- А ваш браузер защищен от веб-майнинга? Тест защиты против криптоджекинга
- Тест защиты против криптоджекинга
- Защита от майнинга
- Майнинг через браузер и как от этого защититься
- Майнинг через браузер
- Проверка браузера на майнинг
- Домены браузерных майнеров
- Как защититься от Майнинга в браузере
- Защита от Майнинга с помощью файла hosts
- Блокировка браузерного майнинга с помощью Anti-WebMiner
- Защита от Майнеров с помощью отключения JavaScript
- Защита от Майнинга с помощью дополнения NoCoin
- Блокировка Майнеров с помощью дополнения MinerBlock
- Защита от Майнинга с помощью AdBlock и UBlock
- Выводы
- Как заблокировать майнинг криптовалюты в браузере
- Почему их не блокирует браузер?
- Использовать Antimalware, для блокировки майнеров
- Установить расширение для браузера
- Как заблокировать майнинг криптовалюты в браузере
- Почему их не блокирует браузер?
- Использовать Antimalware, для блокировки майнеров
- Установить расширение для браузера
А ваш браузер защищен от веб-майнинга? Тест защиты против криптоджекинга
Пользователи могут заметить что-то неладное, если их компьютер внезапно стал работать очень медленно, а скорости вращения кулеров достигли максимальных значений.
Самая главная проблема криптоджекинга связана с тем, что майнинг цифровых валют происходит против воли пользователя. Сайты скрытно запускают скрипты майнеров для использования ресурсов компьютеров посетителей. У пользователей часто нет возможности отказаться от данного процесса, и они даже не понимают, что происходит.
Веб-ресурсы используют скрипты майнеров в качестве способа монетизации. Операции добычи криптовалюты происходят в фоновом режиме и не мешают загрузке основного содержимого сайта.
Браузерные расширения также могут загружать криптомайнеры. Они работают в фоновом режиме также, как и скрипты.
Тест защиты против криптоджекинга
Браузер Opera первым получил защиту от веб-майнеров. В контент-фильтр браузера были добавлены черные списки известных сервисов для веб-майнинга.
Инженеры Opera Software также создали отдельный сайт — https://cryptojackingtest.com/, который позволяет проверить эффективность защиты вашего браузера против криптомайнеров.
Посетите сайт и нажмите кнопку Start для запуска теста. Процесс майнинга будет продолжаться несколько секунд. В итоге вы точно узнаете, защищен ли ваш браузер от веб-майнеров или нет.
Примечательно, что на момент написания статьи по предоставленной статистике 79.7% пользователей, которые воспользовались сервисом, были защищены от данного вида угроз.
Защита от майнинга
Пользователям, которые оказались не защищены, можно дать несколько рекомендаций:
- Используйте браузерные расширения для защиты против JS-скриптов майнеров. Например, NoScript и uMatrix.
- Используйте браузер Opera со встроенным контент-фильтром или антибаннеры для Google Chrome, Mozilla Firefox и Microsoft Edge.
- Используйте антивирус для защиты против скриптов майнеров. Например, Kaspersky Free и Norton Security.
- Установите расширение против майнеров. Например, расширение No Coin, доступное для Google Chrome, Mozilla Firefox и Opera.
- Отключите JavaScript на сомнительных сайтах.
Отметим, что тест Opera проверяет защиту только от скрипта CoinHive. Сохраняется вероятность, что ваш браузер может быть уязвим для аналогичных скриптов. Обычно для блокировки новых майнинг сервисов может потребоваться некоторое время.
Источник
Майнинг через браузер и как от этого защититься
Да, друзья, вы не ослышались, Майнинг через браузер!
Последнюю неделю в сети активно обсуждается такое явление, как майнинг в браузере. Принцип работы браузерного майнинга — далеко не новость, но до недавнего времени никто не пытался внедрять скрытые скрипты для майнинга прямо в код страницы сайта.
Вот статья, а точнее FAQ в котором подробно рассказывается о том, что такое Майнинг и для чего он нужен.
Майнинг через браузер
Первым такой эксперимент запустил популярный торрент-трекер Piratebay. Вместо заработка на рекламе (как это делает большинство) ребята решили нажиться другим способом. Незаметно для посетителей сайта их браузер используя ресурсы компьютера майнил криптовалюту. Это и вызвало большой резонанс, так как пользователи начали замечать, что скрытый метод монетизации увеличивает загрузку процессора до 100%.
Используя данный способ любой сайт, который вы посещаете в браузере, и любое расширение браузера, может в тихaря запускать майнинг криптовалюты.
