Les sites exploitant la puissance de calcul de leurs visiteurs se multiplient, Réactions à la publication du 07/11/2017 |
Bienvenue invité ( Connexion | Inscription )
Les sites exploitant la puissance de calcul de leurs visiteurs se multiplient, Réactions à la publication du 07/11/2017 |
7 Nov 2017, 12:14
Message
#1
|
|
BIDOUILLE Guru Groupe : Admin Messages : 55 346 Inscrit : 14 Jan 2001 Lieu : Paris Membre no 3 |
En septembre, nous vous avions parlé d'un nouveau moyen mis en place par Pirate Bay pour monétiser son trafic. Afin de gagner de l'argent, le site s'est amusé à utiliser la puissance de calcul des machines de ses visiteurs pour miner de la monnaie virtuelle.
Malwarebytes annonce dans un communiqué (une étude doit être publiée), que depuis, ces pratiques se sont multipliées et intensifiées. Derrière cela, il y a Coinhive, qui s'est spécialisé dans ce domaine. Ce genre de pratique va pousser les machines des personnes ciblées à solliciter énormément de ressources processeurs. Cela provoque des ralentissements, emballement des ventilateurs mais aussi ruine l'autonomie des ordinateurs portables. Lien vers le billet original -------------------- C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
|
|
|
7 Nov 2017, 12:50
Message
#2
|
|
Macbidouilleur d'Or ! Groupe : Membres Messages : 15 384 Inscrit : 4 Jan 2006 Lieu : dtq Membre no 52 877 |
... Ce genre de pratique va pousser les machines des personnes ciblées à solliciter énormément de ressources processeurs. Cela provoque des ralentissements, emballement des ventilateurs mais aussi ruine l'autonomie des ordinateurs portables. C'est pas nouveau, ça s'appelle Flash (sauf que ça n rapporte plus rien à personne ) -------------------- Utilisateur de Mac depuis 1985 et possesseur de Mac depuis 2005. Utilisateur d'un PC Lenovo au travail, sous Windows, qui renforce ma passion pour les Mac!
|
|
|
7 Nov 2017, 13:01
Message
#3
|
|
Adepte de Macbidouille Groupe : Membres Messages : 238 Inscrit : 9 Jan 2003 Lieu : Boisgervilly Membre no 5 527 |
Ça vas pousser les bloqueurs de pub à se diversifier dans ce domaine.
-------------------- MacBook Pro M1
|
|
|
7 Nov 2017, 13:17
Message
#4
|
|
Macbidouilleur de vermeil ! Groupe : Membres Messages : 878 Inscrit : 4 Sep 2006 Membre no 67 286 |
Tant que ça ne se répend pas sur des sites légitimes, ça reste un moindre mal pour les services rendus.
Ce message a été modifié par FardocheX - 7 Nov 2017, 13:18. |
|
|
7 Nov 2017, 13:37
Message
#5
|
|
Macbidouilleur d'Or ! Groupe : Membres Messages : 2 096 Inscrit : 11 May 2002 Lieu : Toulouse Membre no 2 448 |
Combien de temps avant que les navigateurs disposent d'une option pour bloquer ça ? par défaut ou sur demande ?
|
|
|
7 Nov 2017, 15:05
Message
#6
|
|
Macbidouilleur d'argent ! Groupe : Membres Messages : 766 Inscrit : 1 Oct 2004 Membre no 24 498 |
Il y avait un très bon reportage sur le bitcoin et les autres monnaies virtuelles. Et justement un gars vivant en Islande c'était fait un centre de calcul avec des machines genre "top ten mondiaux" des super calculateurs dans le seul objectif était de générer de la monnaie bitcoin (je sais pas comment.. grosso modo en faisant travailler ses super calculateurs), et là il déclarait tranquilement que chaque seconde qui passait il fabriquait de l'argent comme d'autres font de la monnaie avec des planches à billet.
Donc j'imagine que cette news est un peu dans le même genre sauf que plutot que d'utiliser des super calculateurs privés on va utiliser la puissance des ressources des gens (smartphones, tablettes, PC...) via Internet grace a des virus et autres malwares. -------------------- Macbook Air M1 |
|
|
7 Nov 2017, 15:06
Message
#7
|
|
Macbidouilleur d'Or ! Groupe : Membres Messages : 7 396 Inscrit : 8 Feb 2005 Lieu : Lutécien n'étant rien et sans dents Membre no 32 633 |
NoScript serait-il la solution pour FF ?
