Estrazione di criptovalute come Bitcoin può essere redditizio. Ma c'è un problema: richiede tempo e molta potenza di calcolo. Se si potesse in qualche modo diffondere tali richieste di calcolo tra centinaia - e talvolta anche migliaia o milioni - di utenti inconsapevoli, si ridurrebbe notevolmente il costo e il tempo di estrazione di monete costose.
Per quanto nefasta, sembra proprio che siano stati scoperti diversi siti Web dalla società di sicurezza IT ESET a settembre dello scorso anno.
Precedentemente, i criminali andavano a dirottare il computer di qualcun altro per estrarre monete attraverso un programma malevolo che era stato installato. Ma un modo più leggero e meno evidente (almeno dal punto di vista dell'utente) di farlo è eseguendo un file JavaScript direttamente dal browser: non sono necessari exploit o vulnerabilità. Invece di infettare i computer degli utenti, i siti Web vengono infettati da annunci dannosi. Tutto ciò che deve accadere affinché il mining possa iniziare è che un utente deve visitare un sito Web infetto con JavaScript abilitato.
Qual è il grosso problema con l'estrazione mineraria comunque?
Intrinsecamente, le criptovalute di mining non sono una brutta cosa. È come vengono elaborate le transazioni. Puoi saperne di più nel nostro criptovaluta e blockchain spiegatore ma, in breve, quando una transazione di criptovaluta viene annunciata ad una rete blockchain, i computer su quella rete iniziano a risolvere complessi enigmi matematici per confermare che la valuta non è già stata utilizzata. In cambio del lavoro, i minatori (persone i cui computer sono stati utilizzati per elaborare la transazione) sono ricompensati con una piccola quantità di criptovaluta.
Nessun grosso problema, giusto?
Con alcune criptovalute, come Monero, l'estrazione è relativamente veloce e semplice e non è necessario un computer specializzato per elaborare le transazioni. D'altro canto, il Bitcoin è notoriamente lento e complesso per il mio e richiede una notevole quantità di potenza di elaborazione per sollevare il carico pesante.
Se qualcuno dovesse tassare il tuo computer di casa con questo, l'utilizzo della CPU salirà alle stelle, le attività semplici diventeranno faticosamente lente e i fan sul tuo computer si scalderanno. E se si stesse usando un laptop, la durata della batteria avrebbe richiesto un risultato significativo e notevole.
Fortunatamente, quando un sito web sta toccando il tuo computer per estrarre la criptovaluta, non è probabile che si estrae Bitcoin. Invece, è probabile che si estrae una valuta come Monero o Dash. E al fine di ridurre le possibilità di essere rilevato sia dall'utente che dai blocchi degli annunci, in genere limita il suo impatto sulla CPU a meno del 50%.
Niente di tutto questo vuol dire che dovrebbe essere fatto a tua insaputa. In molti casi oggi, gli sviluppatori web e i criminali stanno violando i computer delle persone a scopo di lucro. Non va bene.
Nemmeno l'estrazione da parte dell'utente è dannosa
", " modalTemplate ":" {{content}} ", " setContentOnInit ": false} '>
Tuttavia, l'utilizzo della potenza di calcolo degli utenti per estrarre la moneta non è sempre un complotto per qualche piano diabolico. Coinhive, ad esempio, è uno script prontamente disponibile che gli sviluppatori Web possono implementare per estrarre la criptovaluta Monero. In alcuni casi, ad esempio su Salon.com, i visitatori possono scegliere di sopprimere gli annunci pubblicitari sul sito Web se accettano di consentire all'azienda di utilizzare l'unità di elaborazione centrale inutilizzata (o CPU, il cervello del computer e la componente responsabile dell'interpretazione e esecuzione di comandi) potere di estrarre monete mentre navigano nel sito.
Tuttavia, non tutti i siti Web sono trasparenti come Salon. Alcuni siti web possono tranquillamente utilizzare la tua CPU per criptare le tue criptovalute e tu non lo sapresti a meno che tu non abbia fatto di tutto per scoprirlo.
Come sapere quando un sito Web sta scavando criptovaluta
Quindi, con tutto questo in background, come potresti sapere quando il tuo computer viene utilizzato per il mining? Il modo più semplice è tenere d'occhio l'utilizzo della CPU.
- In Windows, fare clic con il pulsante destro del mouse sulla barra delle applicazioni e selezionare Task Manager . Apri la scheda Prestazioni .
- In MacOS, apri Activity Monitor cercandolo con Spotlight (premendo Command + Barra spaziatrice ) o andando su Applicazioni> Utilità> Monitor attività . Una volta aperto, fai clic sulla scheda CPU . L'utilizzo totale della CPU in MacOS è la somma di utilizzo del sistema e dell'utente.
Mentre varia da computer a computer, una percentuale normale per l'uso occasionale (navigare sul web, prendere appunti, ecc.) È generalmente del 20 percento o inferiore. Se si notano picchi inaspettati nell'uso quando si apre una pagina Web altrimenti semplice, non è un dato assoluto che il mining stia accadendo. Ma dovrebbe darti un motivo di preoccupazione ed è una possibile bandiera rossa e un segno che JavaScript viene utilizzato per più di quanto hai richiesto. La chiusura della scheda dovrebbe causare l'interruzione dell'utilizzo della CPU.
Se l'utilizzo della CPU non diminuisce, potrebbe anche accadere che il tuo computer sia stato infettato da software dannoso che sta eseguendo il mining del tuo computer in background o potresti essere caduto vittima di una finestra "pop-under". Il software anti-malware Malwarebytes ha avvisato di questo a novembre. Invece di eseguire all'interno della scheda del browser che hai già aperto, viene aperta una nuova finestra con JavaScript, ma è dimensionata per adattarsi e nascondersi dietro l'orologio nella barra delle applicazioni di Windows.
Con un pop-under, la chiusura del browser non interromperà il mining, dal momento che una scheda nascosta sarà ancora aperta. Invece, dovrai utilizzare Task Manager per uscire completamente dal browser. Se noti un calo significativo dell'utilizzo della CPU, è probabile che il tuo computer sia stato interessato da un subdolo script di mining.
Come impedire ai siti di utilizzare la tua CPU per estrarla
Come accennato in precedenza, non tutto il mining è negativo, soprattutto se un sito web è in anticipo su di esso. In effetti, potresti voler supportare un sito web con il mining invece di visualizzare gli annunci: è un bel compromesso.
Ma se vuoi un controllo migliore su quali siti possono utilizzare la tua CPU per estrarre monete, assicurati di leggere la nostra guida.
Lascia Il Tuo Commento