Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
sõnum |
|
Tanel
HV Guru
liitunud: 01.10.2001
|
12.01.2018 11:36:23
Äripäeva veebileht kaevandas külastajate arvutitega krüptoraha |
|
|
Äripäeva veebilehe sisse oli peidetud tööriist, mis kasutas lehte külastavate inimeste arvutit krüptorahade kaevandamiseks, teatas Geenius.
"Avastus tehti eile, 11. jaanuari viimastel tundidel," märkis uudisteportaal. Reede hommikuks oli kaevandaja äripäev.ee veebilehelt eemaldatud.
Äripäev ise avaldas reede hommikul oma veebilehel, et CERT-EE teatel oli ehitusuudised.ee veebilehele lisatud pahatahtlik kood, mille kaudu kasutatakse külastajate arvuteid krüptoraha kaevandamiseks. Sama kood oli kõikides Äripäeva veebides.
Loe edasi: https://www.err.ee/653702/aripaeva-veebileht-kaevandas-kulastajate-arvutitega-kruptoraha
_________________ HV valuutakalkulaator |
|
Kommentaarid: 461 loe/lisa |
Kasutajad arvavad: |
|
:: |
12 :: |
7 :: |
356 |
|
tagasi üles |
|
|
laurx
HV Guru
liitunud: 25.03.2004
|
12.01.2018 11:47:41
|
|
|
..mul õnnestus alles hiljuti rookida masinat, millesse pistis mündikaevuri ilmselt kuskilt venest " tulnud" installer. sama portsuga pandi masinasse ka mail.ru agent, yandex i mingi asi, amigo ja veel üht- teist. logi alles pole. viimaseks pätsitud w10.
_________________ Ketas, ketta, ketast, kettasse, kettas, kettast, kettale, kettal, kettalt, kettaks, kettani, kettana, kettata, kettaga. <--SPIKKER
mõned sülerid, mis hetkel müüa on -> https://www.facebook.com/marketplace/profile/100087345405856/ värskeim loetelu. Ei mingit otsa.ee d. kätte saad asap. Arve! |
|
Kommentaarid: 1104 loe/lisa |
Kasutajad arvavad: |
|
:: |
3 :: |
0 :: |
704 |
|
tagasi üles |
|
|
NATAS999
HV Guru
liitunud: 02.04.2007
|
12.01.2018 11:59:21
|
|
|
kas need vene installerid mitte lihtlabased self-extracting executabled pole? miski 7zipiga lahti, vajaliku pakid välja ja muu pahna jätad puutumata.
|
|
Kommentaarid: 41 loe/lisa |
Kasutajad arvavad: |
|
:: |
0 :: |
0 :: |
39 |
|
tagasi üles |
|
|
laurx
HV Guru
liitunud: 25.03.2004
|
12.01.2018 12:04:05
|
|
|
ma ei väida, et tihendi probleem pole aga ka cert ütleb, et tuleb uksest ja aknast neid ja tuleb kah. siingi oli kellelgi teema, et nii kui videokaardi ära tuvastab, lendab prosekasutus lakke.. ja oli ka mingi miner masinas..
_________________ Ketas, ketta, ketast, kettasse, kettas, kettast, kettale, kettal, kettalt, kettaks, kettani, kettana, kettata, kettaga. <--SPIKKER
mõned sülerid, mis hetkel müüa on -> https://www.facebook.com/marketplace/profile/100087345405856/ värskeim loetelu. Ei mingit otsa.ee d. kätte saad asap. Arve! |
|
Kommentaarid: 1104 loe/lisa |
Kasutajad arvavad: |
|
:: |
3 :: |
0 :: |
704 |
|
tagasi üles |
|
|
degreal
HV veteran
liitunud: 07.01.2002
|
12.01.2018 12:06:37
|
|
|
Kumb on parem
1) bannerid ja reklaamid rullivad ja vilguvad üle ekraani kulutades selleks 10% CPU-d.
2) Reklaamid puuduvad aga javascript kaevab krüptoraha, midagi ei vilgu ega rulli aga kulutab 11% CPU-d.
Adblockitavad on mõlemad
|
|
Kommentaarid: 25 loe/lisa |
Kasutajad arvavad: |
|
:: |
0 :: |
0 :: |
23 |
|
tagasi üles |
|
|
Tanel
HV Guru
liitunud: 01.10.2001
|
|
Kommentaarid: 461 loe/lisa |
Kasutajad arvavad: |
|
:: |
12 :: |
7 :: |
356 |
|
tagasi üles |
|
|
laurx
HV Guru
liitunud: 25.03.2004
|
12.01.2018 12:10:41
|
|
|
siis peaks korra läbi vaatama teised sama arendaja veebid. ehk muster kordub. aga miks ma ei võiks häkkerina ainult münti kaevata tahta?
