ID.nl logo
Huis

Cryptominer op websites: Goed alternatief voor advertenties?

De rappe daling aan inkomsten via online advertenties blijft doorzetten, waardoor websites telkens meer genoodzaakt worden naar alternatieven te zoeken. Zie daar het fenomeen cryptojacking. Een cryptominer op websites, is dat nu een goed idee?

Het is moeilijk te zeggen hoeveel websites op dit moment gebruikmaken van cryptojacking als extra inkomstenbron, omdat zulke scripts op verschillende manieren kunnen worden gevonden. In november berekende de Nederlandse beveiligingsonderzoeker Willem de Groot dat bijna 2.500 websites CoinHive gebruikten, maar een maand later kwam Symantec in een rapport uit op meer dan 30.000 websites. Wat in elk geval duidelijk is: het aantal cryptojackende websites groeit maandelijks met duizenden.

Met cryptomijnen investeren websites zelf geen geld in cryptomunten, maar creëren ze die zelf. In het kort komt het erop neer dat cryptogeld, zoals de bitcoin, ethereum of een van de vele alternatieve munten (altcoins), moet worden ‘gemijnd’. Dat gebeurt door het oplossen van puzzels; hoe meer en hoe sneller een computer puzzels oplost, des te meer munten worden er gemijnd. In het begin zijn dat simpele puzzels, die door praktisch elke computer kunnen worden opgelost, maar hoe meer munten er worden gemijnd, hoe moeilijker de puzzels worden. Na een tijdje zijn de puzzels zo ingewikkeld dat ze onmogelijk nog op te lossen zijn en de volledige voorraad van de cryptomunt dus beschikbaar is.

Voor veel moderne nieuwe munten is het nog steeds erg simpel om te mijnen, omdat de puzzels nog makkelijk op te lossen zijn. Dit in tegenstelling tot de bitcoin, waarbij dat mijnen alleen nog maar kan worden uitgevoerd door professionals die server farms dagelijks duizenden kilowatts laten opstoken. Met altcoins is dat mijnen veel minder intensief, maar nog steeds is het slim om dat via een netwerk van andere computers te doen. Met cryptojacking worden de computers van andere gebruikers ingezet om collectief munten te mijnen. Door die computers allemaal los van elkaar de puzzels te laten oplossen en de resultaten via één script samen te brengen, kunnen websitebeheerders munten mijnen zonder hun eigen computers constant te moeten belasten.

Bitcoin? Monero!

De bitcoin is inmiddels te zwaar voor cryptojacking, maar er is één munt die wél geschikt is voor het proces: de Monero. Dat is een relatief nieuwe munt die in 2014 werd opgezet als privacy-vriendelijk alternatief voor de bitcoin. Hoewel alle cryptomunten over het algemeen relatief anoniem zijn, is het bij de bitcoin nog steeds mogelijk de identiteit van de gebruiker te achterhalen. Dat moet met de Monero een stuk moeilijker zijn, waardoor de munt erg populair is voor illegale handel in kinderporno of drugs op het darkweb.

De Monero heeft echter ook andere voordelen. De valuta maakt gebruik van het Cryptonight-algoritme, dat is ontwikkeld om op normale cpu’s te draaien, terwijl het mijnen van bitcoin vooral interessant wordt bij het gebruik van speciale high-end-gpu’s. Dat betekent overigens wel een significant lagere snelheid. Cryptonight mijnt met een snelheid van 90 hashes per seconde. Ter vergelijking: bij de bitcoin gaat het inmiddels om triljoenen hashes per seconde ... Het belangrijkste verschil is natuurlijk wel dat de Monero nog een relatief nieuwe munt is.