В принципе я не против браузерного майнинга. Но это должен быть выбор пользователя. Если сайт спрашивает разрешение и пользователь дает свое добро, все пучком и все довольны. В противном случае это неприемлемо и подобный скрытый браузерный майнинг нужно блокировать.
Проверка браузера на майнинг
Разработчики браузера Opera создали сайт, который поможет проверить ваш браузер. Для проверки браузера на скрытый майнинг необходимо перейти на сайт cryptojackingtest.com и нажать на кнопку запуска.
Сайт cryptojackingtest.com
Для завершения потребуется не более двух секунд, и результатом будет либо то, что браузер, который вы используете, защищен либо то, что ваш браузер уязвим.
- Зеленая надпись YOU’RE PROTECTED — ваш браузер защищен.
- Красная надпись YOU’RE NOT PROTECTED — ваш браузер уязвим.
Имейте ввиду, данная проверка не дает 100% результат. Несмотря на положительный результат теста, вам все-равно необходимо предпринять меры для защиты от майнинга в браузере.
Если вы пользователь браузера Google Chrome, вас может заинтересовать статья «Как обнаружить скрытый майнинг в браузере Chrome».
Домены браузерных майнеров
Для начала вот список всех известных на данный момент доменов:
- azvjudwr.info
- cnhv.co
- coin-hive.com
- gus.host
- jroqvbvw.info
- jsecoin.com
- jyhfuqoh.info
- kdowqlpt.info
- listat.biz
- lmodr.biz
- mataharirama.xyz
- minecrunch.co
- minemytraffic.com
- miner.pr0gramm.com
- reasedoper.pw
- xbasfbno.info
Как защититься от Майнинга в браузере
Есть несколько способов защиты от Майнинга в веб-браузере:
- Редактирование файла hosts
- Установка специальной утилиты
- Отключения JavaScript в браузере
- Установка специального дополнения для браузера
- Добавление фильтра в uBlock и AdBlock
Каждый из них имеет свою плюсы и минусы. Начнем по порядку.
Защита от Майнинга с помощью файла hosts
Чтобы заблокировать майнинг пользователям Windows необходимо добавить домены майнинга в файл hosts. Для примера я добавлю домен уже известного майнера Monero coin-hive.com.
1. Откройте проводник или другой файловый менеджер и перейдите в папку:
C: \ Windows \ System32 \ drivers \ etc
2. Откройте файл hosts в текстовом редакторе, например «Блокнот». Добавьте строку 0.0.0.0 coin-hive.com в конец документа.
Файл hosts
3. Сохраните документ.
Это процедура блокирует запросы на домен coin-hive.com.
У данного метода есть один недостаток строка в файле hosts блокирует точный адрес домена. Т.е. при необходимости вам придется добавлять другие адреса самостоятельно. А адреса как вы понимаете со временем могут добавиться.
Готовый, актуальный список доменов для добавления в файл hosts. Просто копируете все адреса и вставляете.
Блокировка браузерного майнинга с помощью Anti-WebMiner
На днях появилась утилита Anti-WebMiner. Все что умеет делать программа — это блокировка майнеров путем перенаправления доменов.
Запускаем программу и нажимаем большую кнопку «Install» (Установка).
Anti-WebMiner
Также легко можете удалить, нажав на кнопку «Unintelligible».
Рекомендую использовать Anti-WebMiner только тем, кто не знает и знать не хочет что такое файл hosts, и тем, кто не хочет устанавливать браузерные дополнения.
Защита от Майнеров с помощью отключения JavaScript
Другой вариант — это отключить JavaScript на сайтах. Это может быть проблематично, так как сайтам для правильной работы может потребоваться JavaScript.
Для тех кто не в курсе. JavaScript можно отключить в самом браузере, но намного удобнее использовать расширение NoScript.
Защита от Майнинга с помощью дополнения NoCoin
Для блокировки скриптов и урлов вы также можете воспользоваться расширением NoCoin. Дополнение доступно для пользователей браузеров: Chrome, Firefox и Opera. Этот блокировщик отлично блокирует майнинг через браузеры.
NoCoin
На данный момент дополнение блокирует только Coinhive, но автор Rafael Keramidas обещал не забрасывать расширение и обновлять данный инструмент.
Блокировка Майнеров с помощью дополнения MinerBlock
MinerBlock — еще одно расширение под браузер Chrome для блокирки майнинга. Можно как добавлять так и удалять майнеров.
minerBlock
Защита от Майнинга с помощью AdBlock и UBlock
Заблокировать майнинг в браузере можно и через расширения AdBlock и UBlock
С помощью следующих шагов вы сможете добавить фильтры в AdBlock:
- Перейдите в список расширений
- Зайдите в Adblock Plus и нажмите «Параметры».