-------------------- signature éditée car non conforme aux recommandations après plus de 6 ans d'utilisation il était effectivement temps…
|
|
|
7 Nov 2017, 15:45
Message
#8
|
|
Macbidouilleur de vermeil ! Groupe : Membres Messages : 956 Inscrit : 22 May 2016 Membre no 198 901 |
Pardon, mais ça me semble pas du tout viable comme technique.
Le minage par cpu est environ 100 fois moins efficace que par gpu. Et si c’est du code JS en plus, ça doit pas être bien brillant. J’ai fait le calcul, un site qui ferait 1 million de visiteurs par jour, avec en moyenne une visite de 5 minutes, ça equivaut à la puissance de calcul d’une vingtaine de gpu... Et encore en considérant que les visiteurs ont des cpu puissants, dans les faits avec les petits smartphone et tablette, ça doit être bien moins que ça. En gros un site avec un million de visiteurs par jour ferait quelque chose comme 5 à 10 € d’économie d’électricité par rapport à une ferme de minage GPU ( sans même parler des autres systèmes bien plus efficaces ) Avec le risque de détruire la réputation et de réduire la fréquentation du site. Bref, c’est ridicule. Un site qui fait un million de page vue génère au bas mot 2000 € par jour grâce à la pub. Risquer de perdre ça d’un côté pour gagner 5 € de l’autre, ça n’a aucun sens. Ce message a été modifié par Macmmouth - 7 Nov 2017, 17:57. |
|
|
7 Nov 2017, 16:26
Message
#9
|
|
Macbidouilleur d'Or ! Groupe : Membres Messages : 1 551 Inscrit : 27 Jan 2002 Lieu : Paris / Grenoble / Ailleurs Membre no 1 894 |
On peut savoir comment repérer ça depuis sa propre machine ?
-------------------- "They that can give up essential liberty to obtain a little temporary safety deserve neither liberty nor safety."
-Benjamin Franklin, Historical Review of Pennsylvania. |
|
|
7 Nov 2017, 17:29
Message
#10
|
|
BIDOUILLE Guru Groupe : Admin Messages : 55 346 Inscrit : 14 Jan 2001 Lieu : Paris Membre no 3 |
Si les ventilateurs de ta machine accélèrent sans raison et que le fait que quitter Safari rend le calme en peu de temps. Bon, cela peut aussi être un plantage d'une page
-------------------- C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
|
|
|
7 Nov 2017, 17:37
Message
#11
|
|
Macbidouilleur de bronze ! Groupe : Membres Messages : 289 Inscrit : 27 Oct 2010 Membre no 160 569 |
Pardon, mais ça me semble pas du tout viable comme technique. Le minage par cpu est environ 100 fois moins efficace que par gpu. Et si c’est du code JS en plus, ça doit pas être bien brillant. C'est pour cela que coinhive mine le monero parce-que son algo se prete d'avantage au minage CPU. Mais en gros oui.. Ce message a été modifié par fcoull - 7 Nov 2017, 17:47. -------------------- Hackintosh i7-6850K OC 4.3ghz, 32go ram, gtx 1080 8go, Samsung SSD 850 EVO 1 To, Sierra 10.12.6
|
|
|
7 Nov 2017, 19:00
Message
#12
|
|
Macbidouilleur d'Or ! Groupe : Membres Messages : 2 080 Inscrit : 5 Sep 2004 Membre no 23 103 |
Je reste d'avis que c'est pas un mode de rémunération pérenne pour les sites.
Les sites peu recommandables qui bouffent plus de 50 % du CPU ne peuvent pas définition pas coexister. Outre le fait que ça rapporte des clopinettes (*), ça fait fuir les utilisateurs. Il y a déjà des solutions de bloqueurs qui fleurissent (et marchent avec plus ou moins de bonheur). Cette "révolution" du business model du gratuit n'aura pas duré longtemps! (*) Outre les calculs faits en septembre, le cours du Monero est passé de 140 $ à 87 $ depuis début septembre... -38% en deux mois: n'est pas le bitcoin qui veut! Bref, espérons que cette manie de coller du coinhive partout ne dure pas trop! Sinon le seul gagnant sera EDF ^^ Ce message a été modifié par malloc - 7 Nov 2017, 19:01. -------------------- A vendre: Apple Cinema Display 20" ADC (Adaptateur actif DVI->ADC inclus). Pour G4 Cube, Quicksilver, ou offrir un look retro "OS X 10.0" à un setup !
