పేరు ఇవన్నీ చెబుతుంది: వన్నామైన్. స్పెయిన్కు చెందిన సైబర్సెక్యూరిటీ సంస్థ బిల్బావో పాండా, ఫిబ్రవరి ప్రారంభంలో "కొత్త మాల్వేర్ వేరియంట్ ప్రపంచవ్యాప్తంగా కంప్యూటర్లను స్వాధీనం చేసుకుంటోంది, వాటిని మోనెరో అనే క్రిప్టోకరెన్సీని గనిలోకి హైజాక్ చేస్తుంది" అని రాశారు.
వైరస్ మే 2017 లో ప్రపంచాన్ని కదిలించిన వన్నాక్రీ అనే పురుగును గుర్తుచేస్తుంది, సోకిన వ్యవస్థల డేటాను గుప్తీకరిస్తుంది మరియు దానిని డీక్రిప్ట్ చేయడానికి బిట్కాయిన్ విమోచన చెల్లింపులను కోరుతుంది. క్రిప్టోకరెన్సీని దాని బాధితుల నుండి బయటకు తీయడానికి వన్నామైన్ భిన్నమైన విధానాన్ని తీసుకుంటుంది: ఇది క్రిప్టోనైట్ అనే అల్గోరిథంను పదే పదే అమలు చేయడానికి వారి యంత్రాల ప్రాసెసింగ్ శక్తిని ఉపయోగిస్తుంది, ఇతర మైనర్లు చేసే ముందు హాష్ కొన్ని ప్రమాణాలను కలుసుకుంటుందని ఆశతో. అది జరిగినప్పుడు, ఒక కొత్త బ్లాక్ తవ్వబడుతుంది, కొత్త మోనోరో యొక్క భాగాన్ని సృష్టిస్తుంది - రాసే సమయంలో సుమారు, 500 1, 500 విలువైనది - మరియు విండ్ఫాల్ను దాడి చేసేవారి వాలెట్కు జమ చేస్తుంది.
ఏదైనా మైనర్ మొదట తదుపరి బ్లాక్ను కనుగొని బహుమతిని పొందే అవకాశాలు చాలా చిన్నవి, కానీ తగినంత CPU లకు సోకుతాయి మరియు మీరు మంచి ఆదాయ ప్రవాహాన్ని కలిసి హ్యాక్ చేయవచ్చు. బాధితుడు విద్యుత్ బిల్లులు చెల్లించి హార్డ్వేర్ను అందిస్తున్నందున, దాడి చేసేవారికి అయ్యే ఖర్చులు చాలా తక్కువ. (ఇవి కూడా చూడండి, బిట్కాయిన్ మైనింగ్ ఎలా పనిచేస్తుంది? )
"ఎ ప్రూఫ్-ఆఫ్-కాన్సెప్ట్"
ఫిబ్రవరి 11 న, ఇదే విధమైన కానీ అద్భుతమైన దాడి బయటపడింది. సైబర్ సెక్యూరిటీ పరిశోధకులు స్కాట్ హెల్మ్ మరియు ఇయాన్ తోర్న్టన్-ట్రంప్ (phat_hobbit) UK యొక్క నేషనల్ హెల్త్ సర్వీస్ నుండి యుఎస్ కోర్టుల వరకు సైట్లు సందర్శకుల బ్రౌజర్లను గని మోనోరోకు హైజాక్ చేస్తున్నట్లు గమనించారు.
ఉమ్మ్, కాబట్టి అవును, ఇది * చెడ్డది *. @ICOnews వారి సైట్లో క్రిప్టోమినర్ ఇన్స్టాల్ చేయబడిందని నేను hatphat_hobbit ఎత్తి చూపాను… pic.twitter.com/xQhspR7A2f
- స్కాట్ హెల్మ్ (@ స్కాట్_హెల్మ్) ఫిబ్రవరి 11, 2018
అపరాధి బ్రౌజ్లౌడ్ అని పిలువబడే ఆంగ్లోఫోన్ ప్రభుత్వాలతో ప్రాచుర్యం పొందిన టెక్స్ట్-టు-స్పీచ్ ప్లగ్ఇన్, ఇది కాయిన్హైవ్తో సంక్రమించింది, ఇది బ్రౌజర్లోని మోనోరో మైనర్, ఇది మాల్వేర్ అవసరం లేదు: ట్రాఫిక్ను డబ్బు ఆర్జించడానికి చట్టబద్ధమైన మార్గంగా దాని ప్రొవైడర్లు దీనిని ప్రదర్శించారు, మదర్బోర్డ్ ప్రకారం వారి వినియోగదారులను చాలా తక్కువ ప్రశ్నలను అడగండి.
