Acest serviciu îmbracă totul frumos într-un pachet ușor de utilizat pentru proprietarii site-urilor web și a adus la viață o idee care a fost considerată fără viitor.

Mineritul direct în browser nu este nou; a apărut în 2011. Mineritul bazat pe browser datează din luna mai a anului 2011, când un serviciu numit BitcoinPlus.com a fost inițial lansat, când bitcoin era ieftin, iar mineritul era un proces mai ușor — a nu se confunda cu moneda digitală cunoscută sub numele de Bitcoin Plus, XBC (BitcoinPlus.org).

Acest serviciu a fost în multe privințe similar cu varianta sa modernă — Coinhive. Acesta a folosit codul JavaScript pentru pool-uri de minerit și proprietarii de site-uri web se pot înscrie încorporând aceste script-uri în paginile lor — folosindu-se de puterea de calcul a dispozitivelor vizitatorilor pentru a obține monede virtuale. Cea mai mare diferență este că, în 2011, BitcoinPlus.com, așa cum sugerează și numele, a fost exploatat pentru Bitcoin (BTC), în timp ce actualii mineri în browser, cum ar fi Coinhive, obțin Monero (XMR) — o criptomonedă mai recentă.

Serviciul Coinhive: malware sau nu?

În timp ce Coinhive nu este intrinsec un malware, poate fi introdus pe un site printr-un atac denumit “cryptojacking", forțând computerul vizitatorilor să minerească Monero fără cunoștința sa.

Coinhive este prezentat de echipa creatoare ca un mod legitim pentru proprietarii de site-uri de a obține venit, prin înlocuirea reclamelor sau ca o modalitate de a genera bani în jocurile online. 

În mod obișnuit, în aceste cazuri, este de așteptat ca un site să informeze în mod clar utilizatorii despre codul minier. 

”Credem că mineritul în browser ar putea deveni o alternativă viabilă la plățile micro. Utilizatorii plătesc cu forța procesorului și energia electrică în schimbul conținutului sau serviciilor (online)“, a spus un membrul al echipei Coinhive, într-un interviu acordat motherboard.Vice.com.

Pentru a utiliza serviciul, utilizatorii trebuie să se înscrie pentru un cont Coinhive. Membrii echipei Coinhive au declarat că au o "politică strictă" împotriva folosirii serviciului pe site-uri compromise și că au interzis o serie de conturi necorespunzătoare. Cu toate acestea, oricine ar putea să ia partea Javascript, să o conecteze la rețeaua criptomonedei Monero și să o ruleze fără a fi nevoie de un cont Coinhive.

Cum îți dai seama dacă minerești criptomonede

Verifică utilizarea procesorului: Deschide un monitor de resurse (Task Manager pentru Windows și Activity Monitor pentru Mac) de pe computer pentru a verifica dacă utilizarea procesorului este anormal de ridicată. 

Thumbnail
edu.ro

Dacă vedeți o creștere în utilizarea procesorului (CPU) atunci când vizitați un anumit site web, sau dacă aveți totul închis, dar utilizarea procesorului este încă la un nivel ridicat, atunci este posibil să mineriți monede digitale pentru contul altcuiva. 

Totuși, este greu de spus cum arată CPU-ul "normal", deoarece puterea de procesare a calculatorului și aplicațiile pe care oamenii le rulează variază, dar un nivel brusc crescut al utilizării procesorului ar indica o creștere anormală a cererii de putere de procesare.

Probabil că “cryptojacking-ul” va rămâne momentan o metodă ușoară pentru hackeri de a obține bani, cel puțin până când dificultatea în creștere din rețeaua Monero va face ca această metodă să nu mai fie rentabilă. Chiar și așa, pe piață exista 1635 de monede digitale, potrivit CoinMarketCap.com, iar posibilitatea ca o altă criptomonedă să ia locul Monero este destul de mare.

O altă variantă pentru a opri “cryptojacking-ul” este ca dezvoltatorii de browsere să blocheze într-un fel folosirea puterii procesorului la activități care cer atat de multe resurse. 

De asemenea, majoritatea software-urilor antivirus au adăugat Coinhive pe lista neagră, unele dintre acestea blocând site-urile care folosesc serviciul de minerit criptomonede, iar altele avertizează utilizatorii în momentul accesării.

Ar trebui să blochezi acest tip de minerit monede digitale?

Dacă vrei să permiți site-urilor web să-ți utilizeze computerul pentru a face bani, depinde în întregime de alegerea ta. În majoritatea cazurilor, acest proces este complet inofensiv (activitățile miniere pot afecta performanța și durata de viață a bateriei calculatorului tău și îți pot mări factura la curent, însă în funcție de timpul petrecut pe un site de acest gen, acest lucru este insesizabil). Dar problema este cât de etic este ca o companie să vă folosească computerul pentru altceva decât ceea ce intenționezi.

Atunci când un site web anunță, nu există nici o problemă în sprijinirea conținutului sau serviciului său, permițându-i să exploateze puterea de calcul. Este un compromis dacă nu ești un fan al reclamelor online.

Atâta timp cât înțelegi acest lucru și acorzi consimțământul, nu există nicio problemă. Atunci când site-urile web decid să facă acest lucru în fundal, fără știrea ta, devine neetic (dar de multe ori deținătorii nu își dau seama că site-ul lor a fost afectat).

Publicația Salon.com, de exemplu, le oferă cititorilor opțiunea de a renunța la anunțuri, în schimbul puterii de calcul a procesorului pentru a mina Monero.

Thumbnail
salon.com

Și UNICEF a lansat un proiect de strângere de fonduri cu ajutorul criptomonedelor

ONG-ul UNICEF (filiala din Australia) a lansat pagina "The Hope Page" — un site care minerește criptomonede cu ajutorul puterii de procesare a computerului vizitatorilor. 

Thumbnail
thehopepage.org

Mai multe site-uri guvernamentale din Statele Unite au fost afectate 

TechCrunch scrie despre o listă de aproape 400 de site-uri web afectate de Coinhive, inclusiv site-uri guvernamentale sau cel al grădinii zoologice din San Diego și al companiei Lenovo. Lista completă este disponibilă aici.

Lista conține numeroase site-uri guvernamentale oficiale din Statele Unite, printre care se numără Office of the Inspector General Equal Employment Opportunity Commission (EEOC). De asemenea, au fost afectate și site-uri care aparțin unor universități precum cea din Alep și programul UCLA Atmospheric and Oceanic Sciences.

Cele mai multe dintre site-urile afectate sunt găzduite de Amazon și sunt situate în Statele Unite.

Surse: Motherboard.Vice.comTechCrunchThe Hope PageSalon.comCoinMarketCap.com, CNet
Parallax

Vizualizari
4307
Conţinut
Parerea ta despre articol
Adauga comentariu

- Ultimele știri -

 


  Ultimele știri