Начальная

Windows Commander

Far
WinNavigator
Frigate
Norton Commander
WinNC
Dos Navigator
Servant Salamander
Turbo Browser

Winamp, Skins, Plugins
Необходимые Утилиты
Текстовые редакторы
Юмор

File managers and best utilites

Лучшие браузерные расширения, защищающие от вирусов, майнинга и слежки. Блокировка майнинга в браузере


Как заблокировать майнинг криптовалюты в браузере

Майнеры криптовалюты - это новая напасть в Интернете. Теперь веб-страницы без вашего ведома могут вставлять JavaScript в браузер, используя компьютер для майнинга криптовалют. Этот код заставляет работать ПК на полную мощность, увеличивая потребление электроэнергии и сокращая ресурс его работы. В этой статье будет небольшая инструкция, о том как себя уберечь от этого.

Как заблокировать майнинг криптовалюты в браузере

Впервые это возникло с сайтом CoinHive, который предлагал загрузить на сайт программу для майнинга. Одним из них был The Pirate Bay (крупный торрент-трекер, один из первых тестировал данный тип монетизации вместо рекламы). В код сайта был встроен JavaScript «coinhive», переходя на который он загружался в браузер. Одним из его признаков, является подвисание браузера и внезапная загруженность компьютера, намного, больше обычного. Всплывают «редиректы» (автоматическое перенаправление с одного сайта на другой) на сайты с доменным именем содержащим coinhive.

Почему их не блокирует браузер?

Разработчики браузеров ищут способы запретить использование майнинга криптовалюты. В Google Chrome решить эту проблему, думают, отслеживая ошибки в потоке.

Они не хотят просто вносить сайт в черный список, а рассматривается возможность установки расширений, которые запретят веб-страницам постоянное использование всех ресурсов процессора без согласия.

Вот несколько решений которые помогут вас защитить от майнеров.

Использовать Antimalware, для блокировки майнеров

Antimalware

Хотя браузеры еще не блокируют сайты с вредоносным скриптом, есть некоторые антивирусные программы, которые это делают. Например, Premium-версия Malwarebytes, средство защиты от вредоносных программ, которое мы настоятельно рекомендуем, она автоматически блокирует сайты с вредоносным «майнинг-скриптом».

Встроенная утилита Windows Defender не блокирует CoinHive или других подобных сайтов. Если вы используете другую антивирусную программу, нужно убедиться, блокирует ли она «майнинг-скрипты», на подобие CoinHive-check.

Установить расширение для браузера

cnhv.co

В качестве альтернативы, теперь есть расширения для браузера, которые автоматически блокируют подобные сайты, и регулярно обновляются.

К сожалению хорошие расширения вскоре ухудшаются и часто превращаются в рекламное ПО, но в этом случае их не избежать. Если вы не используете антивирусные программы, которые блокируют подобные сайты, придётся установить расширение для браузера. Самым популярным из них, является «No Coin». Оно доступно для Google Chrome, Mozilla Firefox и Opera. Отлично справляется с блокировкой CoinHive и других подобных. В нем даже есть возможность внести в «белый список» определенный сайт, который не будет блокироваться.

Это приложение недоступно для Internet Explorer, Microsoft Edge и Safari. Если вы используете один из этих браузеров, придётся установить антивирус, который блокирует сайты с вредоносным «майнинг-скриптом».

Существуют и другие способы блокировки, это редактирование файла hosts, чтобы заблокировать и предотвратить загрузку подобных скриптов. Но для этого нужно будет поддерживать его в актуальном состоянии самостоятельно, постоянно добавляя информацию. Поэтому лучшим решением будет использовать программное обеспечения, или расширение браузера которые для их блокировки.

Использование подобных скриптов для получения дохода на сайте может быть интересным компромиссом, но в том случае если бы они информировали об этом, позволяя вам принять обоснованное решение. Вероятно, что вы даже не заметите что сайт заставляет работать процессор на максимуме, если этого не увидите. Большая часть веб-страниц, которые используют «майнеры», никак не информируют о том, что они используют ваш процессор.

hetmanrecovery.com

Как заблокировать майнинг криптовалюты в веб браузере

Как заблокировать майнинг криптовалюты в веб браузере

Майнеры криптовалюты — это новое бедствие в Интернете. Теперь веб-страницы могут вставлять код JavaScript, который работает в Вашем веб-браузере, чтобы самим использовать биткойны или другие криптовалюты, используя Ваш компьютер. Из за веб-сайта, который майнит криптовалюты, Вы получаете более высокие счета за электричество, 100% -ное использование ЦП, которое гробит Ваш компьютер и сокращает время автономной работы.