_________________ Ketas, ketta, ketast, kettasse, kettas, kettast, kettale, kettal, kettalt, kettaks, kettani, kettana, kettata, kettaga. <--SPIKKER
mõned sülerid, mis hetkel müüa on -> https://www.facebook.com/marketplace/profile/100087345405856/ värskeim loetelu. Ei mingit otsa.ee d. kätte saad asap. Arve! |
|
Kommentaarid: 1104 loe/lisa |
Kasutajad arvavad: |
|
:: |
3 :: |
0 :: |
704 |
|
tagasi üles |
|
|
Sold OUT
no credit
liitunud: 30.07.2002
|
12.01.2018 12:12:46
|
|
|
Inimestel nagu mega kahju, et keegi teenis senti nende pealt?
_________________ People have been calling for a month and we've been sold out for a week or so.
|
|
Kommentaarid: 92 loe/lisa |
Kasutajad arvavad: |
|
:: |
5 :: |
1 :: |
79 |
|
tagasi üles |
|
|
tahanteada
Lõuapoolik
liitunud: 04.04.2003
|
|
Kommentaarid: 284 loe/lisa |
Kasutajad arvavad: |
|
:: |
2 :: |
11 :: |
211 |
|
tagasi üles |
|
|
Lord Ami
HV veteran
liitunud: 13.01.2006
|
|
Kommentaarid: 56 loe/lisa |
Kasutajad arvavad: |
|
:: |
0 :: |
0 :: |
51 |
|
tagasi üles |
|
|
degreal
HV veteran
liitunud: 07.01.2002
|
12.01.2018 12:52:57
|
|
|
Krüptokaevur võitis 3 punktiga. Bännerid ja tasuline tellmus jäid kahe punktiga viiki ja teisele kohale.
EDIT: Raha kulutamise tulpa lisasin ka CPU ressursi kulutamise
viimati muutis degreal 12.01.2018 13:43:03, muudetud 1 kord |
|
Kommentaarid: 25 loe/lisa |
Kasutajad arvavad: |
|
:: |
0 :: |
0 :: |
23 |
|
tagasi üles |
|
|
Lord Ami
HV veteran
liitunud: 13.01.2006
|
12.01.2018 13:00:15
|
|
|
degreal kirjutas: |
Krüptokaevur võitis 3 punktiga. Bännerid ja tasuline tellmus jäid kahe punktiga viiki ja teisele kohale. |
Isikuandmete osas ei oleks ma nii kindel. Märksõnaks: website tracking. Enamus reklaame on ühel või teisel moel trackinguga seotud. Mäng käib ju selle peale, et konkreetsele isikule tema (näiteks) google otsingutes kasutatud märksõnadele põhinevat reklaami kuvada.
Lisaks varem klikitud/külastatud lehed jms.
|
|
Kommentaarid: 56 loe/lisa |
Kasutajad arvavad: |
|
:: |
0 :: |
0 :: |
51 |
|
tagasi üles |
|
|
CnZ
HV veteran
liitunud: 05.11.2003
|
12.01.2018 15:52:22
|
|
|
Sold OUT kirjutas: |
Inimestel nagu mega kahju, et keegi teenis senti nende pealt? |
Kui arendaja paneb endale mitte kuuluvale lehele mingi vidina, mis tema *isiklike* huve teenib edasi (kuigi talle on makstud töö eest eelnevalt), siis on see sinu arust okei? Eriline ajuhiiglane
|
|
Kommentaarid: 14 loe/lisa |
Kasutajad arvavad: |
|
:: |
0 :: |
0 :: |
13 |
|
tagasi üles |
|
|
netcat
Kreisi kasutaja
liitunud: 13.01.2010
|
12.01.2018 16:08:22
|
|
|
Mis arendajast te kõik räägite?
tsitaat: |
Äripäeva peatoimetaja Meelis Mandel ütles, et krüptorahakaevandaja jõudis lehele teenusepakkuja USA NewsCycle tarkvarasse sissemurdmise teel, millele ettevõte reageeris kiiresti.
|
|
|
Kommentaarid: 6 loe/lisa |
Kasutajad arvavad: |
|
:: |
0 :: |
0 :: |
6 |
|
tagasi üles |
|
|
NightStriker
HV veteran
liitunud: 24.07.2007
|
12.01.2018 19:47:08
|
|
|
..
