V:
Zakaj strokovnjaki za varnost menijo, da je rudarjenje z bitcoini in kripto valutami potencial za "parazitske" hekerske dejavnosti?
A:Med idejo rudarjenja kripto valut, kot je bitcoin, in prakso parazitskega "piggybackinga", ki je postala pomembna varnost v tehnološkem svetu, obstaja nenavadno zbliževanje.
Osnovna ideja je, da rudarjenje bitcoina ali drugih kripto valut zahteva velike količine računalniške moči - to je eden od stroškov pridobivanja vrednosti skozi postopek rudarjenja. S tem sklepom, če lahko proizvajalci (rudarji) stroške ohranjajo nizko, lahko ustvarijo več dobička.
Težava je v tem, da so hekerji razmeroma enostavni, da vstopijo in prevzamejo del sistema v ozadju - hekerske naprave ali omrežja izkoristijo nekaj te procesne moči za doseganje svojih lastnih rudarskih ciljev. Skripti rudarjenja se lahko v ozadju izvajajo neopaženi in preusmerijo del uporabnikove energije v rudarsko nastavitev hekerja.
Obstajajo dokazi, da je kopiranje kripto valute vedno večje - ta vrsta dejavnosti je v zadnjem letu narasla za 600 odstotkov, poročajo podatki IBM Managed Security Services.
Vse to je še bolj zapleteno z idejo, da nekatera spletna mesta eksperimentirajo z manjšimi energijskimi kopiranji, da bi financirala operacije. PC Gamer poroča o tovrstnih dejavnostih v Piratskem zalivu in pravi, da "bi to lahko bil začetek novega trenda." Skrbniki spletnih strani trdijo, da lahko z uvedbo postopkov za varčevanje z energijo za rudarjenje kripto valut zmanjšajo umestitev oglasov. Pri tem se postavlja vprašanje - ali spletni uporabniki želijo manj oglasov ali želijo, da se njihova poraba energije ne širi?
Odpira tudi postopkovna, logistična in pravna vprašanja. Kar se tiče obrambe pred tovrstno kopičenjem, lahko uporabniki izkoristijo orodja, kot so aplikacije proti zlonamerni programski opremi in zaviralci oglasov, in si ogledajo svoje diagnostične vire, da prikažejo trne procesorja. Lahko zaprejo naloge in storitve, povezane s kopičenjem. Dokler spletna skupnost ne bo našla načina za kodificiranje in univerzalizacijo pravil o rudarjenju valut, bo verjetno še naprej potekala živahna razprava o tem, kako bi to moralo delovati, kako to deluje in kaj bi morali varnostni strokovnjaki storiti glede tega .