Эта проблема впервые привлекла внимание со скриптом CoinHive, который запускался, когда Вы посетили The Pirate Bay, но есть и другие скрипты и другие веб-сайты, которые используют их. Фактически, исследователи даже обнаружили метод, позволяющий сайту вызывать майнинг криптовалюты после закрытия вкладки браузера. Так что Вы можете сделать? К счастью, есть программное обеспечение, которое может помочь.

Почему мой браузер не блокирует их?

Разработчики веб-браузеров обсуждают способы прекращения использования криптовалютных майнеров. Например, разработчики Google Chrome обсуждают, как решить проблему в этой теме отслеживания ошибок.

Разработчики Chrome не хотят просто хранить черный список майнеров криптовалютов, поэтому они рассматривают возможность добавления разрешения, которое позволяет веб-страницам постоянно использовать все ресурсы Вашего процессора без Вашего разрешения.

Некоторые блокировщики рекламы также блокируют майнеров, но мы не рекомендуем их использовать, потому что многие веб сайты работают за счет рекламы. Блокирование всех объявлений будет только заставлять большее количество веб-сайтов использовать майнинг криптовалюты и других ужасных вещей против пользователей с блокировщиками рекламы.

Надеемся, разработчики браузеров примут правильное решении, которое поможет защитить всех от криптовалютных майнеров в будущем.

Вариант первый: Использование программного обеспечения Antimalware, которое блокирует майнеров

Как заблокировать майнинг криптовалюты в веб браузере

Хотя сами веб-браузеры еще не блокируют майнеров криптовалюты, некоторые антивирусные программы уже есть. Например, Premium-версия Malwarebytes, средства защиты от вредоносных программ, которые мы настоятельно рекомендуем, теперь автоматически блокирует майнеров криптовалюты на посещаемых Вами веб-страницах.

Интегрированное антивирусное программное обеспечение Windows Defender не блокирует CoinHive или других криптовалютных майнеров на веб-страницах. Если Вы используете другую антивирусную программу, она может или не может блокировать скрипты для криптовалют, такие как CoinHive-check, поэтому убедитесь, что Ваше антивирусное обеспечение может это блокировать.

Вариант второй: установите расширение браузера «No Coin»

Как заблокировать майнинг криптовалюты в веб браузере

В качестве альтернативы, теперь есть расширения браузера, которые автоматически блокируют для Вас криптовалютных майнеров, и они регулярно обновляются.

Нам не нравится рекомендовать расширения для браузеров, потому что мы видели, что хорошие расширения ухудшаются и слишком часто превращаются в рекламное ПО, но в этом случае их вообще не избежать — если Вы откажетесь запускать антивирусное программное обеспечение, которое блокирует майнеров, Вам потребуется расширение браузера.

Мы рекомендуем расширение No Coin, доступное для Google Chrome, Mozilla Firefox и Opera. Расширение с открытым исходным кодом, является самым популярным расширением своего типа и отлично справляется с блокировкой Coin Hive и других подобных майнеров криптовалюты. Вы можете даже включить в белый список определенного майнера, если хотите.

Расширение No Coin недоступно для Microsoft Edge, Apple Safari или Internet Explorer. Если Вы используете один из этих браузеров, Вам понадобится другое решение — например, программа для защиты от вредоносных программ, которая блокирует майнеров криптовалюты.

Существуют также другие способы блокировки этих скриптов, такие как редактирование файла hosts, чтобы перенаправить их и предотвратить загрузку скриптов веб-страницами. Тем не менее, Вам нужно будет сохранить список заблокированных майнеров в актуальном состоянии самостоятельно, поэтому лучше использовать автоматическое обновление программного обеспечения, которое может поддерживать этот список для Вас, например, расширение браузера или антивирусную программу.

Использование майнинга криптовалюты для получения дохода на веб-сайте может быть интересным компромиссом — по крайней мере, если бы сайты, которые использовали майнинг, информировали Вас об этом, и позволили Вам принять обоснованное решение. Но вы, вероятно, не заметите, если не увидите, что веб-страница нагружает Ваш процессор, и в этом проблема. Большинство веб-страниц, которые используют майнеры, не дают никаких указаний на то, что они используют Ваш процессор.

guidepc.ru

Как защититься от скрытого майнинга в браузере?