- Перейдите на вкладку «Добавить свои собственные фильтры».
- В появившемся текстовом поле введите || coin-hive.com/lib/coinhive.min.js и нажмите «Добавить фильтр».
Таким же образом добавьте:
||coin-hive.com^$third-party
||jsecoin.com^$third-party
||miner.pr0gramm.com^
||gus.host/coins.js$script
||cnhv.co^
В uBlock это делается на вкладке «Мои Фильтры». Не буду показывать, там все и так ясно.
Недостатком данного метода является то, что вам необходимо добавить новые домены и изменить существующие, если возникнет необходимость.
Выводы
Несмотря на то, что я противник лишних дополнений, новичкам (основываясь на репутации автора) все же рекомендовал бы установить расширение NoCoin. А вот продвинутый пользователь лучше пусть работает ручками!
Ну, вот вроде бы и все, что необходимо знать о Майнинге через браузер на данный момент. Я надеюсь, что применив эти способы вы никогда не увидите 100% загрузки процессора!
У браузера Opera недавно появилась встроенная функция защиты от браузерного майнинга. Подробнее о том как ее включить вы узнаете в статье «Opera анти-майнинг».
Источник
Как заблокировать майнинг криптовалюты в браузере
В этой статье будет небольшая инструкция, о том как себя уберечь от вредоносной программы майнера криптовалют . Веб-страницы без вашего ведома могут вставлять JavaScript в браузер, используя компьютер для майнинга криптовалют. Этот код заставляет работать ПК на полную мощность, увеличивая потребление электроэнергии и сокращая ресурс его работы.
Впервые это возникло с сайтом CoinHive, который предлагал загрузить на сайт программу для майнинга. Одним из них был The Pirate Bay (крупный торрент-трекер, один из первых тестировал данный тип монетизации вместо рекламы). В код сайта был встроен JavaScript «coinhive» , переходя на который он загружался в браузер. Одним из его признаков, является подвисание браузера и внезапная загруженность компьютера, намного, больше обычного. Всплывают «редиректы» (автоматическое перенаправление с одного сайта на другой) на сайты с доменным именем содержащим coinhive.
Почему их не блокирует браузер?
Разработчики браузеров ищут способы запретить использование майнинга криптовалюты. В Google Chrome решить эту проблему, думают, отслеживая ошибки в потоке.
Они не хотят просто вносить сайт в черный список, а рассматривается возможность установки расширений, которые запретят веб-страницам постоянное использование всех ресурсов процессора без согласия.
Вот несколько решений которые помогут вас защитить от майнеров.
Использовать Antimalware, для блокировки майнеров
Хотя браузеры еще не блокируют сайты с вредоносным скриптом, есть некоторые антивирусные программы , которые это делают. Например, Premium-версия Malwarebytes , средство защиты от вредоносных программ, которое мы настоятельно рекомендуем, она автоматически блокирует сайты с вредоносным «майнинг-скриптом» .
Встроенная утилита Windows Defender не блокирует CoinHive или других подобных сайтов. Если вы используете другую антивирусную программу , нужно убедиться, блокирует ли она «майнинг-скрипты» , на подобие CoinHive-check.
Установить расширение для браузера
В качестве альтернативы, теперь есть расширения для браузера, которые автоматически блокируют подобные сайты, и регулярно обновляются.
К сожалению хорошие расширения вскоре ухудшаются и часто превращаются в рекламное ПО, но в этом случае их не избежать. Если вы не используете антивирусные программы, которые блокируют подобные сайты, придётся установить расширение для браузера. Самым популярным из них, является «No Coin» . Оно доступно для Google Chrome, Mozilla Firefox и Opera. Отлично справляется с блокировкой CoinHive и других подобных. В нем даже есть возможность внести в «белый список» определенный сайт, который не будет блокироваться.
Это приложение недоступно для Internet Explorer, Microsoft Edge и Safari. Если вы используете один из этих браузеров, придётся установить антивирус, который блокирует сайты с вредоносным «майнинг-скриптом» .
Существуют и другие способы блокировки, это редактирование файла hosts, чтобы заблокировать и предотвратить загрузку подобных скриптов. Но для этого нужно будет поддерживать его в актуальном состоянии самостоятельно, постоянно добавляя информацию. Поэтому лучшим решением будет использовать программное обеспечения, или расширение браузера которые для их блокировки.