|
|
|
7 Nov 2017, 22:47
Message
#13
|
|
Nouveau Membre Groupe : Membres Messages : 29 Inscrit : 1 Oct 2006 Membre no 69 420 |
|
|
|
8 Nov 2017, 00:15
Message
#14
|
|
Macbidouilleur d'Or ! Groupe : Membres Messages : 8 470 Inscrit : 14 Nov 2002 Membre no 4 675 |
Le minage par cpu est environ 100 fois moins efficace que par gpu. Et si c’est du code JS en plus, ça doit pas être bien brillant. C'est bien du GPU, selon Wikipedia: https://fr.wikipedia.org/wiki/The_Pirate_Bay Citation 2017
Mi-septembre, les administrateurs du site ont déployé, un script informatique permettant le minage d'une cryptomonnaie Monero. Selon les responsables cela leur permettent de tester une nouvelle source de revenus et ce afin d’en finir avec les publicités intrusive de type « pop-up ». Pour miner cette monnaie, les sites recourant à cette méthode utilisent les ressources principalement graphiques des ordinateurs des internautes.59 -------------------- iMac 21,5" Core i3 mid-2010 + Core i7-860S 4x2.53 Ghz + NVIDIA Quadro K2100M 2GB - Apple //c 1984
|
|
|
8 Nov 2017, 01:23
Message
#15
|
|
Macbidouilleur d'Or ! Groupe : Rédacteurs Messages : 32 187 Inscrit : 15 Nov 2005 Membre no 49 996 |
Le minage par cpu est environ 100 fois moins efficace que par gpu. Et si c’est du code JS en plus, ça doit pas être bien brillant. C'est bien du GPU, selon Wikipedia: https://fr.wikipedia.org/wiki/The_Pirate_Bay Citation 2017 Mi-septembre, les administrateurs du site ont déployé, un script informatique permettant le minage d'une cryptomonnaie Monero. Selon les responsables cela leur permettent de tester une nouvelle source de revenus et ce afin d’en finir avec les publicités intrusive de type « pop-up ». Pour miner cette monnaie, les sites recourant à cette méthode utilisent les ressources principalement graphiques des ordinateurs des internautes.59 Et quand je fait tourner le script de CoinHive chez moi, c'est flagrant que c'est le CPU qui mouline et pas le GPU : la charge CPU monte en flèche, tandis que le ventilo du CPU reste à l'arrêt, preuve de son inactivité. -------------------- |
|
|
8 Nov 2017, 08:42
Message
#16
|
|
Macbidouilleur d'Or ! Groupe : Membres Messages : 8 470 Inscrit : 14 Nov 2002 Membre no 4 675 |
OK merci pour les précisions. À vrai dire, ça m'étonnait aussi. Article wikipedia à corriger donc?
-------------------- iMac 21,5" Core i3 mid-2010 + Core i7-860S 4x2.53 Ghz + NVIDIA Quadro K2100M 2GB - Apple //c 1984
|
|
|
8 Nov 2017, 08:43
Message
#17
|
|
Macbidouilleur d'Or ! Groupe : Membres Messages : 1 944 Inscrit : 2 Oct 2004 Membre no 24 540 |
Et tout cela sans acceptation de l'utilisateur
c'est beau le progrès! |
|
|
8 Nov 2017, 08:49
Message
#18
|
|
Macbidouilleur d'Or ! Groupe : Membres Messages : 12 571 Inscrit : 25 Nov 2001 Membre no 1 397 |
|
|
|
8 Nov 2017, 09:14
Message
#19
|
|
Macbidouilleur d'Or ! Groupe : Membres Messages : 2 485 Inscrit : 24 Jul 2003 Lieu : Ancien du Ch'Nord, nouveau en Breizh (22) Membre no 8 750 |
Si les ventilateurs de ta machine accélèrent sans raison et que le fait que quitter Safari rend le calme en peu de temps. Bon, cela peut aussi être un plantage d'une page J'ai régulièrement le cas sur certains forums. dès que j'essaie de poster une réponse j'ai ventilateur qui accèlère, Firefox qui devient super lent, voir même qui me masque les images des pages non affichées. Si je quitte le forum, après quelques instants le ventilateur se calme, Firefox redevient "fluide" enfin dans ses limites de gros consommateur de ram. Il ne s'agit pas spécialement des forums blindés de pubs, et noscript ne me montre pas de trucs exotiques, généralement juste le site et un ou deux scripts google, ghostery idem rien de spécial et adblock est bloqué pour ces forums. Mon Mac : un Mini de 2009 avec C2D et 4Go de ram sous el Capitan cdlt -------------------- Si tu te tapes la tête contre un vase et que ça sonne creux, n’en déduis pas pour autant que le vase est vide.