_________________ Allverelaev sukeldub määramata ajaks.
viimati muutis NightStriker 07.04.2024 18:46:44, muudetud 1 kord |
|
Kommentaarid: 65 loe/lisa |
Kasutajad arvavad: |
|
:: |
0 :: |
0 :: |
63 |
|
tagasi üles |
|
|
NATAS999
HV Guru
liitunud: 02.04.2007
|
12.01.2018 20:20:20
|
|
|
radist87 kirjutas: |
Vahel on peale pikemat perioodi lehitsejas lahti 30-60 tabi. Mõni neist ka kuude kaupa. Mis sellest masinast järgi jääb kui ainult mõned neist 10 protsenti CPU jõudlusest kaevandavad. |
mis usecase, et 30-60 tabi kuude kaupa lahti on?
|
|
Kommentaarid: 41 loe/lisa |
Kasutajad arvavad: |
|
:: |
0 :: |
0 :: |
39 |
|
tagasi üles |
|
|
Tomorrow
HV Guru
liitunud: 08.02.2006
|
12.01.2018 20:44:23
|
|
|
degreal kirjutas: |
Kumb on parem
1) bannerid ja reklaamid rullivad ja vilguvad üle ekraani kulutades selleks 10% CPU-d.
2) Reklaamid puuduvad aga javascript kaevab krüptoraha, midagi ei vilgu ega rulli aga kulutab 11% CPU-d.
Adblockitavad on mõlemad |
Kumbki pole hea. Pealegi - kas keegi tõesti naiivselt arvab, et need veebilehed kes lisavad krüptoraha kaevandamise skripti korjavad samas kõik reklaamid või isegi ainult osa oma lehelt ära? Vaevalt küll . Tulevad reklaamid pluss kaevandamine ja tulemuseks on perf hit 25% lehe kohta. Lisaks tracking jms mis aeglustab asju veelgi.
Minu moto on blokeerida kõik mis võib mõjutada jõudlust. Reklaamid ja kaevandamise skriptid eelkõige aga ka igasugu tracking küpsisesed ja cross domain skriptid mis lähevade põhidomeenilt välja. Õnneks brauserid on hakanud toetama domain isolationit by def juba ja see on positiivne. Google Analytics jms blokeerin samuti. Nii või naa on minu kasutusmuster väike vähemus mida pole mõtet jagada.
|
|
Kommentaarid: 89 loe/lisa |
Kasutajad arvavad: |
|
:: |
0 :: |
0 :: |
79 |
|
tagasi üles |
|
|
NightStriker
HV veteran
liitunud: 24.07.2007
|
12.01.2018 22:54:24
|
|
|
..
_________________ Allverelaev sukeldub määramata ajaks.
viimati muutis NightStriker 07.04.2024 18:47:28, muudetud 1 kord |
|
Kommentaarid: 65 loe/lisa |
Kasutajad arvavad: |
|
:: |
0 :: |
0 :: |
63 |
|
tagasi üles |
|
|
ab79
HV kasutaja
liitunud: 17.10.2012
|
13.01.2018 00:15:39
|
|
|
väga kummaline.
võib-olla arendaja viga ikkagi, et turvaauk veebi programmeeriti, et väljast sai sisse.
see näitab üha rohkem, et jõuame ühel päeval tagasi ringiga sinna, et netisaba seinast on kõige turvalisem.
ega ilmaaegu Venemaa president andnud käsku teha kontoritööd strateeglistes asutustes trükimasinaga
(oli selline juhus), kaua see korraldus kehtis, ei mäleta.
OK kaevandaja veel pole hull, kui kasutaja arvutit ei kahjusta, aga puhtalt võttes tähendab see seda,
et kui sinu ip pealt sooritatakse mõnda küberkuritegu, siis k..si püksis ja vesi ahjus. Tõesta ametivõimudele,
et sina ei teinud midagi- selliste rakenduste päritolu on väga raske tuvastada. Ühesõnaga väiksemad, koduserverid
võivad lähitulevikus sattuda tugeva löögi alla. Loobun Synology taolisest projektist. Kui, siis ainult sisevõrgu ulatuses ilma välisühenduseta.
|
|
tagasi üles |
|
|
netcat
Kreisi kasutaja
liitunud: 13.01.2010
|
13.01.2018 16:19:30
|
|
|
ab79 kirjutas: |
väga kummaline.