Скрытый майнингС помощью вредоносных скриптов недобросовестные майнеры могут использовать ваше «железо» в качестве дополнительного вычислительного ресурса для поиска блоков криптовалют, что приводит к быстрому износу видеокарт и процессоров, перегревам устройств и быстрой разрядке батареи лэптопа.

Такой способ заработка криптовалют получил название криптоджекинг. Согласно статистике сервиса AdGuard, столь нетривиальный метод тайной добычи криптовалют практикуется более чем 30 тысячами сайтов. И их число растет с каждым месяцем.

Как определить, что ПК или смартфон стали жертвой теневых майнеров?

Opera Mini

Обнаружить факт того, что ваш компьютер стал жертвой криптоджекинга достаточно просто. Если общая производительность ПК упала, а график загруженности процессорных ядер в «Диспетчере задач» (при условии что никакие ресурсоемкие процессы не выполняются) показывает полную загрузку — это практически прямое указание, что на вашем компьютере майнят крипту.

В случае со смартфоном следует обратить внимание на странную активность мобильных приложений. А если ваш аппарат куплен относительно недавно, но вдруг стал быстро разряжаться и нагреваться — особо велика вероятность, что он стал «зомби» на службе теневых майнеров. Перечисленные нами признаки не всегда могут быть причиной заражения устройства, но проверить никогда не помешает.

Если вы установили, что в проблемах с устройствами виноват теневая добыча криптовалют через браузер — немедленно закройте обозреватель и перезагрузите ваш компьютер или смартфон. С вероятностью в 99% аномалии прекратятся, а вы сможете дооснастить свое «железо» защитным программным обеспечением, согласно нашим рекомендациям ниже.

Как защититься от криптоджекинга или скрытого майнинга?

  1. Если вы еще не стали жертвой скрытого майнинга, то есть эффективный способ защититься от этого. Понимая масштабность трагедии, компания Opera Software выпустила одноименный браузер, в который внедрена дополнительная защита от майнинга. Она активируется при включении блокировщика рекламы и спама на настольном ПК и мобильных устройствах. Для последних потребуется скачать и установить браузер Opera Mini (для Android и iOS). Блокировщик рекламы в свою очередь автоматически определяет майнинговые скрипты, зашитые в код веб-страниц, и блокирует их.
  2. Но не обязательно сразу ставить обозреватель от Opera, если вам больше нравится какой-то другой. Можете сначала проверить, насколько хорошо защищен ваш сторонний браузер от вредоносных скриптов. Для этого создатели Opera Software запустили в Интернете сайт www.cryptojackingtest.com. Зайдя на него c через любой обозреватель на ПК, смартфоне или планшете, нажмите на кнопку «Start», после чего сервис проведет проверку на защищенность. Во время теста наш Google Chrome показал положительный результат.
  3. Если вы используете браузер Google Chrome или Mozilla Firefox и не желаете переходить на «Оперу» — просто установите для своего обозревателя расширение No Coin или Adblock Plus с помощью соответствующего сервиса дополнений. Каждый из этих плагинов отлично справляется с блокировкой криптоджекинговых . А в случае с Firefox можно вообще отключить выполнение любых скриптов с помощью не менее популярного плагина NoScript.
  4. И самое главное — не посещайте сайты с сомнительным содержимым, не устанавливайте на компьютеры и смартфоны неизвестные приложения и софт и не забывайте вовремя обновлять антивирусное ПО.

Фото: geralt/pixabay.com

Загрузка ... Загрузка ...

Читайте также:

ichip.ru

Заблокировать браузерный майнинг криптовалют и майнеров

Всем здравствуйте. Последнее время стала замечать странности в работе своего компьютера. То сайты летают при открытии вкладок, то грузятся с трудом. Не буду утверждать точно, что проблема на 100% связана именно с загружаемыми сайтами, но и отбрасывать версию также не хочу.

С 2014 года занимаюсь заработком биткоин и другой криптовалюты. Посещать приходится довольно много сайтов (кранов), раздающих разные альткоины. 

В эпоху криптовалютного бума, когда 1 биткоин стоит больше 4000 долларов, да и другие альткоины подскочили в цене, стал все чаще использоваться браузерный майнинг. Пользователи даже не догадываются, что при посещении сайтов помогают зарабатывать криптовалюту их владельцам.

