當前位置:
首頁 > 最新 > 警惕瀏覽器挖坑軟體,但選擇權應留給用戶

警惕瀏覽器挖坑軟體,但選擇權應留給用戶

你可能還不知道,但很有可能你今天訪問的一個網站使用了你的手機或筆記本電腦來挖掘加密貨幣。大多數人可能不知道加密貨幣挖礦,也不知道它是怎麼回事,但加密貨幣的挖礦已經不是新鮮事情。

每一種加密貨幣都使用區塊鏈技術作為其主幹。區塊鏈是一種記錄交易的分散式帳本,礦工之間相互競爭,通過使用工作量證明機制來檢測網路上新的區塊,礦工們以加密貨幣的形式獲得報酬。比特幣挖礦以及其他加密貨幣,都需要計算能力。

當比特幣在2009年推出時,早期的礦工可以利用他們的台式電腦或筆記本電腦的計算能力來開採比特幣。然而,隨著更多礦工加入到這個網路中,他們採用了更好更強大的CPU,通過家用台式機上開採比特幣已不再有利可圖。在此之後,一些稱為ASICs的專門晶元被引入用於採礦,昂貴的晶元需要更多的電力消耗。因此,加密貨幣挖礦在能源方面變得越來越昂貴。這也導致了一個新的難題,即如何獲得更多CPU來提高計算能力。

瀏覽器挖掘的興起

作為一種獲利策略,一些開發人員決定使用網路上的設備處理能力來挖掘加密貨幣。一些網站現在在你的網頁瀏覽器中運行JavaScript代碼,使他們能夠在用戶不知情的情況下運行某些程序。並不是所有加密貨幣都能被成功地挖掘到,最流行加密貨幣中的門羅幣(Monero),就是不可鏈接的,具有抵抗ASIC專門晶元的特性,完全依賴於CPU和GPU的挖掘。門羅幣挖掘快速而簡單,不需要任何專門的計算能力。

在2017年9月,有報道稱,Shownet網站正在秘密地使用用戶的CPU來挖掘加密貨幣。這些網站使用的是一種名為「Coinhive」的加密JavaScript腳本。 Coinhive被開發成網站的一個解決方案,可以在沒有廣告的情況下將其內容貨幣化,同時確保收入不受影響。據技術專家稱,有幾家機構在沒有用戶知情情況下濫用這一技術,利用用戶設備挖掘門羅幣。

瀏覽器挖掘的好處和成本。

卡爾·西格爾(Karl Sigler)是芝加哥Trustwave公司的技術安全專家之一,他警告說,「我們看到,只需訪問一個利用瀏覽器挖掘加密貨幣的網站,實際上就會讓個人用戶每月電費增加到3到5美元,這可能看起來不是很多,但是當我們談論大型組織或大型企業,也許有100台或1000台計算機的時候,並且這些計算機被劫持來挖礦,那真正增加的費用就會很多。利用瀏覽器來挖掘加密貨幣會消耗電池,因為在後台有一小段代碼,偷偷使用CPU處理能力。

在一次採訪中,Coinhive創始人承認「劫持式挖掘加密貨幣」的技術將會存續下去,他說,事後看來,他們對礦工會如何使用這類技術的假設也很幼稚,他們認為大多數網站會公開透明的使用它,讓他們的用戶決定是否為了某種利益來運行它,但事實與此相反,很多網站在沒有用戶知情的情況下,使用用戶CPU來挖掘加密貨幣。

當然,通過瀏覽器進行挖掘也有潛在的好處,Ber Kessels認為,如果作為一種允許用戶選擇的方案,在瀏覽器中挖掘加密貨幣比通過廣告損害你的隱私更可取,因為廣告肆意為大公司獲取你的數據。Salon是最新的一個利用Coinhive技術來挖掘的媒體網站,它可以讓用戶在禁用廣告攔截器或者允許CPU挖掘門羅幣做出選擇。

在Kessel看來,像「Brave」這樣的瀏覽器已經錯過了一個巨大的機會,而這種機會似乎被Coinhaive鎖定了。Brave瀏覽器採取了「阻止所有人」的方式,略過那些可能損害隱私的廣告,消除了要求捐贈的彈出窗口,也同時消除了那些可以通過捐贈計算能力來免費從Netflix網站獲得內容的機會。

雖然Kessels支持瀏覽器內的挖掘,但他指出,最好的方法是阻止惡意的礦工,阻止那些在沒有用戶同意的挖礦,但同時與Coinhive等公司緊密合作,「改善誠實和友好使用的行動」。

當然也有一些方法可以查明你的設備是否被偷偷的用於挖礦, 瀏覽器內挖掘可能會繼續存在,合法的使用也不應該受到損害,因為並非所有瀏覽器內挖掘都是「邪惡的」。

喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 核財經 的精彩文章:

白宮官員:短期內不會通過比特幣監管法規 仍在研究
韓國並不禁止加密貨幣交易 主流媒體承認誤導群眾

TAG:核財經 |