دفاع در برابر سوء استفاده
چگونه از کامپیوترمان در برابر دزد کدها و ماینرها محافظت کنیم؟
به نظر می‌رسد تب داغ ارزهای مجازی برخی از مالکان سایت‌های کوچک و بزرگ را به شدت اغوا کرده است تا به هر نحوه ممکن که شده است از کامپیوترهای کاربران سوء استفاده کنند. در چند روز اخیر مشاهده شده است که حتا برخی از سایت‌های بزرگ داخلی نیز از کامپیوتر کاربران خود برای ارزکاوی استفاده کرده‌اند. اما چگونه می‌توانیم مانع این اقدام شویم؟

با توجه به این‌که ارزهای مجازی و به ویژه بیت‌کوین ارزش خاصی پیدا کرده‌اند، بدافزارهای ارزکاوی بیت‌کوین نیز به شدت محبوب شده‌اند. به‌طوری که برخی از سایت‌ها تمایل پیدا کرده‌اند کدهای اسکریپتی خاصی را درون سایت خود قرار داده و بدون آگاهی کاربران از پردازنده کامپیوتر آن‌ها در زمان مراجعه به سایت‌هایشان برای ارزکاوی استفاده کنند. اکنون کاربران این پرسش را مطرح کرده‌اند که چگونه می‌توانیم اطلاع پیدا کنیم که سامانه کامپیوتری ما برای این منظور مورد استفاده قرار می‌گیرد و مهم‌تر از آن چگونه می‌توانیم مانع انجام اینکا‌ر شویم؟ ما در این مقاله تکنیکی را به شما معرفی می‌کنیم تا اگر سایت خاصی تصمیم گرفت از طریق پردازنده شما درآمد کسب کرده و هزینه‌های مضاعف مصرف برق را به شما تحمیل کند از این موضوع آگاهی پیدا کنید.

مطلب پیشنهادی

آلت‌کوین‌‌ها چه هستند و چرا به تعداد آنها افزوده می‌شود

چگونه می‌توانیم ارزکاوی دیجیتالی را در مرورگر خود غیر فعال کنیم؟

برخی از سایت‌ها بدون هیچ‌گونه اطلاع‌رسانی و به منظور استخراج ارزهای مختلفی همچون بیت‌کوین یا مونرو از کدهای اسکریپتی ویژه‌ای برای بهره‌برداری حداکثری از پردازنده مرکزی کامپیوتر کاربران استفاده می‌کنند. چندی قبل کارشناسان کشف کردند که سایت The Pirate Bay که از سایت‌های بسیار محبوب تورنت است از کامپیوتر کاربران خود سوء استفاده کرده است. خبری که در نهایت از سوی مدیران این سایت مورد تایید قرار گرفت و اعلام داشتند برای کسب درآمد این کار را انجام داده‌اند. در داخل کشور نیز برخی از سایت‌ها اقدام به انجام چنین کاری کرده‌اند که همین موضوع وزیر ارتباطات و فناوری اطلاعات را بر آن داشت که اعلام دارد انجام این عمل بدون اطلاع کاربر کاری غیر اخلاقی بوده و باید با آن برخورد شود. زمانی که کامپیوتر شما به این شکل مورد استفاده استفاده قرار می‌گیرد کارایی آن به شدت افت کرده و پردازنده مرکزی کامپیوتر در وضعیت 100 درصدی قرار می‌گیرد. اما چگونه می‌توانیم این موضوع را کشف گنیم؟

راهکار اول مرورگر خود را آزمایش کنید

ابتدا، باید مرورگر خود را آزمایش کنید که آیا آسیب‌پذیر است یا خیر. برای این منظور به یک ابزار آنلاین نیاز دارید تا مرورگر کامپیوترتان را آزمایش کند. یکی از این ابزارها Cryptojacking است.

