Coinhive : la fulgurante expansion du minage caché de crypto-monnaie dans le navigateur

À l'insu de leur plein gré

Coinhive : la fulgurante expansion du minage caché de crypto-monnaie dans le navigateur

Le 23 novembre 2017 à 15h47

Commentaires (37)

votre avatar

Les articles suivants ne vont pas te rassurer :





  • « A Grenoble, on reste plus pragmatique. Pour continuer à être rentable, la publicité urbaine doit franchir un seuil et s’engager vers les écrans digitaux, puis vers la publicité télévisuelle dans la rue, explique la municipalité (sur les écrans publicitaires numériques, lire ici). Une voie dans laquelle elle ne souhaite en aucun cas s’engager. » https://www.bastamag.net/Grenoble-supprime-les-panneaux

  • « Et ailleurs dans le monde, la mégalopole brésilienne, Sao Paulo, avait eu la même idée en 2007, en démontant les 8000 panneaux qui recouvraient ses rues. Mais, il y a deux ans, la plus grande ville brésilienne (21 millions d’habitants) a fait machine arrière et lancé un nouvel appel d’offres remporté par…JC Decaux pour les 25 prochaines années. La municipalité a sans doute pris conscience qu’elle ne pouvait pas se passer d’un marché qui devrait croître, selon PriceWaterhouseCoopers de 4,7 % en moyenne par an d’ici à 2018 pour dépasser 40 milliards de dollars. » lefigaro.fr Le Figaro

  • « Le 16 juillet 2015, la Commission nationale de l’informatique et des libertés a refusé à JCDecaux de mettre en place un traitement automatisé de données visant à quantifier les flux de piéton sur la dalle de La Défense. Le géant de l’affichage s’est pris un nouveau mur devant le Conseil d’État.  –  Devant la CNIL, la société avait déposé un dossier visant à mettre en route un traitement de données personnelles. Trois fois rien : « tester pendant quatre semaines une méthodologie d’estimation quantitative des flux de piétons sur la dalle de La Défense ainsi que des axes de déplacements effectués dans ce périmètre ».  – Toutes les adresses MAC dans un rayon de 25 mètres » nextinpact.com Next INpact



    En fait, même s’il existera toujours des médias/espaces sans publicité, on a plus l’impression que la publicité ciblée (connectée) envahira la vie de tous les jours plutôt que l’inverse&nbsp; <img data-src=" />

votre avatar

No-script + requestPolicy. Tu galères un peu au début à trouver le minimum requis pour avoir un site “affichable”, mais au moins t’es tranquilles et tu as les listes blanches permanentes une fois trouvé <img data-src=" />

votre avatar

Pour avoir déjà fait l’expérience, non c’est horriblement désagréable d’avoir ça. Je me suis retrouvé avec une conso CPU ahurissante qui faisait hurler le ventilo du PC, sur une tour fixe. Je n’ose imaginer le carnage sur un appareil plus limité tel qu’un smartphone, déjà que sur ces engins la navigation web est une catastrophe nucléaire.

votre avatar

Non mais le problème c’est de trouver un site de test.

votre avatar

Perso je mine donc proc et cg a 100%, si mon proc tourne a 20% pour miner je le verrai même pas…

votre avatar







Frank Einstein a écrit :



Quand on aura trouvé un système de micropaiement simple, sans abonnement et sans pub pour consulter une page sur internet, je ne consulterai plus que les sites qui le proposent.







Essaye le minitel


votre avatar







Stel a écrit :



Je trouve que c’est une bonne alternative à la pub, pourquoi pas creusé l’idée ?



   Les bloqueurs de pub qui monte rapidos au creneau pour tout bloquer montrent à quel point ils sont aussi nuisible que les pubs.         






   Quand je vois les gens qui sont content de tout bloquer, et de le dire à haut voix leur fierté de tout bloquer, ca montre à quel point il y a un grave problème à ce niveau la sur internet. Et c'est pas prêt de s'améliorer.         






   A côté ca c'est marrant mais y a toujours autant d'auditeur pour les radios, et pourtant elles sont blindé de pub toutes les 5 min, et manifestement y a peu de monde que ca dérange. Mais qu'on ose chercher/trouver des solution alternative pour la pub sur internet et direct t'as tout les nuisible qui se ramène pour tout bloquer sans réfléchir. Tout ca me fait gerber.








  Ce qui me fait gerber, ce sont les gens qui donnent des leçons de morale sans réfléchir aux conséquences d'un tel service s'il se généralise, ce que pointe l'article avec les smartphones et leur autonomie entre autres (déjà qu'elle est faiblarde...).        