Met het mijnen van de munten zelf ga je dan ook niet rijk worden, maar van de waardestijging misschien wel. De opkomst van ‘cryptocurrency mining’ is een-op-een te verklaren door de gigantische populariteit van de bitcoin. De digitale munt is sinds 2012 gigantisch in waarde gestegen, maar is vooral sinds medio 2016 een duizelingwekkend hoog bedrag waard geworden. In november vorig jaar bereikte de munt de magische grens van 10.000 dollar, eind dat jaar werd de 20.000 aangetikt. Wie bitcoins heeft, wordt daar rijk mee – of dat nu linksom is of rechtsom.

©PXimport

Er is veel te zeggen over de volatiliteit van de munt (de waarde kan per etmaal soms wel 25 procent schommelen) en het praktisch nut ontbreekt nog steeds – je kunt op maar weinig plekken met bitcoins betalen. En omdat een pizza die je vandaag koopt morgen wel 100 euro kan kosten, houden veel gebruikers hun bitcoins veilig bij zich. Ook een groeiend probleem: het energieverbruik van de munt. Eén transactie kost inmiddels zo veel stroom als een klein land in een jaar verbruikt.

Veel altcoins springen daarom nu in het gat dat door de nadelen van de bitcoin wordt veroorzaakt. Nieuwe munten zijn vaak energiezuiniger, schaalbaarder en anoniemer. Sommige floppen en stijgen amper in waarde, maar voor andere munten blijkt zowaar een praktisch nut te bestaan (zoals darkweb-aankopen met Monero), en dat zorgt voor een stijgende waarde. De munt, die heel 2014 niet meer waard was dan zo’n 80 cent, bereikte eind vorig jaar een waarde van 320 dollar per stuk: een stijging van meer dan 2.500 procent – dat is zelfs méér dan de bitcoin.

Coinhive als basis

De stijgende waarde en de lage drempel maken van de Monero een interessante munt die je via een simpel stukje javascript kunt mijnen. Centraal in de gigantische stijging van cryptojacking is een blokje code genaamd CoinHive. De regels javascript zijn te vinden op een overzichtelijke pagina en zijn gemakkelijk in elke website te implementeren. Dat werkt zo goed dat inmiddels duizenden websites het script hebben opgenomen.

Om het hele proces nóg eenvoudiger te maken heeft een enthousiaste ontwikkelaar het CoinHive-script omgebouwd tot een WordPress-plugin, zodat iedereen die een simpele WordPress-site heeft en weinig van code weet de nieuwe methode kan toepassen.

©PXimport

Het is opvallend dat het CoinHive-script de belangrijkste en meest gebruikte methode is om cryptomunten te mijnen, maar ook gevaarlijk. Omdat er gebruik wordt gemaakt van slechts één script, is er ook één single point of failure, en dat werd in oktober vorig jaar voor het eerst uitgebuit toen CoinHive werd gehackt. Aanvallers wisten de dns-records van CoinHive te hacken en zo korte tijd alle mijnoperaties door te sturen naar één specifiek adres.

Het is niet precies bekend hoelang die aanval duurde en hoeveel Monero’s er in die periode zijn gemijnd, maar gezien het stijgende aantal websites dat van CoinHive gebruikmaakt, is het steeds interessanter om een dergelijke hack uit te voeren.

Bezwaren

Het probleem is nu nog te overzien, al is nu al wel duidelijk dat steeds meer (grote) websites en diensten gebruik beginnen te maken van deze alternatieve inkomstenbron. Het zijn bovendien niet alleen websites die cryptomijnen. Onlangs bleek dat enkele Argentijnse vestigingen van Starbucks de methode inzetten via hun gratis wifi-netwerk. Gasten die gebruikmaakten van het netwerk mijnden in de wachttijd van tien seconden een kleine hoeveelheid aan Monero’s. Opvallend is dat het niet eens Starbucks’ intentie was om cryptomunten te mijnen. Het bedrijf besteedt het wifi-beheer namelijk uit aan een externe partij, die de scripts inmiddels heeft uitgeschakeld.