võib-olla arendaja viga ikkagi, et turvaauk veebi programmeeriti, et väljast sai sisse. |
Jah, turvaauk on tõesti väga kummaline. Neid esineb ju nii harva ja nii vähestes kohtades. Peaaegu et esmakordne juhus.
ab79 kirjutas: |
jõuame ühel päeval tagasi ringiga sinna, et netisaba seinast on kõige turvalisem. |
Sinna ei pea "jõudma". Nii on kogu aeg olnud. "Ühel päeval" jõuame me sinna, kus isegi info mida sa oled hoidnud ainult oma peas, võib olla tehnoloogiliste vahenditega kättesaadav vastu sinu tahtmist, sinna me veel päris jõudnud ei ole aga edusammud on juba suured.
ab79 kirjutas: |
et kui sinu ip pealt sooritatakse mõnda küberkuritegu, siis k..si püksis ja vesi ahjus. Tõesta ametivõimudele,
et sina ei teinud midagi- selliste rakenduste päritolu on väga raske tuvastada. Ühesõnaga väiksemad, koduserverid
võivad lähitulevikus sattuda tugeva löögi alla.
|
Ühesõnaga, botnetid leiutatakse alles lähitulevikus? Ja nakatavad need ainult servereid? Kohe hakkas kergem
|
|
Kommentaarid: 6 loe/lisa |
Kasutajad arvavad: |
|
:: |
0 :: |
0 :: |
6 |
|
tagasi üles |
|
|
Goon
Kreisi kasutaja
liitunud: 12.06.2005
|
14.01.2018 16:52:55
|
|
|
Ilmselt ikka arendaja käsi pidi ka sees olema. iseenesest kui mõni uudiste leht ütleks, et me ei näita sulle reklaami ja võid kõiki uudiseid lehel lugeda - vastu tahame minemiseks kasutada su arvuti ressurssi , siis vist võiks äkki isegi nõus olla, aga teha seda ilma kliendi teadmata ...
|
|
Kommentaarid: 2 loe/lisa |
Kasutajad arvavad: |
|
:: |
0 :: |
0 :: |
2 |
|
tagasi üles |
|
|
Tanel
HV Guru
liitunud: 01.10.2001
|
15.01.2018 11:58:19
|
|
|
Goon, kuskil mainiti, et USA reklaamiserveri kood oli, mis nende kontrolli all polnud.
_________________ HV valuutakalkulaator |
|
Kommentaarid: 461 loe/lisa |
Kasutajad arvavad: |
|
:: |
12 :: |
7 :: |
356 |
|
tagasi üles |
|
|
Mnator
HV Guru
liitunud: 18.10.2007
|
15.01.2018 12:20:26
|
|
|
kuivõrd see süü mujale veeretamine tõele vastab............
|
|
Kommentaarid: 1 loe/lisa |
Kasutajad arvavad: |
|
:: |
0 :: |
0 :: |
1 |
|
tagasi üles |
|
|
Tanel
HV Guru
liitunud: 01.10.2001
|
15.01.2018 12:23:41
|
|
|
https://www.aripaev.ee/uudised/2018/01/12/aripaev-pahatahtlik-kood-on-eemaldatud
tsitaat: |
Praeguseks on selgunud, et Äripäeva veebiplatvormi tarnija ja majutaja NewsCycle pani kahtlast tegevust tähele eile ja asus kohe tegutsema. Teade probleemidest saabus NewsCycle'ist Äripäeva südaööl ja hommikul kella 4 paiku oli probleem kõrvaldatud. NewsCycle koostab praegu ametlikku aruannet intsidendi kohta.
Äripäev annab juhtunust lugejatele täpsemalt teada, kui kõik asjaolud on täiesti selged, ütles Kovagin. |
CERT-EE saadetud pilt pahatahtlikust koodist.|FOTO: CERT_EE
_________________ HV valuutakalkulaator |
|
Kommentaarid: 461 loe/lisa |
Kasutajad arvavad: |
|
:: |
12 :: |
7 :: |
356 |
|
tagasi üles |
|
|
Mnator
HV Guru
liitunud: 18.10.2007
|
15.01.2018 12:44:55
|
|
|
Kui see usa firma omalt poolt ka ametliku teadaande avaldab, et nende arendajatelt see pärines ja neid karistati jms., siis võib seda juttu uskuma hakata
aga seni on see siiski lihtsalt süü mujale veeretamine
|
|
Kommentaarid: 1 loe/lisa |
Kasutajad arvavad: |
|
:: |
0 :: |
0 :: |
1 |
|
tagasi üles |
|
|
|