ఇప్పటివరకు, కాబట్టి 2018. కానీ ఏదో ఆపివేయబడింది. దాడి చేసినవారు ఏమీ చేయలేదు: సుమారు $ 24, ఇది కూడా చెల్లించబడలేదు, కాయిన్హైవ్ మదర్బోర్డుకు చెప్పారు. హెల్మ్ ఎత్తి చూపినట్లుగా, దాడి చాలా ఘోరంగా ఉండవచ్చు: "దాడి చేసేవారికి ఇంగ్లాండ్లోని అనేక NHS వెబ్సైట్లతో సహా వేలాది సైట్లపై ఏకపక్ష స్క్రిప్ట్ ఇంజెక్షన్ ఉంది." వారు చాలా విలువైన వ్యక్తిగత డేటా యొక్క బోట్లోడ్లను దొంగిలించి ఉండవచ్చు. కానీ వారు చేయలేదు.
ఇంకా ఏమిటంటే, వారు ఎంచుకున్న దాడి పద్ధతిని బట్టి, దాడి చేసేవారు అధిక-ట్రాఫిక్, తక్కువ పరిశీలన, తక్కువ-భద్రతా లక్ష్యాలను ఎంచుకోవాలి: పోర్న్ సైట్లు క్రిప్టోమినర్లతో ప్రాచుర్యం పొందాయి ఎందుకంటే అవి ఈ ప్రమాణాలకు సరిపోతాయి.
హైజాకర్ల లక్ష్యం డబ్బు సంపాదించడం కాదు. బహుశా, వైర్డ్ UK యొక్క మాట్ బర్గెస్ చెప్పినట్లుగా - మాల్వేర్బైట్స్ విశ్లేషకుడు క్రిస్ బోయిడ్ను పారాఫ్రేజింగ్ - వారు "బదులుగా ప్రూఫ్-ఆఫ్-కాన్సెప్ట్ను సృష్టిస్తున్నారు."
క్రిప్టో ప్రకటన మోడల్కు అంతరాయం కలిగిస్తుందా?
ఏ భావన కావచ్చు, బోయ్డ్ పేర్కొనలేదు. "ఈ స్క్రిప్ట్లతో ఎలాంటి వెర్రి పనులు చేయవచ్చో చూద్దాం" అని హ్యాకర్లు చెప్పడం imag హించారు.
కానీ డిజిటల్ అసెట్ రీసెర్చ్ సీనియర్ విశ్లేషకుడు లూకాస్ నుజ్జీకి ఒక ఆలోచన ఉంది. "కాయిన్హైవ్ వంటి బ్రౌజర్ ఆధారిత మైనర్లు ఉనికిలో ఉన్న ఉపయోగకరమైన పోడబ్ల్యూ యొక్క ఉత్తమ అమలు" అని ఆయన ట్వీట్ చేశారు. "ఇంటర్నెట్ చరిత్రలో మొట్టమొదటిసారిగా, వెబ్సైట్లు ప్రకటనలతో వినియోగదారులపై బాంబు దాడి చేయకుండా కంటెంట్ ద్వారా డబ్బు ఆర్జించే మార్గాన్ని కలిగి ఉన్నాయి."
సంభావ్యత ప్రకటన-ఆధారిత మోడళ్లకు మాత్రమే పరిమితం కాదు:
2 \ ఈ మైనర్లను 20 కంటే తక్కువ లైన్ల కోడ్తో అమలు చేయవచ్చు. బ్రౌజర్ ఆధారిత మైనర్ను అమలు చేస్తే వికీపీడియా విరాళాలు అడగవలసిన అవసరం లేదు.
- లూకాస్ నుజ్జి (uc లూకాస్ నజ్జీ) ఫిబ్రవరి 15, 2018
బ్రౌజర్ మైనింగ్ వెబ్ కంటెంట్ ప్రొవైడర్ల కోసం ప్రస్తుత మోనటైజేషన్ మోడళ్లకు అంతరాయం కలిగించే అవకాశం ఉంది. ఇంటర్నెట్ ప్రకటనలు - ఇవి బాధించేవి, తరచూ హానికరమైన కోడ్ను కలిగి ఉంటాయి మరియు వినియోగదారుల గోప్యత మరియు భద్రతకు రాజీపడే డేటా బ్రోకరేజ్ పరిశ్రమకు మద్దతు ఇస్తాయి - వీటిని సహాయక పాత్రకు పంపవచ్చు. విరాళాలు - వికీపీడియా యొక్క అభ్యర్ధనల ద్వారా తీర్పు ఇవ్వడం, దానిని తగ్గించవద్దు - ప్రాముఖ్యత కూడా తగ్గిపోతుంది. ( బ్లాక్చెయిన్ మిమ్మల్ని తయారు చేయగలదు - ఈక్విఫాక్స్ కాదు - మీ డేటా యజమాని. )
దురదృష్టవశాత్తు, నజ్జీ కొనసాగుతున్నాడు, హ్యాకర్లు పలుకుబడి గల సైట్లను పంచ్కు కొట్టారు, ఇది బ్రౌజర్ మైనింగ్ను మాల్వేర్తో పబ్లిక్ ination హలో అనుసంధానిస్తుంది మరియు "వికీపీడియా వంటి ప్రసిద్ధ వెబ్సైట్ల ద్వారా దత్తత తీసుకునే ఆశను చూర్ణం చేస్తుంది."
సలోన్ పడుతోంది
బహుశా, కానీ కనీసం ఒక పలుకుబడి, కష్టపడుతుంటే, సైట్ పడిపోయింది. సలోన్ కాయిన్హైవ్తో భాగస్వామ్యం కలిగి ఉంది, మరియు ఫిబ్రవరి 11 న - బ్రౌజ్లౌడ్ ఓటమి రోజు - సందర్శకులను "మీ ఉపయోగించని కంప్యూటింగ్ శక్తిని ఉపయోగించడానికి సలోన్ను అనుమతించడం ద్వారా ప్రకటనలను నిరోధించాలనుకుంటే" ప్రకటన బ్లాకర్లను ఉపయోగించడం ప్రారంభించింది. FAQ పేజీ దీని అర్థం మైనింగ్ మోనెరో అని, అయితే దాని పేరు-అపఖ్యాతి పాలైన భాగస్వామిని పేర్కొనలేదు. ( సలోన్ సిర్ప్టోకరెన్సీ మైనింగ్ కోసం మీ కంప్యూటర్ను ఉపయోగించాలనుకుంటున్నారు. )
వినియోగదారు అనుభవాన్ని అంచనా వేయడానికి, నేను కొన్ని ప్రకటన బ్లాకర్లను ఆన్ చేసాను, సలోన్ను సందర్శించాను మరియు "ప్రకటనలను అణచివేయడానికి" అంగీకరించాను. ఇది పని చేయలేదు. హోమ్పేజీ సెమీ-అపారదర్శకంగా మరియు అస్పష్టంగా మారింది, కొన్నిసార్లు ఒక ప్రకటన-బ్లాకర్ చేత తప్పనిసరి పాప్-అప్ అస్పష్టంగా ఉన్నప్పుడు జరుగుతుంది (క్రిప్టోమినర్లోకి ప్రవేశించడానికి అవసరమైన ముందస్తు అవసరం యాడ్బ్లాకర్ కలిగి ఉండటం). కొన్ని ఫిడ్లింగ్ తరువాత - సాధారణ పరిస్థితులలో నన్ను వేరే చోట బ్రౌజ్ చేయడానికి దారితీసే రకం - ఉదార వ్యాఖ్యానాన్ని తగ్గించడానికి బదులుగా నేను మోనోరోను మైనింగ్ చేస్తున్నాను.
నేను ఏ ప్రకటనలను చూడలేదు, అయితే నేను యాడ్ బ్లాకర్లను నడుపుతున్నాను. పేజీ నిరంతరం కొన్ని అంశాలను మళ్లీ లోడ్ చేస్తుంది, దీనివల్ల ప్రతి కొన్ని సెకన్లలో టెక్స్ట్ దాటవేయబడుతుంది. చదవడం కష్టమైంది. కొంచెం అనుమానాస్పదంగా, నా ప్రకటన-బ్లాకర్ల కౌంటర్లు 11 మరియు 29 వరకు ఎంచుకున్నాయి, ప్రతి రీలోడ్తో అభ్యర్థనలు బ్లాక్ చేయబడిందని సూచిస్తున్నాయి.
నేను నిస్సందేహంగా మైనింగ్ చేస్తున్నాను. పేజీని సందర్శించడానికి ముందు, నా మ్యాక్బుక్ యొక్క కార్యాచరణ మానిటర్ 10% కంటే ఎక్కువ CPU ని ఉపయోగించని అనువర్తనాన్ని చూపించలేదు. నా సందర్శనలో, Chrome సహాయకుడు 50% లేదా ఒక దశలో - 320% వరకు ఉన్నారు. Chrome యొక్క శక్తి ప్రభావం ట్రిపుల్ అంకెలకు పెరిగింది; 12 గంటల సగటు 46.
బ్రౌజర్ మైనింగ్తో అవుట్లెట్ అనుభవం గురించి అడిగిన సలోన్ యొక్క పిఆర్ సంస్థకు ఇమెయిల్ వెంటనే సమాధానం ఇవ్వలేదు. సలోన్ యొక్క ప్రతిస్పందనలను ప్రతిబింబించేలా ఈ వ్యాసం నవీకరించబడుతుంది.
బ్రౌజర్ మైనింగ్ పని చేయగలదా?
బ్రౌజర్ మైనింగ్తో నా క్లుప్త ఎన్కౌంటర్ బీటా వెర్షన్లకు విలక్షణమైన ఎక్కిళ్ళు. కానీ విద్యుత్ వినియోగం చిన్న మెరుగుదలలు పరిష్కరించని అడ్డంకి. విద్యుత్తు చౌకగా ఉన్నందున బిట్కాయిన్ మైనర్లు క్యూబెక్కు తరలివస్తున్నారు. హైజాకర్లు సందర్శకుల బ్రౌజర్లను ఉపయోగించి మైనింగ్ చేస్తున్నారు. సలోన్ తరపున మైనింగ్ యొక్క ద్రవ్య ప్రభావాన్ని అంచనా వేయడం కష్టమే అయినప్పటికీ, విద్యుత్ వినియోగం పెరుగుదల స్పష్టంగా ఉంది. వెబ్లో గణనీయమైన భాగం బ్రౌజర్ మైనింగ్ను అవలంబిస్తే, ఇంటర్నెట్ను ఉపయోగించడం ఖరీదైనది.
హార్డ్వేర్ వినియోగానికి కూడా అదే జరుగుతుంది. వన్నామైన్ అటువంటి సమస్యను ప్రదర్శించింది, ఎందుకంటే, పాండా చెప్పినట్లుగా, "ఇది ప్రాసెసర్ను గరిష్టంగా ఉపయోగించుకునే ప్రయత్నం మరియు ర్యామ్ కంప్యూటర్ను గొప్ప ఒత్తిడికి గురిచేస్తుంది." సైట్లు సందర్శకుల కంప్యూటర్లలో వారు చేసే డిమాండ్లను పరిమితం చేయకపోతే, ప్రక్రియలు క్రాల్కు నెమ్మదిస్తాయి మరియు హార్డ్వేర్ చాలా వేగంగా ధరిస్తుంది.
నజ్జీ ఈ సమస్యలను తగ్గించదు. "బ్రౌజర్ ఆధారిత మైనింగ్ ఒక వస్తువుగా మారితే, వెబ్సైట్ వినియోగించే మైనింగ్ థ్రెడ్ల సంఖ్య విషయానికి వస్తే ఖచ్చితంగా దుర్వినియోగం ఉంటుంది" అని ఆయన ఇమెయిల్ ద్వారా చెప్పారు. మరోవైపు, "ప్రకటనల మాదిరిగా, ఆ స్క్రిప్ట్ను నిరోధించే మార్గాలు ఉంటాయి, కాబట్టి వెబ్సైట్లు సరసమైన బ్యాలెన్స్ ఏమిటో గుర్తించాలి, లేకపోతే వినియోగదారులు వెబ్సైట్ను సందర్శించడం మానేస్తారు లేదా మైనర్ను బ్లాక్ చేస్తారు."
విద్యుత్ వినియోగానికి సంబంధించి, మోనెరో యొక్క హాష్ ఫంక్షన్ క్రిప్టోనైట్ బిట్కాయిన్ యొక్క SHA-256 కన్నా తేలికైన స్పర్శను కలిగి ఉంది. మోనెరో మైనింగ్ "ల్యాప్టాప్ వినియోగదారులకు పెద్ద సమస్య కాదు" అని నజ్జీ చెప్పారు, అయితే "ఇది చాలా తక్కువ బ్యాటరీ సామర్థ్యంతో స్మార్ట్-ఫోన్ల కోసం కొన్ని ఉపయోగ కేసులను అరికడుతుంది".
