Voľný pokec -
Co sa to deje so zverokruhom??
Zrejme zverokruh.sk "len" zneužíva našu návštevnosť na ťažbu nejakej kryptomeny. Skôr preto ide zverokruh.sk pomalšie.
Nasledujúci článok je o podobne postihnutých webstránkach:
https://zive.azet.sk/clanok/130080/odhalili-viac-ako-2-000-webov-ktore-tazili-menu-a-kradli-hesla/
+ Dole na spodku zverokruh.sk môžme v množine odkazov so žltým pozadím, nájsť aj odkaz na blog o kryptomenách: http://cryptoblog.sk .. Stačí kliknúť na slovo "Kryptomeny" v menu.
Väčší problém (je to amatérsky prešľap - nechce sa mi veriť, že to admin neurobil úmyselne) webu zverokruh.sk vidím v tom, že beží len na protokole http a nie na bezpečnejšom https - (https dáta odosielané medzi prehliadačom užívateľa a servrom šifruje .. http nie)
To že dáta nie sú šifrované, môže byť príčinou zneužívania, alebo aj odstránenia profilov bez vedomia vlastníkov profilu.
Získam prihlasovacie údaje nepohodlného užívateľa prostredníctvom "odpočúvania" jeho komunikácie s webom zverokruh.sk. Potom sa prihlásim do jeho profilu a robím si, čo sa mi zachce (píšem v jeho mene do fóra, alebo môžem jeho profil aj vymazať).
A inak dosť splietaš....keby stránka ťažila kryptomenu, nebol by spomalený len tento web ale celý tvoj počítač.
O tom sa ľahko môžeš presvedčiť, keď si spustíš správcu úloh a pozrieš si vyťaženie procesora. Môj webový prehliadač vyťažuje pri otvorenom zverokruhu procesor na tučných 2,6%. To tej kryptomeny veľa nenaťažia! :)
Vymaže profily priamo.
Čiže nezahmlievam, ale ty zbytočne kombinuješ.
Zhrnutie:
-stránka neťaží kryptomenu
-pripojenie nie je šifrované a je teoreticky možné to zneužiť, ale v praxi to, myslím si, nikto zatiaľ nerobil
-k zmazaniu profilov došlo asi vo väčšine, alebo vo všetkých prípadoch, z vlastnej vôle uživateľov po rôznych nezhodách, ktoré tu boli
Pokiaľ si ho medzitým nezaložil niekto iný.
A ešte si myslím, že asi síce nikomu nebol blokovaný prístup na stránku, ale niekoľkým ľuďom bolo znemožnené písať príspevky do fóra kvôli antipatiám.
Kvôli tomu sa tu potom viac ľudí zmazalo.