Dat laatste komt steeds vaker voor: hackers weten het CoinHive-script te implementeren op externe websites om op die manier munten te mijnen, maar in veel gevallen wordt CoinHive ook op minder illegale, maar desondanks onethische manieren ingezet. Dat kan via advertentiescripts of door de code mee te leveren in legitieme software – bijvoorbeeld als alternatief voor een toolbar, zoals je dat vroeger zag. Ook gebeurt het dat het CoinHive-script in widgets op mobiele telefoons wordt gebruikt.

Bij een wifi-netwerk in een zaak waar je ook al betaalt voor je koffie zijn de ethische bezwaren van een cryptomijner snel te zien, maar op veel commerciële websites die informatie gratis aanbieden is dat een ander verhaal. Daar beseffen steeds meer gebruikers weliswaar dat alleen een advertentiemodel niet houdbaar is, maar tegelijk doen maar weinig bezoekers iets om daarmee te helpen. Veel beveiligingsonderzoekers classificeren cryptomijners nu al als ‘malware’, maar veel gebruikers lijken dat anders te zien.

Toen The Pirate Bay werd ‘betrapt’ op het gebruik van dergelijke scripts, biechtten de admins dat op in een korte blogpost, maar vroegen daarbij wel aan de gebruikers wat zij van het idee vonden. Uit de reacties op de blogpost is op te maken dat vrijwel iedere gebruiker het een goed idee vindt. “We hebben er geen probleem mee om een paar cpu-processen te delen na alles wat The Pirate Bay voor ons heeft gedaan”, schrijft een reageerder. Daarbij moet wel worden opgemerkt dat torrent-gebruikers (en zeker degenen die een account hebben bij The Pirate Bay én het blog lezen) over het algemeen wel wat technischer onderlegd zijn en bovendien ook wat rebels.

Zelf kiezen

Ook op Reddit zijn de reacties grotendeels positief, al wordt vaak genoemd dat het dan zou moeten gaan om een opt-in- of opt-out-model, waarbij de gebruiker de keuze krijgt voorgelegd. “Ik heb er geen probleem mee om dit als alternatief voor ads te gebruiken, als dat betekent dat ik daarmee minder opdringerige advertenties te zien krijg”, schrijft een gebruiker.

Een ander probleem: degradatie van hardware

-

Sommige beveiligingsbedrijven die schrijven over het probleem noemen een ander probleem: degradatie van hardware. Door een cpu lange tijd op volledige snelheid te laten draaien, ontstaat er sneller gebruiksschade aan de chip of aan het moederbord, en is dat dus sneller aan vervanging toe. Hoe groot de impact daarvan is, is echter moeilijk te zeggen, zeker omdat niet te voorspellen is hoe groot de impact nog gaat worden.

Het probleem ligt dan ook vooral in de toekomst, als de methode populairder wordt en meer websites ervan gebruikmaken. Wat gebeurt er dan? Het CoinHive-script houdt daar rekening mee door het mijnen te verdelen over verschillende websites wanneer het script daar actief is, maar dat houdt ook weer in dat er nóg minder munten worden gemijnd … en dat zijn er al niet heel veel. Het is dan ook moeilijk te voorspellen hoe schaalbaar cryptojacking is en of er een moment komt dat het model niet meer houdbaar is.

Cryptomining blokkeren

In principe is het niet moeilijk om cryptomining tegen te houden. Veel adblock-ontwikkelaars hebben hun software al een update gegeven, zodat dergelijke scripts worden onderschept. Ook add-ons en plug-ins als NoScript zijn handig, omdat die javascript-code standaard al tegenhouden. Een van de adblockers die het hardst tegen cryptomining ingaat is Adguard. Het bedrijf paste al in september zijn code aan om mijn-scripts te blokkeren en schrijft veel blogs tegen cryptojacking, maar ook bekendere adblockers als uBlock Origin en AdBlock Plus hebben inmiddels bescherming tegen cryptojacking ingebouwd.

Het zijn overigens niet alleen adblockers die cryptomining proberen te stoppen. Ook antivirussoftware treedt er harder tegenop: de populaire virusscanner MalwareBytes houdt dergelijke scripts tegen. Maar, vertelt directeur Adam Kujawa in een interview aan Wired, dat komt voornamelijk omdat de techniek nog zo nieuw is. “Ik denk dat het concept achter script-based mijnen een goed idee is. Het kan een goede vervanging worden voor advertentie-inkomsten. Maar op dit moment is er geen opt-in of opt-out en vraagt het veel van de hardware van gebruikers. Daarom blokkeren we het nu.”

Door de opkomende populariteit van cryptomunten, en dan met name het feit dat het steeds makkelijker wordt nieuwe munten op te zetten, lijkt cryptojacking voor websitebeheerders én gebruikers een goed alternatief voor advertenties. Maar dat zou weleens kunnen veranderen als in de toekomst veel meer websites van de methode gebruikmaken.

▼ Volgende artikel
Review OnePlus Pad Go 2 – Sterk iPad-alternatief
© Rens Blom
Huis

Review OnePlus Pad Go 2 – Sterk iPad-alternatief

De OnePlus Pad Go 2 is een betaalbare Android-tablet die duidelijk wil concurreren met Apples iPad. Ze kosten bijna evenveel en de iPad is voor veel mensen een hele fijne keuze. De OnePlus Pad Go 2 laat echter ook een erg goede indruk achter, zoals je kunt lezen in deze review.

Uitstekend
Conclusie

De OnePlus Pad Go 2 is een betaalbare Android-tablet met een groot scherm, fijne gebruikservaring en jarenlange softwareondersteuning. Dat maakt hem absoluut aan te raden als je ongeveer 300 euro wilt uitgeven aan een tablet en niet per se een (of juist helemaal geen) Apple iPad wil.

Plus- en minpunten
  • Goed scherm
  • Lange accuduur
  • Multitasken en updatebeleid
  • Geen vingerafdrukscanner
  • Geen officiële toetsenbordhoes beschikbaar
specificaties

Scherm: 12,1 inch lcd (2800 × 1980), 120 Hz, tot 900 nits

Processor: MediaTek Dimensity 7300-Ultra

Geheugen: 8 GB RAM, 128 of 256 GB opslag

Batterij: 10.050 mAh, 33W snelladen (usb-c)

Audio: Vier speakers, ondersteuning voor aptX HD en LDAC

Connectiviteit: Wifi 6, bluetooth 5.4, optioneel 5G

Camera’s: 8 MP voor en achter

Besturingssysteem: OxygenOS 16

Gewicht: 600 gram

Pak je de OnePlus Pad Go 2 op, dan merk je direct dat je een goede tablet in handen hebt. De bouwkwaliteit is dik in orde en de tablet is lichter en dunner (6,8 millimeter) dan je zou denken. Het scherm van 12,1 inch is erg groot, waardoor foto’s, video’s, games en apps goed tot hun recht komen. Interessant is de 7:5-schermverhouding, die aangeeft dat het scherm bijna het formaat van een A4’tje heeft. Veel tabletschermen hebben een smaller 16:10-scherm. Het meer vierkante scherm van de OnePlus-tablet is prettig als je e-mails tikt of nieuws leest, maar heeft niet echt meerwaarde bij het kijken van Netflix-video’s. Je krijgt dan hogere balken boven en onder je video te zien. Het lcd-scherm oogt fel genoeg, scherp en lekker soepel dankzij de 120Hz-verversingssnelheid.

©Rens Blom

Een gemiste kans aan deze tablet vinden we het ontbreken van een officieel toetsenbordje, eventueel verwerkt in een beschermhoes. Met zo’n toetsenbordje hadden we productiever kunnen werken op deze tablet. OnePlus verkoopt wel een eigen beschermhoes en styluspen, die weliswaar prima zijn maar niet opvallen qua prijs-kwaliteitverhouding. Wat we ook missen, is een vingerafdrukscanner op de tablet. We moeten hem nu steeds ontgrendelen met een pincode of (onveiliger) een scan van ons gezicht.

©Rens Blom

De OnePlus Pad Go 2 is verkrijgbaar in het zwart of lavendelpaars. Die tweede kleur is erg vriendelijk. Grote vraag is wel of je merkt welke kleur tablet je in handen hebt als je een hoes om het apparaat bevestigt om hem beter te beschermen.

Fijne hardware

In een betaalbare Android-tablet mag je tegenwoordig prima specificaties verwachten. OnePlus voldoet aan die verwachting. De Pad Go 2 is lekker snel dankzij de MediaTek Dimensity 7300 Ultra-processor en 8 GB werkgeheugen. In de versie die alleen wifi ondersteunt zit 128 GB opslagcapaciteit (voor velen genoeg) en in de variant die ook 5G aankan, vind je 256 GB opslagcapaciteit. Die versie is wel duurder en wij denken dat veel mensen het best af zijn met de wifi-uitvoering.

Een groot pluspunt van de OnePlus Pad Go 2 is zijn accuduur. Daar hadden we stiekem al een beetje op gerekend, want de tablet is voorzien van een opvallend grote 10.050mAh-batterij. Bij intensiever gebruik kunnen we de Pad Go 2 anderhalve werkdag gebruiken. Pakken we hem minder vaak en meer voor entertainmentdoeleinden, dan is twee tot drie dagen gebruik mogelijk. Een mooie score.

Opladen doet de tablet via zijn usb-c-poort. Het laden kan met maximaal 33 watt, maar je moet zelf een adapter regelen. In de doos zit alleen een usb-c-kabel. Kies bij voorkeur een krachtige adapter, anders duurt het vele uren om de accu op te laden.

©Rens Blom

Nog even over de camera’s, voor zover je die (niet) gebruikt op een uit de kluiten gewassen tablet. De Pad Go 2 heeft een aardige webcam en een redelijke camera op de achterkant.

Lekker multitasken

De OnePlus Pad Go 2 draait op Android 16 met de OxygenOS-softwareschil van OnePlus. Deze softwarelaag werkt erg fijn, met name omdat je op het grote scherm makkelijk twee apps naast elkaar kunt gebruiken. OnePlus noemt deze functie Open Canvas. We zijn ook gecharmeerd van het updatebeleid. De tablet krijgt vijf Android-upgrades en beveiligingsupdates tot eind 2031. Tegen die tijd is de Pad Go 2 ook wel toe aan pensioen, vermoeden we zo.

©Rens Blom

iPad-alternatief

Apples iPad (2025) is ook een fijne tablet, draaiend op iPadOS dat uiteraard anders is dan Android. De iPad met 128 GB opslagcapaciteit kost in Nederland vanaf 369 euro. De OnePlus Pad Go 2 heeft een adviesprijs van 349 euro, maar is regelmatig in de aanbieding voor 299 euro plus gratis draadloze oordopjes. Een scherpe prijs die de Pad Go 2 een nog boeiender iPad-alternatief maakt.

OnePlus Pad Go 2 kopen?

De OnePlus Pad Go 2 is een betaalbare Android-tablet met een groot scherm, fijne gebruikservaring en jarenlange softwareondersteuning. Dat maakt hem absoluut aan te raden als je ongeveer 300 euro wilt uitgeven aan een tablet en niet per se een (of juist helemaal geen) Apple iPad wil.

▼ Volgende artikel
Destiny-maker Bungie brengt Marathon op 5 maart uit
Huis

Destiny-maker Bungie brengt Marathon op 5 maart uit

Bungie, de studio achter de Destiny-franchise en de eerste Halo-games, heeft de releasedatum van hun nieuwe shooter Marathon aangekondigd. Het spel verschijnt op 5 maart.

Nieuw op ID: het complete plaatje

Misschien valt het je op dat er vanaf nu ook berichten over games, films en series op onze site verschijnen. Dat is een bewuste stap. Wij geloven dat technologie niet stopt bij hardware; het gaat uiteindelijk om wat je ermee beleeft. Daarom combineren we onze expertise in tech nu met het laatste nieuws over entertainment. Dat doen we met de gezichten die mensen kennen van Power Unlimited, dé experts op het gebied van gaming en streaming. Zo helpen we je niet alleen aan de beste tv, smartphone of laptop, maar vertellen we je ook direct wat je erop moet kijken of spelen. Je vindt hier dus voortaan de ideale mix van hardware én content.

Eind vorig jaar werd al aangekondigd dat de multiplayergame ergens in maart van dit jaar zou verschijnen, maar nu is dus de exacte releasedatum bekend. Het spel komt op die dag naar PlayStation 5, Xbox Series X en S en Steam.

Verschillende edities

Mensen kunnen de game nu ook alvast reserveren. Er zijn verschillende edities beschikbaar, waarbij de standaard editie 39,99 euro kost. Mensen die deze editie (of de andere edities) aanschaffen, krijgen het gehele jaar door nieuwe content voorgeschoteld, inclusief nieuwe maps en evenementen. Door deze editie te reserveren ontvangt men ook bonussen in de game, waaronder wapenstickers, emblemen en 'charms' voor wapens.

Daarnaast is er ook een Deluxe Edition voor 59,99 euro beschikbaar. Hierbij ontvangt men onder andere extra cosmetische items voor wapens, een voucher voor een Premium Rewards Pass en 200 'Silk Rewards Pass Tokens'. Tot slot is er een Collector's Edition die via de Bungie Store beschikbaar komt met daarin een Thief Runner Shell-beeldje, een miniatuur WEAVEworm en meer.

Stemmencast

Bungie heeft verder ook de Engelstalige cast bekendgemaakt die stemmen voor de game verzorgd. Onder de stemacteurs vallen Krizia Bajos, Samantha Béart, Beau Bridgland, Ry Chase, Roger Clark, Darin De Paul, Jennifer English, Dave Fennoy, Nika Futterman, Morla Gorrondona, Reina Guthrie, Donnla Hughes, Keston John, Sohm Kapila, Rich Keeble, Elliot Knight, Erica Lindbeck, Piotr Michael, Brent Mukai, Neil Newbon, Ariana Nicole George, Emily O’Brien, Lee Shorten, Jason Spisak, Ben Starr, JB Tadena, Fred Tatasciore, Craig Lee Thomas, Elias Toufexis, Oliver Vaquer, Scott Whyte, Tracy Wiles en Erin Yvette.

Over Marathon

Marathon is een player-versus-player extraction-shooter met een sciencefictionthema. In de game besturen spelers een soort futuristische huurmoordenaars die ook wel Runners worden genoemd. Spelers verkennen een verloren kolonie op de planeet Tau Ceti IV en vechten het tijdens het verzamelen van loot tegen elkaar uit. Er kan in teamsverband of alleen gespeeld worden.

Het ontwikkeltraject van de nieuwe Marathon alles behalve vlekkeloos verlopen. De game had in eerste instantie afgelopen september moeten uitkomen. Tijdens alfatests gaven spelers echter wisselende feedback over de ervaring. Daarnaast bleek er artwork in de game te zitten die was gestolen. Hoewel de persoon die daar verantwoordelijk voor was niet meer werkzaam was bij het bedrijf toen dit ontdekt werd, moest het spel toch uitgesteld worden - niet alleen om de ervaring te verbeteren, maar ook om de gestolen assets te vervangen.

Overigens is Marathon geen compleet nieuwe franchise. Bungie ontwikkelde in de jaren negentig van de vorige eeuw - nog voordat het bedrijf voor Microsoft de Halo-franchise creëerde - al Marathon-spellen. In feite keert de ontwikkelaar, die inmiddels onderdeel uitmaakt van PlayStation Studios, met de nieuwe Marathon dus weer terug naar zijn roots.

Watch on YouTube

Destiny-maker Bungie brengt Marathon op 5 maart uit