Webブラウザーの暗号ジャッキング保護をテストする

暗号化はインターネット上の比較的新しい脅威です。 暗号通貨をマイニングするために訪問者のコンピューティングリソースを悪用するWebサイトを指します。

インターネットユーザーは、使用しているコンピューターが突然クロールする速度が遅くなり、ハンマーで叩かれたデバイスのコンポーネントを冷却しようとしてファンがスピードアップすると、何かがおかしいことに気付きます。

暗号ジャッキングの主な問題は、ユーザーの背後で行われることです。 サイトは、サイトを訪れたユーザーのコンピューターのリソースを使用して、暗号通貨をマイニングするためにロード時に暗号マイニングスクリプトをロードします。 オプトインプロセスや進行中の情報はありません。

サイトはこれらのスクリプトを実行して収益を生み出しています。 ブラウザーでマイニング操作を実行する利点の1つは、バックグラウンドでマイニング操作が発生することです。 サイトのレイアウトやコンテンツを妨げることはありません。

ブラウザ拡張機能は、暗号マイニングスクリプトもロードできます。 これらは、サイトによって読み込まれたスクリプトのようにバックグラウンドで機能します。

暗号ジャックテスト

Opera Softwareは、ブラウザーで暗号化防止マイニング保護をネイティブに実装した最初のブラウザー作成会社です。

Operaは最初のブラウザでしたが、コンテンツブロックリストは、Operaがそうする前に暗号化スクリプトを追加しました。

Opera Softwareのエンジニアは、クリプトジャッキングから保護されているかどうかをテストするためにアクセスできるサイトを作成しました。

Webサイトにアクセスし、開始ボタンをクリックしてテストを実行します。 完了するのに数秒もかかりません。その結果、使用しているブラウザが保護されているか保護されていないかのどちらかです。

Opera Softwareは、サイト上で集計評価も表示します。 すべてのユーザーの73.6%は、ページの統計によると、執筆時点で暗号ジャッキングから保護されています。

保護されていないブラウザーを実行しているユーザーには、ブラウザーを暗号マイニング攻撃から保護するためのいくつかのオプションがあります。

  1. JavaScriptマイニングスクリプトから保護するブラウザー拡張機能を使用します。
  2. 広告ブロックを有効にしてOperaブラウザを使用します。
  3. マイニングスクリプトから保護するセキュリティソフトウェアを使用します。
  4. マイニング対策ブラウザ拡張機能をインストールします。
  5. 信頼できないサイトでJavaScriptを無効にします。

終わりの言葉

OperaはCoin Hiveスクリプトに対する保護のみをテストします。これにより、ブラウザがこれらのスクリプトに対して脆弱である可能性が残ります。 ただし、通常は新しいスクリプトまたはURLがブロックされるのは時間の問題です。

Now You:過去に暗号化サイトに遭遇しましたか?

関連記事

  • Anti-WebMiner for Windowsを使用したマイニングスクリプトのブロック
  • ブラウザでビットコインマイニングをブロックする方法