Информация в статье не только для любителей криптовалют, но и тех, кто часто смотрит фильмы, сериалы, играет в игры, зарабатывает на буксах, просматривая сайты в серфинге. Сколько времени мы находимся на данных ресурсах? Правильно, много. И все это время скрипт для майнинга работает на оборудовании вашего компьютера.

В Google Chrome есть расширения, которые блокируют такие скрипты. Об одном из них сегодня расскажу и покажу результат работы. 

Заходим в интернет магазин Chrome, слева в строку поиска впишем ScriptBlock. 

Слева в строку поиска впишем ScriptBlock.

Выбирайте одно из трех расширений для установки. У меня установлено расширение Анти майнер. Отзывы положительные, из описания продукта: 

Анти майнер создан для блокировки скриптов майнинга криптовалют и майнеров. Блокирует скрытые майнеры на любом сайте, который Вы посещаете.

Блокировка майнинга позволяет предотвратить использование процессора без Вашего согласия скриптами и сайтами для майнинга криптовалют.

После установки расширения активируйте его, нажмите на красную кнопку в правом верхнем углу браузера. 

Работа расширения на сегодня, 27.09.2017 года

Анти майнер заблокировал 11 скриптов, всего 59 плюс на сайтах

11 скриптов заблокировано на странице, всего 59 плюс на сайтах. Рядом с логотипом расширения (красная кнопка) будет видно оповещение о блокировке.

Просматривала сегодня в серфинге сайты на SeoSprint. Как раз в тему, открылся сайт Browsermine.com

Работа на сайте. Показан скриншот блокировки скрипта для майнинга в браузере

Почитала отзывы и имеющуюся информацию о сайте Browsermine.com в интернете. Создан недавно, бесплатный хостинг, максимальная сумма на вывод 0,1 BMC, нет контактов на сайте, владелец ссылается на загруженность при обращении в техподдержку. То есть нечего обращаться, все равно не отвечу.

Обратите внимание, что у меня не майнится криптовалюта, скрипт заблокирован. Справа, где скорость, раньше (без установки расширения) была зеленая кнопка и менялась скорость майнинга. А слева был виден заработок в BMC. 

Заработок на этом сайте считается Вашим только после регистрации, а при просмотре в серфинге идет владельцу сайта.

«Скрипты для майнинга внедряют в популярные сайты с потоковым видео или браузерными играми, где пользователи проводят сравнительно много времени. Эти ресурсы ожидаемо загружают процессор, что позволяет замаскировать дополнительную нагрузку от майнера. Таким образом, скрипт работает, долго оставаясь незамеченным». Процессор будет использоваться для майнинга до тех пор, пока открыта страница. Присоединяйтесь и зарабатывайте 25% от комиссий EXMO по операциям всех, кто зарегистрировался по вашей реферальной ссылке.

Рекомендую почитать:

www.ozarabotkevceti.ru

Как заблокировать майнерские скрипты на веб-сайтах / Geektimes

Майнеры криптовалют на веб-сайтах стали реальной проблемой. Недавно даже The Pirate Bay начал тестировать такую опцию монетизации. Появились первые сервисы вроде Coinhive, которые агитируют владельцев сайтов устанавливать майнеры и зарабатывать деньги без баннеров и рекламы. По их расчётам, обычный посетитель сайта на среднем ноутбуке генерирует 30 хешей в секунду. Для The Pirate Bay со средним временем сессии 5 минут и месячной аудиторией 315 млн человек это даёт 30×300×315000000 = 2 835 000 мегахешей в месяц.

Если гуманно обращаться с людьми и загружать процессор только на 30%, то остаётся 850 000 мегахешей. Coinhive выплачивает владельцам веб-сайтам 0,00015 XMR за миллион хешей, так что The Pirate Bay мог бы заработать 127,5 XMR ($12 000) в месяц и полностью убить свою репутацию в глазах пользователей.

К сожалению, всё больше сайтов выбирают такой вариант монетизации. Иногда майнерские скрипты проникают на сайты без ведома самих владельцев. Одну такую историю недавно рассказал один из пользователей Хабра. Он случайно обнаружил майнер на маленьком российском сайте по продаже товаров для животных. Хуже того, злоумышленники начали внедрять скрытые майнеры прямо в расширения для браузеров, так что они могут работать непрерывно, воруя вычислительные ресурсы компьютеры. Например, несколько дней через официальный Chrome Web Store распространялось расширение SafeBrowse с майнером, прежде чем его удалили. Для Firefox вышло два расширения с майнерами.

