5. tammikuuta 2018

MV-lehti louhii Moneroa lukijoiden selaimilla - so what?

Törmäsin netissä kirjoitukseen, jonka mukaan MV-lehti louhii kryptovaluutta Moneroa lukijoidensa selaimilla. Niinpä näyttää tekevän. Monero onkin helvetin hyvä kryptovaluutta, kuten olen kirjoittanut jo aikapäiviä sitten. Monero on täysin anonyymi, sitä ei voi seurata, estää, väärentää tai huijata mitenkään. Paljon Bitcoinia parempi siis. Menetelmä, jossa sivusto lataa skriptin käyttääkseen lukijan suoritinta vastapalveluksi sisällöstä, jota lukija saa sivulla vieraillessaan, on mitä kätevin, nopein, helpoin ja luotettavin tapa "maksaa" sivuston sisällöstä. Normaaliolosuhteissa tämä ei aiheuta mitään ongelmia sivuja selaavalle lukijalle. Kun sivustolta poistuu tai selaimen sulkee, louhinta loppuu. Tämmöinen systeemi on käytössä valtavasssa määrässä nettisivuja nykyään, mm. The Pirate Bayssä jne.

Tässä MV-lehden tapauksessa toki louhintaskripti on laitettu käyttämään ilmeisesti 100% tehoja koneesta, mikä on kyllä hieman liikaa ja voi aiheuttaa tietokoneen hidastelua. Suositus on, että moinen louhinta ei milloinkaan söisi kuin korkeintaan 50% suorittimen tehoista. Toivottavasti MV-lehti korjaa tuon asian ja asettaa louhintatehot vain 50% luokkaan, jotta lukijoiden surffailu ja koneen käyttö ei missään tilanteessa pääse hidastumaan.

Mitäpäs jos haluat vapaamatkustaa, etkä maksaa sivustosta mitään? No, senkun asennat jonkin asianmukaisen lisäkkeen selaimeesi, esim. Ublock Origin ja säädät sen asetuksia hieman, niin mikään sivusto ei pysty enää valjastamaan tietokonettasi hetkeksikään Moneron louhintaan. Ublock Origin kanssa toki samalla pääsee helposti eroon seurannasta ja mainoksistakin, mikä on sekin toki aika mukavaa, jos haluaa vapaamatkustaa.

Itse en sivuillani moista käytä. Jos et halua vapaamatkustaa minun kirjoitusteni ja videoideni parissa, voit vastineeksi niistä lahjoittaa minulle vaikkapa Moneroa:
XMR: 43aq9Qpm4o8JkLJgCXzRWVccaTmRjcsmT7EJ3DQZfaBMVvf4Mj8zskdJJo645PVQg1bcMb18xgjrcbrvtWCCV9Mb9PJG8hL

4 kommenttia:

  1. Hei
    Oisko ajatuksia näistä Meltdown ja Spectre bugeista? Miten vaarallisia nämä on normikäyttäjälle ja miten välttää uhriksi joutumista(pitääkö asentaa haitallinen tiedosto itse koneelle vai riittääkö random mailin avaaminen koneella tai jotain...)?

    Mielenkiintoinen linkki Cardanon kehittäjältä jonka paikkansa pitävyydestä ei tietoa:
    https://twitter.com/IOHK_Charles/status/948923810618671104

    Ei ole edes itelle päivitystä tullut Windowssiin johtuneekohan Avast Free Antiviruksesta (asiaan liittyvä linkki jonka kirjoitin Avast foorumille: https://forum.avast.com/index.php?topic=212689.msg1439627#msg1439627 )

    VastaaPoista
  2. MV-lehti kiistää, että olisivat louhineet ilman käyttäjien lupaa. Mitä mieltä olet?

    https://mvlehti.net/2018/01/05/mv-kausti-taas-paalla-talla-kertaa-kryptovaluutan-louhimisesta/

    VastaaPoista
  3. Olen tässä mv-lehden sivuilla. 8prosessorin ydintä näyttää kaikki pyörivän siinä 0-3% käyttöpaikkeilla. Näytönohjain myöskään tee mitään. Saatko erilaisia tuloksia?

    Monero louhinta olisi MV-lehdelle paras idea ja tulisi ehdottomasti ottaa käyttöön mutta niin että asiasta ilmoitetaan.

    VastaaPoista
  4. Nuo Meltdown ja Spectre ovat vaarallisia, mutta jotain suojautumiskeinojakin on onneksi olemassa mm. Chromeen. Ongelmana on lisäksi, että Microsoft ei tarjoa päivitystä Windows 7 käyttäjille vaan ainoastaan Windows 10 omistajille! Varmasti ovat NSA:n tms. tuotosta nuo, kuten niin monet muutkin prosessorien ja vastaavien systeemien "haavoittuvuudet", joita on putkahdellut ilmi. Ei ne siellä sattumalta ole. Tovi sittenhän oli Intelin hallintaohjelmiston "haavoittuvuus" jota kautta koneen sai matalalla tasolla käytännössä kokonaan hallintaansa. Selvästikin Intelin systeemeitä kannattaa välttää, vaikka ei AMD toki immuuni ole sekään.

    Kyllä MV-lehti mainasi, mutta otti skriptin pois kun asiasta nousi mekkala. Voi olla, että se skripti tulee sinne kohta takaisin :D

    VastaaPoista