Sagesse asiatique |
|
|
8 Nov 2017, 09:36
Message
#20
|
|
Macbidouilleur de bronze ! Groupe : Membres Messages : 337 Inscrit : 16 Jul 2003 Lieu : Paris XIV Membre no 8 617 |
Ce genre de pratique va pousser les machines des personnes ciblées à solliciter énormément de ressources processeurs. Cela provoque des ralentissements, emballement des ventilateurs mais aussi ruine l'autonomie des ordinateurs portables. Dans le même ordre d'idée (réutiliser les ressources d'un utilisateur à son détriment), j'ai découvert l'autre jour que Microsoft réutilisait la connexion des utilisateurs Windows pour redistribuer les mises à jour. L'idée est simple, vous venez de télécharger la dernière mise à jour, d'autres peuvent donc la télécharger chez vous, et soulager les serveurs MS. Ça fait penser un peu aux torrents. Je ne sais pas depuis quand ce système est en vigueur, mais sur la dernière grosse mise à jour, de nombreux utilisateurs l'ont senti passer ! (Et j'espère ont désactivé cette m**** dans la foulée). Sans parler des pb de sécurité que ça pose ! Un article qui en parle. Ce message a été modifié par masqurin - 8 Nov 2017, 09:37. -------------------- pmac G5 mono 1.8GHz et mbp c2d 2.16GHz
Membre du club des AIPBP (Anciens Inscrits Pas Beaucoup de Posts) Voir la liste |
|
|
8 Nov 2017, 12:15
Message
#21
|
|
Macbidouilleur d'Or ! Groupe : Membres Messages : 2 172 Inscrit : 12 Jul 2011 Membre no 168 767 |
On peut savoir comment repérer ça depuis sa propre machine ? J'ai eu le cas une fois déjà sur un site. J'ai vu le graphique d'iStat Menu CPU passer à 100%. Par contre, fermer la fenêtre n'a pas suffit, j'ai du sortir de Safari. Et je suis sûr que c'était ça, parce que ce n'est pas un thread qui était bloqué à 100%, mais les qui étaient à 100%. J'édite pour ajouter un screen que j'ai fait à ce moment la : Ce message a été modifié par Sethy - 8 Nov 2017, 12:20. -------------------- MacBook Air 2014 - core i3 - 8 GB - 128 GB - Maverick iPad mini 1- 64 GB - iOS 7 Hack X99 - 970 GTX 2015 - Gigabyte X99-UD4 - i7 5830K - Yosemite - Unibeast Lien DS-918+ - Syno Primary - DS-412+ - Syno Back-up |
|
|
8 Nov 2017, 12:32
Message
#22
|
|
Macbidouilleur d'Or ! Groupe : Membres Messages : 7 796 Inscrit : 24 Dec 2006 Lieu : "Over The Rainbow" Membre no 76 401 |
Sophos home detecte le mining
-------------------- - Macbook Pro M1 Pro 16.2"
- Macbook Pro TouchBar 15.4" T1 - 512GB/core i7@2,7Ghz - A VENDRE - Clavier neuf et batterie neuve, changés début 2023 (Garanti 6 mois) - SSD Samsung nVme toujours à 2,5GB/s - Gris sidéral - Macbook Air 13,3" core i5 - iMac 27" core i5 - iPhone14 - Apple Watch 8 - Fbx Delta Devialet |
|
|
8 Nov 2017, 13:17
Message
#23
|
|
Macbidouilleur d'Or ! Groupe : Membres Messages : 7 796 Inscrit : 24 Dec 2006 Lieu : "Over The Rainbow" Membre no 76 401 |
Pour miner cette monnaie, les sites recourant à cette méthode utilisent les ressources principalement graphiques des ordinateurs des internautes Pas tout à fait . Si la carte graphique est compatible au minage, elle sera utilisé, mais ça reste assez rare sur les laptops, dans le cas de mon MBP dernière generation, c'est le CPU qui est sollicité, pas la radeon (incompatible avec les softs de minage genre Minergate), d'ailleurs ce sont vos CPU qui s'emballent dans 90% des cas, si ce n'est 100% chez les Mac Users, pas la GPU -------------------- - Macbook Pro M1 Pro 16.2"
- Macbook Pro TouchBar 15.4" T1 - 512GB/core i7@2,7Ghz - A VENDRE - Clavier neuf et batterie neuve, changés début 2023 (Garanti 6 mois) - SSD Samsung nVme toujours à 2,5GB/s - Gris sidéral - Macbook Air 13,3" core i5 - iMac 27" core i5 - iPhone14 - Apple Watch 8 - Fbx Delta Devialet |
|
|
8 Nov 2017, 14:53
Message
#24
|
|
Macbidouilleur d'Or ! Groupe : Membres Messages : 2 485 Inscrit : 24 Jul 2003 Lieu : Ancien du Ch'Nord, nouveau en Breizh (22) Membre no 8 750 |
Sophos home detecte le mining Je rebondis, serait il possible d'avoir une liste des outils permettant de détecter le minig ? Est ce que des utilitaires comme noscrip ou ghostery le détecte ? Merci -------------------- Si tu te tapes la tête contre un vase et que ça sonne creux, n’en déduis pas pour autant que le vase est vide.