  Donc du coup, à moins de vivre comme un ermite qui se limite à 5 pauvres sites, il y a des milliards de sites sur Internet et l'on est susceptible d'en rencontrer beaucoup avec du Coinhive, même le temps de checker juste une information après une recherche Google... Ça va le rendre impossible à éviter et on aura à subir les conséquences.        






  Même sur desktop ce n'est pas rose, car si l'on a le malheur d'utiliser les onglets et de lancer 5 voir 10 scripts Coinhive en même temps sans le savoir qui seraient en plus réglés comme des pieds par les admins de ces sites, ça va donner un ordinateur inutilisable jusqu'à ce qu'on réalise l'origine du problème. Ce qui sera TRES frustrant.        






  Déjà qu'un Firefox qui se met à bugger me bouffe 1 Core au max jusqu'à ce que je finisse par le remarquer, ça m'énerve déjà pas mal (rendez moi Opera Presto !)... Alors du Coinhive ? Je vais péter un boulon et lancer des attaques DDOS sur tous les sites fautifs, oui.        






  Ce genre de service ne peut marcher que sur TPB, nul part ailleurs. Je me demande même s'il ne serait pas possible de s'en servir en tant que Notification Web, vu que techniquement c'est un site avec un Javascript chargé en background, et du coup on aurait un script qui tournerait en permanence tant que le navigateur serait actif peu importe le site internet visité. Erf, j'espère que les concepteurs ne me lisent pas...   






  Enfin, si un tel script engendre une surconsommation électrique alors que le site ne touchera pas l'intégralité de cette somme, ça rend cette solution très INEFFICACE. Autant sortir des abonnements à 2 €, même s'il faut donner 1 € à la banque ça sera toujours moins ridicule, surtout pour voir ce que ça donne sur la news de StreetPress. 100 € sur un mois, sans déconner...

votre avatar

Certes, parce que tu pratiques déjà. Comme moi qui ait un serveur perso chez moi qui tourne H24, je n’irai pas me plaindre de la conso électrique.



Sauf que dans les deux cas, il y a consentement de l’action. Dans le cas d’un site qui pratique ce mode de financement sans le savoir ou le force en connaissance de cause, ça revient au même principe que les publicités abusives qu’on trouve sur les torchons du Web ou les sites de vidéo de cul qui obligent impérativement à naviguer avec un bloqueur de contenu… (cliquez un lien Google News sur un smartphone, de mes stats perso, 1% de chances de pouvoir lire l’article sans être bloqué dans la lecture)



Résultant du fait qu’au même titre que la publicité, la méthode de financement est inefficiente et entraîne avant tout un immense gaspillage de ressources (en temps, énergie, humaine…).

votre avatar







Obidoub a écrit :



Non mais le problème c’est de trouver un site de test.





Je viens d’essayer ici :&nbsphttp://macbookwarmer.com/ Et je confirme mon uBlock bloque bien le JS en question !


votre avatar







TheKillerOfComputer a écrit :



rendez moi Opera Presto !





meh, tellement d’accord…


votre avatar







latlanh a écrit :



un site sans JS ou framework issue de ca, c’est moche et très lent





Comme Wikipédia par exemple ? <img data-src=" />





à ma connaissance avec le site de Bortzmeyer, c’est le seul site qui tienne la route sans JS


votre avatar







Stel a écrit :



Je trouve que c’est une bonne alternative à la pub, pourquoi pas creusé l’idée ?

Les bloqueurs de pub qui monte rapidos au creneau pour tout bloquer montrent à quel point ils sont aussi nuisible que les pubs.



Quand je vois les gens qui sont content de tout bloquer, et de le dire à haut voix leur fierté de tout bloquer, ca montre à quel point il y a un grave problème à ce niveau la sur internet. Et c’est pas prêt de s’améliorer.



A côté ca c’est marrant mais y a toujours autant d’auditeur pour les radios, et pourtant elles sont blindé de pub toutes les 5 min, et manifestement y a peu de monde que ca dérange. Mais qu’on ose chercher/trouver des solution alternative pour la pub sur internet et direct t’as tout les nuisible qui se ramène pour tout bloquer sans réfléchir. Tout ca me fait gerber.





