image

Coinhive lanceert cryptominer die om toestemming vraagt

donderdag 19 oktober 2017, 14:06 door Redactie, 3 reacties

Coinhive, de ontwikkelaar van de populaire gelijknamige cryptominer, heeft een nieuwe cryptominer gelanceerd die pas na toestemming van internetgebruikers in de browser zal draaien. Een cryptominer is een stukje JavaScript-code dat in de browser draait en de rekenkracht van de computer gebruikt om cryptocurrencies zoals Monero te minen. Hiervoor voert de computer een cryptografische berekening uit.

Onlangs kwam torrentsite The Pirate Bay nog in het nieuws omdat het een cryptominer aan de website had toegevoegd en het is niet de enige website. Adblocker AdGuard stelde vorige week dat het in de Top 100.000 websites 220 websites met een cryptominer had aangetroffen. Websites die bij elkaar 500 miljoen gebruikers zouden hebben. Securitybedrijf Palo Alto Networks voerde een soortgelijk onderzoek uit en ontdekte dat van de Top 1 miljoen websites er 155 van de Coinhive-cryptominer gebruikmaken. Geen van de websites vroeg gebruikers om toestemming.

Omdat er geen toestemming wordt gevraagd besloten verschillende adblockers en anti-virusprogramma's om cryptominers te blokkeren. In een reactie daarop kwam Coinhive eind vorige maand met de aankondiging dat het een opt-in cryptominer ging ontwikkelen. Het resultaat werd deze week gelanceerd. AuthedMine, zoals de oplossing heet, werkt alleen met expliciete toestemming van de gebruiker. Volgens Coinhive kan de implementatie niet worden omzeild en zal de cryptominer nooit zonder toestemming starten. Het ontwikkelteam hoopt nu dat adblockers en anti-virussoftware deze cryptominer wel zullen toestaan. De versie die niet om toestemming vraagt en op honderden websites draait zal echter ook gewoon blijven werken, zo laat het ontwikkelteam weten.

Image

Reacties (3)
19-10-2017, 14:50 door Anoniem
Pop up is reden voor een rechtszaak

Coinhive kan wat ze zegt in de tekst helemaal niet garanderen en daarmee is het misleiding.
Niet alle browsers hebben een als omschreven veilige sandbox, genoeg browsers die dat niet hebben.
Daarmee kan je dit dus niet garanderen.

Daarnaast snapt de gemiddelde gebruiker deze tekst niet omdat ze niet weten wat een sandbox is, laat staan dat ze snappen waar die computerkracht voor gebruikt gaat worden en al helemaal niet wat het risico zou kunnen zijn van deze nieuwe trend.
De volgende stap is namelijk phishing misbruik met de vraag een uitzondering te maken in je adblocker.
19-10-2017, 17:02 door Reinder
Dit: "De versie die niet om toestemming vraagt en op honderden websites draait zal echter ook gewoon blijven werken, zo laat het ontwikkelteam weten." deed mij om een of andere reden denken aan die meme "The beatings will continue until morale improves".
20-10-2017, 09:29 door Bitwiper
cryptominer die om toestemming vraagt
Had ik al (NoScript)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.