понеділок, 8 січня 2018 р.

Захист від прихованого майнінга в Opera 50 та розширення для Chromium з аналогічною функцією: працює чи ні?

В останні місяці на різноманітних інтернет-ресурсах почали з'являтися скрипти для прихованого Майнінга криптовалюти Monero відвідувачами.
Така схема заробітку називається криптоджекінгом (cryptojacking). 

Актуальність питання:
- Майнінг криптовалют проводиться приховано і користувач не може відмовитися від цього
- Для добування криптовалют використовуються всі вільні ресурси процесора комп'ютера користувача, що призводить до зменшення його швидкодії в інших програмах в той час, коли відкритий "хитрий сайт".
- У випадку перегляду сайту на ноутбуках протягом тривалого часу (наприклад перегляду фільму онлайн) може відбуватися перегрівання внутрішніх компонентів ноутбука що приводить до їх передчасного виходу з ладу. 


Якщо вірити новинам, то в 50-ій версії браузера Opera користувачі отримали захист. Для цього необхідно завантажити та встановити нову версію браузера, а потім активувати в налаштуваннях блокувальник реклами або вибрати опцію NoCoin, щоб бачити рекламу, однак при цьому бути захищеними від криптоджекінга.
Роботу даної опції було перевірено на браузерах для ОС Windows та Linux. Результат - не працює

А як із захистом від криптоджакінга в браузерах Chromium/Chrome, ЯндексБраузер та ін.?

Як завжди необхідно знайти та встановити відповідне розширення для браузера.

Було випробувано 4 розширення з хорошим рейтингом (Chromium 63.0.3239.132, Arch Linux):

Результат - дані розширення на момент написання статті (08.01.2018) не працюють!

Для перевірки функціонування розширень використовувалися такі сайти:



Висновки:
- Розробникам Opera необхідно доопрацьовувати відповідний захист NoCoin.
- Розробникам розширень для Chromium теж необхідно покращувати код своїх розширень
- Користувачам сайтів з прихованими скриптами майнінга бажано уникати використання даних сайтів - на даний час тільки так можна заставити власників сайтів від даного виду заробітку.
- Як варіант, можна користуватися розширеннями браузерів Quick Javascript Switcher (Chromium), NoScript (Firefox) та іншими для повного або часткового відключення Javascript на вибраних сайтах.

Немає коментарів:

Дописати коментар