Bah moi je suis content de tout bloquer car autrement les 34 des sites me font monter le CPU comme jamais. J’économise la batterie et l’ordi chauffe moins. Mais je comprends la problématique derrière, c’est pour ça que j’accepte de payer des abonnements et/ou de faire des dons.


votre avatar

Hé hé merci bien, je suis content de voir que uBlock Origin marche :)

Mes 2 cpu sont à 100% quand je désactive le blocage.

votre avatar

Le principe du coinhive ne me déplaît pas en fait, s’il ne consomme pas plus de data. La pub elle-même consomme déjà. Mais si en plus on pouvait choisir plus ou moins de charge CPU, nous donnant plus ou moins de contenu/perf et le tout bien centralisé (que 6 sites ne fassent pas 120% du CPU), ça serait pas plus mal.



NXI, une option à prévoir? (en opt-in bien entendu)



Finalement en y réfléchissant, les majors comme Facebook, Google (Ms dans une moindre mesure) qui permettent l’utilisation de leur ID sur d’autres sites pourraient centraliser nos porte-monnaie bitcoin (et assimilés) afin d’avoir sur ces sites de l’internet sans pub - ou payer un abonnement musical - ou permettre d’acheter une video.



La prochaine évolution, c’est d’utiliser webassembly pour miner, ça sera bien plus rentable je pense.

&nbsp;

Et puis,&nbsp;sans pub, on peut&nbsp;surfer de façon assez agréable (sauf sites particulièrement lourds en JS) sur un pentium-m à 2GHz/2Go de RAM :)



Reste que&nbsp;écologiquement je pense que c’est une catastrophe.

votre avatar

Ce qui est moche dans ce concept, c’est que énergétiquement, je sens que c’est une bonne catastrophe !



Le principe, étant qu’on va faire bosser une superposition de choses pas super efficaces énergétiquement (du JS, sur un processeur qui n’est pas la meilleure chose pour du hash, sur mon processeur qui est pas particulièrement efficace non plus – C’est un AMD FX8350 overclocké, on repassera pour l’efficacité !).



Donc, si je fais comme d’habitude et que je laisse plein d’onglets ouverts, je vais me retrouver avec des onglets qui me bouffent plein de ressources, ce qui, au final a une bonne chance de faire ramer un jeu que je lancerai.



Et le dernier aspect, face à un empilement d’inefficacité énergétique… Bah c’est que ça bouffe du courant !

Un PC presque au repos qui tourne 8h par jour, ça consomme pas tant que ça, mais s’il y a un site qui bouffe un coeur, on n’est plus du tout dans la même consommation ! Adieu mode économie d’énergie du processeur, et autres optimisations qui évitent que ça chauffe !

On remet ça sur 1 an, et là on voit la facture d’électricité ! Je pense que je préfère payer un abonnement plutôt que ça. Encore faudrait-il que j’aie encore de l’estime pour le site en question (c’est pas après avoir découvert que ça minait que je vais m’abonner).

votre avatar







cowboo a écrit :



[…] Si c’est bien fait, ça pourrait même tirer la qualité des sites vers le haut puisque il serait plus intéressant de publier de longs articles occupant longtemps les visiteurs. Un grand nombre d’articles à click n’apporteraient rien.





Et les internautes de fuir les trop longs articles car rester sur une page plus longtemps fera grimper la note d’électricité. Les plus malins imprimeront l’article en pdf ou le copieront pour le lire à leur aise hors ligne. Dans un cas comme dans l’autre ça ne fait pas les affaires des sites en questions.


votre avatar







Stel a écrit :



A côté ca c’est marrant mais y a toujours autant d’auditeur pour les radios, et pourtant elles sont blindé de pub toutes les 5 min, et manifestement y a peu de monde que ca dérange.





Mouais.. Je peux pas rester sur une radio avec pub, et plus ça va, moins je supporte la pub à la télé…



Tous ces cons, qui essayent de nous vendre des produits de merde, en nous prenant pour des débiles mentaux…



votre avatar







brice.wernet a écrit :



Le principe du coinhive ne me déplaît pas en fait, s’il ne consomme pas plus de data. La pub elle-même consomme déjà. Mais si en plus on pouvait choisir plus ou moins de charge CPU, nous donnant plus ou moins de contenu/perf et le tout bien centralisé (que 6 sites ne fassent pas 120% du CPU), ça serait pas plus mal.



NXI, une option à prévoir? (en opt-in bien entendu)



Finalement en y réfléchissant, les majors comme Facebook, Google (Ms dans une moindre mesure) qui permettent l’utilisation de leur ID sur d’autres sites pourraient centraliser nos porte-monnaie bitcoin (et assimilés) afin d’avoir sur ces sites de l’internet sans pub - ou payer un abonnement musical - ou permettre d’acheter une video.