Естественно, нас подобная перспектива не радует. С точки зрения обычного человека главная проблема — как защититься от этих майнеров, чтобы они не нагружали процессор, не тормозили компьютер и не пожирали электроэнергию.

Пользователи блокировщика рекламы uBlock Origin уже несколько недель обсуждают проблему на GitHub и ведут список вредоносных доменов для блокировки. К сожалению, в последнее время майнерские скрипты начали случайным образом менять домены, так что так просто заблокировать скрипты не получится, если только вы вообще не запретите выполнение JavaScript в браузере.

Майнерский скрипт, который использует случайные домены, трудно заблокировать стандартными блокировщиками

Впрочем, скрипты с рандомными доменами пока редко встречаются. От большинства майнерских скриптов можно защититься, если заблокировать в hosts хотя бы самые популярные домены — и поддерживать список в актуальном состоянии, добавляя туда новые домены по мере их обнаружения. Недавно появилась бесплатная программка Anti-WebMiner, которая занимается именно этим: её авторы пополняют список майнерских доменов на GitHub, а сама программа добавляет эти домены в файл hosts.

Это можно делать и вручную. На данный момент список включает в себя 16 доменов, в том числе домен вышеупомянутого Coinhive, хотя он и позиционирует себя как легальный сервис для владельцев веб-сайтов:

# Anti-WebMiner Start 1.0 43011 0.0.0.0 azvjudwr.info 0.0.0.0 cnhv.co 0.0.0.0 coin-hive.com 0.0.0.0 gus.host 0.0.0.0 jroqvbvw.info 0.0.0.0 jsecoin.com 0.0.0.0 jyhfuqoh.info 0.0.0.0 kdowqlpt.info 0.0.0.0 listat.biz 0.0.0.0 lmodr.biz 0.0.0.0 mataharirama.xyz 0.0.0.0 minecrunch.co 0.0.0.0 minemytraffic.com 0.0.0.0 miner.pr0gramm.com 0.0.0.0 reasedoper.pw 0.0.0.0 xbasfbno.info # Anti-WebMiner End

Хотя никто не мешает отредактировать hosts вручную, но с этой утилитой обновлять список доменов и вносить изменения в hosts быстрее и удобнее.

Список «запрещённых» доменов можно также вручную внести в программу-блокировщик рекламы, которой вы пользуетесь.

Есть и другие варианты блокировки майнерских скриптов. Например, расширение No Coin для Chrome (исходный код на GitHub).

Расширение No Coin обнаружило на сайте майнерский скрипт

Это расширение следит за активностью на каждом сайте — и сигнализирует, если на нём обнаружен майнерский скрипт. Такой подход помогает даже против скриптов с рандомными доменами. К тому же, здесь вы можете поместить сайт в белый список, если действительно хотите пожертвовать ему часть процессорного времени. Например, многие пользователи The Pirate Bay в комментариях к новости о тестировании майнерского скрипта высказали мнение, что они не против помочь любимому сайту своим процессорным временем. За прошлый год этот торрент-трекер собрал всего $3500 пожертвований, а через майнерский скрипт может собирать $12 000 в месяц, при этом людям не придётся расставаться с деньгами (по крайней мере, не напрямую). Люди качают здесь варез, бесплатную музыку и фильмы, так почему бы не отдать что-то взамен.

Другое расширение minerBlock для Chrome работает по тому же принципу, что и No Coin. Оно тоже распространяется с открытыми исходниками, так что не придётся беспокоиться, что блокировщик майнеров сам втихую майнит криптовалюту.

Но всё-таки самый надёжный способ заблокировать майнерские скрипты — это установить расширение, которое вообще блокирует выполнение любых скриптов, как NoScript для Firefox.

geektimes.ru

Лучшие браузерные расширения, защищающие от вирусов, майнинга и слежки

С увеличением количества возможных киберугроз пользователи все чаще задумываются о дополнительной безопасности, но, к сожалению, не знают, как ее обеспечить и какие инструменты для этого использовать. Именно об этом мы расскажем ниже.