Использование подобных скриптов для получения дохода на сайте может быть интересным компромиссом, но в том случае если бы они информировали об этом, позволяя вам принять обоснованное решение. Вероятно, что вы даже не заметите что сайт заставляет работать процессор на максимуме, если этого не увидите. Большая часть веб-страниц, которые используют «майнеры» , никак не информируют о том, что они используют ваш процессор.
Источник
Как заблокировать майнинг криптовалюты в браузере
В этой статье будет небольшая инструкция, о том как себя уберечь от вредоносной программы майнера криптовалют. Веб-страницы без вашего ведома могут вставлять JavaScript в браузер, используя компьютер для майнинга криптовалют. Этот код заставляет работать ПК на полную мощность, увеличивая потребление электроэнергии и сокращая ресурс его работы.
Впервые это возникло с сайтом CoinHive, который предлагал загрузить на сайт программу для майнинга. Одним из них был The Pirate Bay (крупный торрент-трекер, один из первых тестировал данный тип монетизации вместо рекламы). В код сайта был встроен JavaScript «coinhive», переходя на который он загружался в браузер. Одним из его признаков, является подвисание браузера и внезапная загруженность компьютера, намного, больше обычного. Всплывают «редиректы» (автоматическое перенаправление с одного сайта на другой) на сайты с доменным именем содержащим coinhive.
Почему их не блокирует браузер?
Разработчики браузеров ищут способы запретить использование майнинга криптовалюты. В Google Chrome решить эту проблему, думают, отслеживая ошибки в потоке.
Они не хотят просто вносить сайт в черный список, а рассматривается возможность установки расширений, которые запретят веб-страницам постоянное использование всех ресурсов процессора без согласия.
Вот несколько решений которые помогут вас защитить от майнеров.
Использовать Antimalware, для блокировки майнеров
Хотя браузеры еще не блокируют сайты с вредоносным скриптом, есть некоторые антивирусные программы, которые это делают. Например, Premium-версия Malwarebytes, средство защиты от вредоносных программ, которое мы настоятельно рекомендуем, она автоматически блокирует сайты с вредоносным «майнинг-скриптом».
Встроенная утилита Windows Defender не блокирует CoinHive или других подобных сайтов. Если вы используете другую антивирусную программу, нужно убедиться, блокирует ли она «майнинг-скрипты», на подобие CoinHive-check.
Установить расширение для браузера
В качестве альтернативы, теперь есть расширения для браузера, которые автоматически блокируют подобные сайты, и регулярно обновляются.
К сожалению хорошие расширения вскоре ухудшаются и часто превращаются в рекламное ПО, но в этом случае их не избежать. Если вы не используете антивирусные программы, которые блокируют подобные сайты, придётся установить расширение для браузера. Самым популярным из них, является «No Coin». Оно доступно для Google Chrome, Mozilla Firefox и Opera. Отлично справляется с блокировкой CoinHive и других подобных. В нем даже есть возможность внести в «белый список» определенный сайт, который не будет блокироваться.
Это приложение недоступно для Internet Explorer, Microsoft Edge и Safari. Если вы используете один из этих браузеров, придётся установить антивирус, который блокирует сайты с вредоносным «майнинг-скриптом».
Существуют и другие способы блокировки, это редактирование файла hosts, чтобы заблокировать и предотвратить загрузку подобных скриптов. Но для этого нужно будет поддерживать его в актуальном состоянии самостоятельно, постоянно добавляя информацию. Поэтому лучшим решением будет использовать программное обеспечения, или расширение браузера которые для их блокировки.
Использование подобных скриптов для получения дохода на сайте может быть интересным компромиссом, но в том случае если бы они информировали об этом, позволяя вам принять обоснованное решение. Вероятно, что вы даже не заметите что сайт заставляет работать процессор на максимуме, если этого не увидите. Большая часть веб-страниц, которые используют «майнеры», никак не информируют о том, что они используют ваш процессор.
Автор: Vladimir Mareev, Технический писатель
Владимир Мареев — автор и переводчик технических текстов в компании Hetman Software. Имеет тринадцатилетний опыт в области разработки программного обеспечения для восстановления данных, который помогает ему создавать понятные статьи для блога компании. Спектр публикаций довольно широк и не ограничивается только лишь темой программирования. Статьи включают также разнообразные обзоры новинок рынка компьютерных устройств, популярных операционных систем, руководства по использованию распространенных и специфических программ, примеры решений возникающих системных или аппаратных проблем и многие другие виды публикаций. Подробнее
Источник