అప్పుడు హాష్ రేట్ ఆయుధాల రేసు, ఇది CPU మరియు GPU మైనింగ్ బిట్కాయిన్ మరియు లిట్కోయిన్ లాభదాయకం కాదు, బ్రౌజర్ మైనింగ్ పుష్ని నిలిపివేస్తుంది. కాయిన్హైవ్ మరియు వన్నామైన్ మోనెరోను ఉపయోగించటానికి కారణం, ఇది సిపియు ఉపయోగించి లాభదాయకంగా తవ్విన ఏకైక క్రిప్టోకరెన్సీలలో ఒకటి. సరైన ఆర్థిక ప్రోత్సాహకాలను బట్టి, మోనెరో కూడా ASIC లకు బలైపోలేదా, ప్రత్యేకమైన హార్డ్వేర్ కేవలం హాష్ ఫంక్షన్ల ద్వారా సాధ్యమైనంత వేగంగా అమలు చేయడానికి మాత్రమే రూపొందించబడిందా?
నజ్జీ అలా అనుకోడు. అతను క్రిప్టోనైట్ను "అద్భుతంగా రూపొందించాడు" అని పిలుస్తాడు, ఇది "మోనోరోను స్మార్ట్ఫోన్లతో సహా పలు రకాల పరికరాలను ఉపయోగించి తవ్వటానికి అనుమతిస్తుంది, ఎందుకంటే వాటిలో ఎక్కువ భాగం కనీసం 2GB RAM కలిగివుంటాయి, అయితే క్రిప్టోనైట్ ఉదాహరణను ప్రారంభించడానికి 2MB మాత్రమే అవసరం. సాపేక్ష. స్క్రిప్ట్ (లిట్కోయిన్ యొక్క ఏకాభిప్రాయ అల్గోరిథం) కు, క్రిప్టోనైట్ సర్క్యూట్ ఇంటిగ్రేషన్కు మరింత స్థితిస్థాపకంగా ఉంటుంది, ఇది ASIC లను నిర్మించడానికి అనుమతిస్తుంది."
మోనోరో యొక్క డెవలపర్లు కూడా ఒక ASIC అభివృద్ధి చేయబడితే అల్గారిథమ్ను మారుస్తామని హామీ ఇచ్చారు. "బిట్మైన్ వంటి తయారీదారులు ఈ రిస్క్ ఇచ్చిన మోనెరో ఎఎస్ఐసిని అభివృద్ధి చేయడానికి ఆర్ అండ్ డి బడ్జెట్ను ఎప్పటికీ కేటాయించరు" అని నజ్జీ చెప్పారు. (ఇవి కూడా చూడండి, బిట్కాయిన్ వర్సెస్ లిట్కోయిన్: ఏమిటి తేడా? )
దీర్ఘకాలం
క్రిప్టోమైనింగ్ ఆన్లైన్ కంటెంట్ను డబ్బు ఆర్జించడానికి ప్రాథమిక మార్గంగా ప్రకటనలను స్థానభ్రంశం చేస్తే, అది క్రిప్టోకరెన్సీ యొక్క ప్రారంభ వాగ్దానాల్లో ఒకటి నెరవేరుతుంది.
సైట్లకు బిట్కాయిన్ మైక్రోపేమెంట్లు ప్రస్తుత మోడల్కు విఘాతం కలిగిస్తాయనే వాదన పెరుగుతున్న లావాదేవీల ఫీజులకు బలైంది, అయితే ప్రకటన-నిరోధించే బ్రేవ్ బ్రౌజర్ యొక్క బేసిక్ అటెన్షన్ టోకెన్ వంటి ఇతర టోకెన్లను ఉపయోగించి ఇతర ప్రయత్నాలు జరిగాయి. కానీ వాలెట్కు నిధులు సమకూర్చినంత వరకు మరియు మీరు అడ్డుకున్న ప్రకటనలకు ఐచ్ఛికంగా ఉంటుంది - ఇది ధైర్యంగా ఉన్నట్లుగా - మోడల్ సైట్లకు అవసరమైన ఆదాయంతో అందించే అవకాశం లేదు. (ధైర్యంగా, దాని ప్లాట్ఫారమ్లో ప్రకటనదారులకు చోటు కల్పిస్తుందని చెప్పాలి.)
బ్రౌజర్ మైనింగ్ పట్టుకుంటుందని, లేదా వినియోగదారుల పరికరాలు మరియు విద్యుత్ బిల్లులపై ప్రభావం డీల్ బ్రేకర్ కాదని ఎటువంటి హామీ లేదు. అయితే, బాధించే, అనుచితమైన, అప్పుడప్పుడు హానికరమైన ప్రకటనలు - లేదా వాటిని నిరోధించడానికి మీరు ఉపయోగించే ప్రోగ్రామ్లు - బయటికి వచ్చే అవకాశం ఉంది.
