Hallo,
in diesem Blog-Eintrag nur ganz kurz der Hinweis auf eine Website, mit der Sie Ihren Webbrowser auf Immunität bgzl. Crypto-Miner prüfen können.
Crypto-Miner haben sich vor wenigen Wochen noch sehr großer Beliebtheit erfreut. Entsprechende Videos dazu haben wir bereits online gestellt.
Unter http://cryptojackingtest.com finden Sie eine einfache Möglichkeit festzustellen, ob Ihr Webbrowser noch für einen solchen Angriff anfällig ist.
[IMAGE: https://steemitimages.com/DQmUzZFTT3M1bArMKjnQip4jmBKpMJiVk5p1ShrjS6rtpjq/Cryptojacking-Test.png]
Laut der Website ist immer noch einer von vier getesteten Webbrowser anfällig. Auf dem Desktop dürfte wohl kaum ein Webbrowser noch anfällig sein. Falls Sie doch einen finden (der auch noch aktuell ist), dann einfach in die Kommentare.
Bitte auch daran denken, die Webbrowser auf Ihrem Mobilgerät (Tablet/Handy) zu prüfen. Da dürfte die Anfälligkeit wesentlich höher sein.
Nur damit Sie auf der sicheren Seite bleiben.
Okay.
Habe direkt diesen Test gemacht und dort steht: " You're not protected". Ich werde mir wohl wie mein Vorredner, einfach das AddOn "uMatrix installieren.
Ich habe schon vor einer längeren Zeit gehört das dass heimliche Crypto-Mining auf fremden PC's betrieben wird. Es wird vermutlich immer mehr werden, wie du anfangs ja schon erwähntest.
Ist man denn auf der sichereren Seite wenn man ausschließlich eine Linux-Distribution benutzt?
Achso, okay! Es trifft ja schon auf die meisten anderen Trojaner, Viren und anderen fiesen Schädlingen zu, die fast ausschließlich für Windows konzipiert wurden/werden und für jegliche Linux-Distrus vollkommen inkompatibel sind.
Dachte ich zumindest vorerst bzgl. des "Undercover-Crypto-Mining" das ich da mit dem Ubuntu besser fahren würde.
Ich habe uMatrix eben installiert und hoffe mal das es wenigstens halbwegs ausreichend Schutz bietet.
Ich finde es gut, dass ihr auf diese Sicherheitslücken hinweist und eine Möglichkeit bietet zu prüfen das man betroffen ist.
Auch wenn ich dies direkt nach bekannt werden gemacht habe.
Wie schnell vergisst man heutzutage etwas, bei all der Themenflut der man im Internet ausgesetzt ist.
Ich finde es schade das es Leute gibt die das ganze ausnutzen.
Ich selber nutze es und Stelle das ganue auf 30 - 50 % und bei mobilen Versionen verzichte ich drauf.
Doch leider machen es zu viele nicht... Jetzt gibt es deswegen Probleme... Und keiner gewinnt... Sehr sehr schade.
P.s. deine/eure Videos sind richtig porno ;)
Firefox auf allen Desktop Platformen sicher (je nach repositorys welche unter Linux verwendet, Linux Mint ist auf jeden falls sicher). Auf Android ist der Firefox mit der aktuellen Version 58 noch betroffen. Ebenfalls noch betroffen auf Android ist der Firefox Klar in der Version 4.0.2.
Chromium wie bereits erwähnt wurde in den Standard Repos noch nicht gesichert.
Und wer hätte es gedacht? Der Internet Explorer und Edge sind nicht sicher. Wobei, man muss nur auf Windows 95 und IE 1.0 bzw 1.5 downgraden. Dann besteht hier keine Gefahr mehr :D
Eigenes testen:
* Desktop (unter openSUSE 42.3):
* Chromium 63.0.3239.108: Verwundbar
* Firefox 52.6.0 (ESR): Verwundbar
* Laptop (unter openSUSE Tumbleweed, Rolling Release):
* Chromium 63.0.3239.132: Verwundbar
* Firefox 57.0.4: Verwundbar
* Chrome 63.0.3239.111 (auf Smartphone mit Android 8.1): Verwundbar
Ich glaube die 25% Browser die verwundbar sind sind alle meine :|
Test mit Chrome, Firefox und Brave ausgeführt. Keine Anfälligkeit. Na ja, vor allem beim Brave-Browser mit seinen BATs, dessen Entwickler sich eigentlich besonders gut mit Kryptographie generell auskennen sollten, wäre ein anders lautendes Ergebnis auch eine ziemliche Schande gewesen ;-)
@knonf | Jan. 27, 2018, 2:18 a.m. | Votes: 2 | [
VOTE ]
Meine Ergebnisse (ohne scriptblocker, dns block):
Firefox 57 | Win 10 1607: nicht geschützt
Firefox 58.0 | Win 10 1607: nicht geschützt
Chrome 64.0.3282.119 | Win 10 1607: nicht geschützt
Steam Big Picture Mode Browser | Win 10: nicht geschützt
Edge 38.14393.1066.0| Win 10 1607: nicht geschützt
IE11 | Win 10: nicht geschützt
Firefox | Android 7: nicht geschützt
Chrome | Android 7: nicht geschützt
Edge 40.15254.124.0 | Windows 10 mobile 10.0.15254.124 auf lumia 950: GESCHÜTZT (LOL ... im Ernst, muss da nochmal genau testen)
Orfox (aka Tor-Firefox mit vorinstalliertem noscript) | Android 7: geschützt
[noscript und dns blocks mit pihole funktionieren natürlich ~> geschützt]
Bin glücklicherweise auch mit einem sicheren Browser unterwegs. Bei den heutigen Gefahren die man sich durch veraltete, unsichere Software zuziehen kann, bin ich aber gerade den Browsern von TV Geräten und anderen Internetfähigen Geräten gegenüber skeptisch. Die Hersteller dieser Gerätschaften nutzen ja meist wieder eine eigene Softwarelösung, sehen das ganze aber nur als Kaufargument und aktualisieren, bzw. pflegen ihre Software nicht, die sie mit ihren Geräten ausliefern. Wenn in Zukunft alles vom TV bis zum Kühlschrank mit dem Internet verbunden sein wird, werden sich wohl ganz neue Einfallstore für schadhafte Software ergeben.
Schade, dass soviele nicht auf die Idee kommen, einfach das “jacking“ aus Cryptojacking rauszunehmen und Zustimmung zum Minen zu verlangen bzw zumindest einen Hinweis wie “diese Seite finanziert sich über Cryptomining“ anzubringen. Find nämlich, dass Cryptomining keine schlechte Alternative zu Werbung ist, solang sich der Rechenaufwand in Grenzen hält. Über den könnte man in der Zustimmung/dem Hinweis ja auch gleich aufklären.
@jay-p | Jan. 29, 2018, 7:51 p.m. | Votes: 1 | [
VOTE ]
Also mein neuster chrome browser ist dagegen nicht geschützt.
Dabei hab ich gedacht, dass google einer der ersten war die die anfälligkeit behoben haben.
Bin ein riesen fan von dir und finde es super, dass du sogar in denen blogeinträgen an das okay denkst😊
Bester d- und youtuber 👍 mach weiter so!