Большинство современных браузеров имеет какие-то встроенные механизмы защиты. Например, Chrome предупреждает пользователей о возможной опасности посещении HTTP-сайтов, на которых требуется ввести личную информацию. В других веб-обозревателях демонстрируются предупреждения только при посещении потенциально опасных ресурсов. Но не стоит надеяться, что браузер сможет защитить от всех возможных угроз, ведь иногда через уязвимости в веб-обозревателях вредоносное ПО проникает на компьютеры пользователей. На сегодняшний день ни один веб-обозреватель не может обеспечить максимальную защиту, поэтому приходится пользоваться дополнительными инструментами.

В какой-то доле защититься от слежки и похищения личных данных из учетных записей помогает режим инкогнито при правильном его использовании. Но он только дает ощущение безопасности и анонимности, а не полную защиту от опасностей, которые могут поджидать пользователя на любой странице. Однако существует целый ряд расширений, которые помогут защититься не только от вредоносного ПО, похищающего личные данные и распространяющего рекламу, но еще и от скрытого майнинга, который в последнее время становится все более популярным.

NoScript

Лучшим способом защиты от слежки и скрытого майнинга является блокировка JavaScript. В некоторых браузерах есть встроенная функция, но для дополнительного удобства можно использовать расширение. Оно позволяет осуществить блокировку всех потенциально опасных элементов страниц. Если же сайт не вызывает никаких подозрений, то его можно добавить в белый список и разрешить запускать JavaScript-элементы.

Ghostery

Пользователей очень сильно настораживает слежка в Интернете, поэтому с ней все стараются бороться. Лучший способ избавиться от нее, это установить расширение Ghostery. Оно обнаруживает скрипты, с помощью которых осуществляется слежка, и блокирует их. При этом пользователь может посмотреть, какая именно информация собирается о нем на том или ином сайте.

BetterPrivacy

Если неудобно каждый раз для поиска чего-либо запускать режим инкогнито, то можно установить расширение BetterPrivacy. Оно сразу же после посещения ресурса полностью удаляет следы о нем из браузера. Благодаря этому можно избавиться от таргетированной рекламы.

Distrust

В отличие от предыдущих расширений, которые можно установить почти в любой современный браузер, это поддерживается только в Firefox. Благодаря Distrust каждый раз при закрытии веб-обозревателя из него будет удаляться вся история, в том числе логины и пароли, история скачанных файлов и пр.

Coin Minerblock

Для защиты от скрытого майнинга выпущено уже несколько расширений. Одним из них является Coin Minerblock. Пока он работает только в Chrome. Этот инструмент находит на странице код, который позволяет тайно майнить криптовалюту, и блокирует его, совершенно не препятствуя дальнейшей работе со страницей.

WOT

Сами браузеры иногда могут пропускать сайты с вредоносной активностью, не распознавая ее. Но хорошо, что есть расширение, основанное на отзывах и оценках реальных пользователей. Те, кто уже пользуется расширением WOT, при посещении любого ресурса могут поставить ему оценку или написать отзыв. На основе этого составляются фильтры или сайты добавляются в черный список.

User Agent Switcher

Многие сайты способны определять, каким именно браузером пользуется человек и даже с какого устройства выходит в Интернет. Чтобы скрыть эту информацию, можно установить расширение User Agent Switcher. Оно подменяет юзерагент и лишает ресурсы возможности следить за своими пользователями.

freebrowsers.ru

Cloudflare блокирует майнинг на сайтах, а операторы торрент-трекеров предлагают майнить для поднятия рейтинга

Начиная с сентября 2017 года весь интернет активно обсуждает такое явление, как майнинг через браузеры. И хотя сам принцип вовсе не нов, до недавнего времени никто не пытался массово внедрять скрытые скрипты для майнинга прямо в код сайтов, а в последние месяцы этим занимаются все, кому не лень.

Интересно, что эту технику взяли на вооружение не только преступники, да и назвать «браузерный майнинг» абсолютно нелегальным явлением тоже нельзя. К примеру, куда больше внимания к этой проблеме привлек торрент-трекер The Pirate Bay, который провел испытания и временно встроил криптовалютный майнер в некоторые страницы сайта. Тогда операторы трекера объяснили, что майнер может помочь ресурсу в будущем полностью избавиться от традиционной рекламы.

Судя по всему, мы наблюдаем зарождение нового тренда. К примеру, в сентябре операторы The Pirate Bay воспользовались услугами сервиса Coinhive, который предлагает владельцам сайтов конвертировать мощности CPU посетителей в криптовалюту Monero. Дело в том, что Coinhive не первый и определенно не последний сервис такого рода.