زمانی که به آدرس این ابزار رفته و روی دکمه start کلیک کنید در عرض چند ثانیه مرورگر شما را آزمایش کرده و به شما اعلام می‌دارد که مرورگر شما در برابر این آسیب‌پذیری ایمن است یا خیر.

از مرورگر خود در برابر این تهدید دفاع کنید

برای محافظت از مرورگر خود می‌توانید از افزونه No Coins استفاده کنید. این افزونه مانع از آن می‌شود تا سایت‌ها از مرورگر شما برای معدن‌کاوی دیجیتالی استفاده کنند. No Coin یک راهکار ایمن و مطمئن در این زمینه است.

در نتیجه این امکان وجود نخواهد داشت تا پردازنده به شکل پنهانی مورد سوء استفاده قرار گیرد. در کنار راهکار یاد شده به‌کارگیری جدیدترین نسخه ارائه شده از مرورگرها می‌تواند از شما در برابر این تهدید محافظت کند. مرورگرهای اپرا و مایکروسافت اج در حال حاضر از بهترین گزینه‌ها هستند.

چگونه می‌توانیم ارزکاوی مجازی را مسدود کنیم؟

اگر از سیستم‌عامل لینوکس استفاده می‌کنید باید فایل host را از طریق اجرای دستور sudo nano /private/etc/hosts  باز کرده و فرمان 0.0.0.0 coin-hive.com  را در انتهای آن وارد کنید. در سیستم‌عامل ویندوز نیز باید به مسیر C:\Windows\System32\drivers\etc رفته و فایل host را ویرایش کرده و 0.0.0.0 coin-hive.com را در انتهای آن وارد کنید.

شماره دو، از افزونه No Coin استفاده کنید

افزونه رایگان No Coin ساده‌ترین راهکاری است که به شما اجازه می‌دهد بر نحوه تعامل یک سایت با مرورگر خود نظارت کنید. زمانی که به سایتی مراجعه می‌کنید که یک معدن‌کاو روی آن نصب شده است، افزونه فوق این موضوع را تشخیص داده و گزارش می‌دهد. این افزونه به کاربران اجازه می‌دهد فهرست سیاه و سفیدی از سایت‌ها را برای یک دوره زمانی مشخص تعیین کنند.

شماره سه، از افزونه minerBlock استفاده کنید

افزونه MinerBlock به کاربران اجازه می‌دهد تا فرآیند معدن‌کاوی روی سایت خود را متوقف کنند. این افزونه به‌طور خودکار اسکریپت‌های ارزکاوی را مسدود می‌کند.

شماره چهار، Ad Blocker

Adblock یک افزونه عالی برای مسدود کردن تبلیغات است. همچنین برای مسدود کردن اسکریپت‌‌ها نیز می‌توانید از آن استفاده کنید. برای این منظور باید افزونه فوق را نصب کرده و سپس به مسیر Customize > Block رفته و آدرس اینترنتی موردنظر را در آن وارد کنید. فراموش نکنید این افزونه ممکن است به لحاظ سنگین بودن عملکرد مرورگر شما را کمی کند کند.

شماره پنج، NoScripts

NoScript افزونه‌ای است که تنها در اختیار کاربران فایرفاکس قرار دارد. یک افزونه عالی که به منظور مسدود کردن جاوااسکریپت نیز مورد استفاده قرار می‌گیرد. این افزونه قادر است همه اسکریپت‌های به کار گرفته شده درون صفحات را غیر فعال کند.

شماره شش، نظارت بر پردازنده از طریق Task Manager

سرانجام راهکار خوب دیگری که در اختیار شما قرار دارد نظارت بر وضعیت پردازنده از طریق Task Manager ویندوز است. اگر سایتی به شکل غیرقانونی از مرورگر شما استفاده کند، این ابزار به خوبی می‌تواند زبانه‌ای که در وضعیت 100 درصدی قرار گرفته است را به شما نشان دهد. در این حالت به راحتی می‌توانید در ابزار Task Manager روی پردازه موردنظر رفته و به اجرای آن خاتمه دهید.

برچسب: