Встроенная защита прошивки AsicBoost
Встроенная защита: антивирус, файрвол, контроль доступа
Майнинговые вирусы существуют, воруют хешрейт тихо и живут на б/у оборудовании месяцами. Прошивка умеет их находить.
Антивирусный модуль
Сканер и файрвол против известных вредоносных программ для майнеров, среди них AntBuild и Night Switcher. Такое ПО умеет подменять адрес пула, отправлять часть работы налево и прятаться от беглого осмотра.
Особенно полезно на б/у оборудовании. Асик с историей это кот в мешке: вы не знаете, что стояло на нём до вас. Первое, что стоит сделать после покупки, это переустановить прошивку начисто и проверить систему.
Контроль доступа
- Смена паролей веб-интерфейса и SSH.
- Смена порта SSH или его полное отключение, защита от перебора.
- Управление API-ключами с возможностью отозвать любой из них.
- Логи, по которым видны попытки вмешательства.
Источник прошивки важнее любого антивируса
Даже встроенная защита не спасёт, если вредоносный код зашит в саму прошивку. Поэтому правило простое: качать только из проверенного источника, а на б/у асиках переустанавливать прошивку начисто.
Честно про пределы защиты
Кастомные прошивки не проходят такой же сертификации, как заводское ПО, и независимых аудитов безопасности у них нет. Известные уязвимости в компонентах могут какое-то время оставаться незакрытыми. Это общий риск класса, и он относится ко всем кастомным прошивкам, а не к какой-то одной.
Практический вывод: держите асики в изолированном сегменте сети, не выставляйте их интерфейсы наружу и обновляйте прошивку. Это закрывает подавляющее большинство реальных сценариев.