Так, на этой неделе стало известно о появлении аналогичного сервиса Crypto-Loot, который точно так же предлагает операторам сайтов встроить в код страниц JavaScript и «копать» Monero, используя компьютеры пользователей. Но Crypto-Loot имеет существенное преимущество перед своим основным конкурентом. Так, если Coinhive забирает себе 30% дохода, оставляя владельцам сайтов лишь 70%, то Crypto-Loot просит только 12% дохода, то есть операторам сайтов остается 88%.

Хотя сами по себе сервисы, подобные Coinhive и Crypto-Loot, можно назвать легитимными, их далеко не всегда используют законным образом. К примеру, скрипт Coinhive использовали для добавления скрытого майнера во взломанное расширение для Chrome, и скрытые майнеры появились на многих ресурсах из топа Alexa (AirAsia, TuneProtect, официальный сайт Криштиану Роналду и так далее, информацию о других пострадавших ресурсах можно найти в блоге компании Cyren).

Хуже того, использовать скрипты Coinhive недавно стали некоторые Tor2Web прокси.

Various tor2web proxies also inject the coinhive miner (and ads). For example: onion[.]rip proxying the @torproject hidden-service below. pic.twitter.com/3zptqI0nWK

— Yonathan Klijnsma (@ydklijnsma) September 26, 2017

Также скрипты Coinhive были добавлены в моддинговую платформу для Grand Theft Auto V, FiveM. Так как FiveM позволяет использовать файлы JavaScript, некоторые моддеры, судя по всему, решили немного подзаработать. В результате операторы платформы были вынуждены представить новую версию FiveM, где скрипты Coinhive блокируются по умолчанию.

A minor FiveM update has been released with some small fixes, and blocking of 'coinhive' mining services. Thanks for the reports!

— FiveM (@_FiveM) October 1, 2017

Впрочем, легитимное применение майнингу через браузеры тоже уже нашлось. К примеру, майнер Coinhive встроили в браузерное расширение Iridium, однако об этом уведомили пользователей, плюс при желании они имеют возможность  отключить майнер.

Похожим образом поступили и операторы закрытого торрент-трекера PublicHD. Пользователям ресурса предложили не просто майнить Monero на благо администраторов, но и поднимать таким образом свой рейтинг на трекере, то есть работа майнера зачтется бонусом к отданному и поднимет upload credit.

В целом блокировать браузерные майнеры не так трудно, для этого достаточно озаботиться отключением Javascript, установкой соответственных расширений для браузера (к примеру, NoScript и ScriptBlock), или воспользоваться блокировщиком рекламы, добавив URL майнера в черный список (не самый надежный вариант, ведь адрес может меняться, хотя AdBlock Plus и AdGuard в настоящее время блокируют Coinhive).

Также уже появились специальные «противомайнинговые» расширения:  AntiMiner, No Coin, и minerBlock. Стоит отметить, что No Coin, созданный шотландским разработчиком Рафаэлем Керамидасом (Rafael Keramidas) уже умеет блокировать и Crypto-Loot.

Но возможно, вскоре подобные меры защиты станут не нужны. Дело в том, что ситуация со скрытым майнингом через браузеры не на шутку тревожит специалистов по безопасности и ИБ-компании. Так, на прошлой неделе стало известно, что Cloudflare без всяких предупреждений начала блокировать сайты, использующие Coinhive.

Представители Cloudflare пояснили СМИ, что в большинстве случаев они рассматривают использование Coinhive как малварь, так как операторы сайтов не уведомляют своих посетителей о происходящем и не предоставляют им возможность отключения майнера. Представители компании пояснили, что в таких ситуациях Cloudflare продолжить блокировать нарушителей и впредь.

 

xakep.ru


Смотрите также

 

..:::Новинки:::..

Windows Commander 5.11 Свежая версия.

Новая версия
IrfanView 3.75 (рус)

Обновление текстового редактора TextEd, уже 1.75a

System mechanic 3.7f
Новая версия

Обновление плагинов для WC, смотрим :-)

Весь Winamp
Посетите новый сайт.

WinRaR 3.00
Релиз уже здесь

PowerDesk 4.0 free
Просто - напросто сильный upgrade проводника.

..:::Счетчики:::..