Sagesse asiatique |
|
|
8 Nov 2017, 16:08
Message
#25
|
|
Macbidouilleur d'Or ! Groupe : Membres Messages : 4 969 Inscrit : 26 Jan 2011 Lieu : Pollachius virens Membre no 164 083 |
Sophos home detecte le mining Sais-tu comment fait Sophos pour détecter le mining ? Simple liste de domaines à bloquer (comme actuellement uBlock origin qui bloque les domaines connus de mining) ou une autre technique qui permettrait de détecter qu'un script js fait du mining ? -------------------- MBP 2017 15" avec clavier pourri et touchbar inutile
|
|
|
8 Nov 2017, 16:13
Message
#26
|
|
Macbidouilleur d'Or ! Groupe : Rédacteurs Messages : 32 187 Inscrit : 15 Nov 2005 Membre no 49 996 |
Est ce que des utilitaires comme noscrip ou ghostery le détecte ? No-Script, en configuration par défaut, oui, vu qu'il bloque à minima tous les scripts externes.Si tu veux tester si CoinHive est bloqué chez toi, tu peux aller voir sur cette page : https://www.infobidouille.com/miner.html (disclaimer : ça mine pour mon compte, mais dans les faits ça me rapportera rien, vu que je n'atteindrai jamais les paliers minimaux de paiement de CoinHive avec cette page qui m'a juste servi à tester le truc) Si tu vois que ton activité CPU augmente fortement, c'est que ça a pas été bloqué. Le fait que la page soit entièrement blanche est normal, que le minage soit bloqué ou non. -------------------- |
|
|
8 Nov 2017, 17:43
Message
#27
|
|
Macbidouilleur d'Or ! Groupe : Membres Messages : 2 485 Inscrit : 24 Jul 2003 Lieu : Ancien du Ch'Nord, nouveau en Breizh (22) Membre no 8 750 |
Est ce que des utilitaires comme noscrip ou ghostery le détecte ? No-Script, en configuration par défaut, oui, vu qu'il bloque à minima tous les scripts externes.Si tu veux tester si CoinHive est bloqué chez toi, tu peux aller voir sur cette page : https://www.infobidouille.com/miner.html (disclaimer : ça mine pour mon compte, mais dans les faits ça me rapportera rien, vu que je n'atteindrai jamais les paliers minimaux de paiement de CoinHive avec cette page qui m'a juste servi à tester le truc) Si tu vois que ton activité CPU augmente fortement, c'est que ça a pas été bloqué. Le fait que la page soit entièrement blanche est normal, que le minage soit bloqué ou non. Effectivement noscript bloque coinhive Mais si je le débloque, mon processeur ne se met pas à chauffer, je suis toujours à 75 /80% d'inactivité. Par contre si je passe sur un forum spécifique : 50% du proc est utilisé ... A mon avis il y a un pb avec le paramétrage du phpbb cdlt -------------------- Si tu te tapes la tête contre un vase et que ça sonne creux, n’en déduis pas pour autant que le vase est vide.
Sagesse asiatique |
|
|
9 Nov 2017, 11:06
Message
#28
|
|
Macbidouilleur de vermeil ! Groupe : Membres Messages : 1 075 Inscrit : 16 Dec 2002 Membre no 5 167 |
Quand mon Firefox s'emballe, je bascule sur un navigateur "minimaliste" qui ne connaît ni les feuilles de style, ni les pubs envahissantes, ni les popups, ni le javascript envahissant, et donc qui ne s'emballe pas au service des sites visités... Il est minimal mais efficace, les chargements de pages sont presque instantanés quand ils prennent de dix à cent secondes avec Firefox.
-------------------- Co-fondateur et Administrateur de l'U.P.L.
Membre du club des AIPBP (Anciens Inscrits Pas Beaucoup de Posts) Voir la liste |
|
|
10 Nov 2017, 23:43
Message
#29
|
|
Nouveau Membre Groupe : Membres Messages : 6 Inscrit : 3 Jul 2016 Lieu : Lyon Membre no 199 205 |
A force de regarder des sites de pioche, il ne faut donc pas s'étonner que notre se mette à PC piocher à son tour
-------------------- |
|
|
Nous sommes le : 28th April 2024 - 00:06 |