La prochaine évolution, c’est d’utiliser webassembly pour miner, ça sera bien plus rentable je pense.

&nbsp;

Et puis,&nbsp;sans pub, on peut&nbsp;surfer de façon assez agréable (sauf sites particulièrement lourds en JS) sur un pentium-m à 2GHz/2Go de RAM :)



Reste que&nbsp;écologiquement je pense que c’est une catastrophe.





Qu’est ce que tu veux dire par consommation de data ? Tu parles par rapport aux forfaits mobiles ?



&nbsp;


votre avatar

Le problème de fond, c’est que les *coins que tu mines ne sont adossés à aucune valeur réelle. C’est encore une bulle spéculative et une économie du vide.. C’est bien beau de miner, mais si tu produis rien, ça va se casser la gueule

votre avatar

J’ai teste en desactivant ublock et noscript et effectivement j’ai un coeur a 100%, sur un pauvre i3 de 2010 ca fait mal.

votre avatar

Comme celui-là par exemple ?&nbsphttps://bitminter.com/test

votre avatar

Bien vu mais…



Java is required.





–&gt; poubelle

votre avatar

Celui-ci alors ?&nbsphttps://coinhive.com/



Petit tuto anti mining par ici :&nbsphttps://www.malekal.com/web-miner-javascript/#Bloquer_les_web-miner

votre avatar







ScicoPat a écrit :



Celui-ci alors ?&#160https://coinhive.com/





Hu hu, uBlock Origin bloque même l’accès au site. Et même quand on le valide temporairement, le css est en vrac.





Petit tuto anti mining par ici :&#160https://www.malekal.com/web-miner-javascript/#Bloquer_les_web-miner



Amusant le site me demande de désactiver AdBlock… <img data-src=" />



Je cite:



La publicité a été bloquée

Vous pénalisez le site WEB. Svp débloquez la publicité pour *

Pour toute aide pour débloquer la publicité : Comment désactiver les bloqueurs de publicité sur un site internet





Dans un article sur le blocage des webminer…


votre avatar

Pour moi, le problème est que l’utilisateur n’a aucune notion du coût de la surconsommation électrique, même s’il est au courant du procédé (vu qu’à priori ça dépend de la conf du script et du prix de l’électricité). C’est con mais mais j’accepte pas d’acheter quelque chose donc je ne connais pas le prix avant.

votre avatar

Haha oui mon bloqueur aussi n’a pas trop aimé, après ça reste 2 pratiques différentes :)

votre avatar







uzak a écrit :



Le problème de fond, c’est que les *coins que tu mines ne sont adossés à aucune valeur réelle.



&nbsp;

nos monnaies actuelles depuis la fin du Bretton Woods vers 71 ne sont plus indexées sur l’or.



Actuellement, la monnaie repose essentiellement sur la dette. Le papier-monnaie des billets d’euros c’est 5 à 10% de la monnaie euro, seulement.



&nbsp;C’est principalement la confiance qu’on fait à une monnaie qui lui donne sa valeur. Les gens qui croient aux *coins accordent la confiance pour le fruit de leur travail (ou autre…) dans un algorithme.

&nbsp;


votre avatar

Existe-t-il un moyen de vérifier si notre navigateur/extension bloque bien le minage ?

votre avatar

Si tu utilises une extension de type No-Script, alors oui, tu verras le fichier JS du framework bloqué. Dans le doute, avec la vue développeur (Chrome ou FF) tu peux vérifier au niveau “Réseau” qu’il n’y a pas de trafic douteux.

votre avatar

Sous Firefox, il existe Mining Blocker et sous Chrome minerBlock.

votre avatar

uBlock Origin le bloque aussi. Tu peux le vérifier en ouvrant le journal de requêtes de l’extension.

&nbsp;Au pire, regarder dans le gestionnaire de tâches qu’il n’y a pas une activité processeur suspecte.

votre avatar

Les bloqueurs de pub bloquent au chargement de la page, les bloqueurs dédiés bloquent au chargement, et après le chargement, afin d’éviter une intégration en loucedé. C’est complémentaire.

NoScript fait bien sûr la totale, mais de plus en plus de sites sont inaccessibles sans javascript, et je le déplore fortement.

votre avatar

Ca me parrait plutot une très bonne idée! perso ca me derangerai pas SI c’était bien spécifié sur les sites qui utilise ce genre de script!









Inny a écrit :



Les bloqueurs de pub bloquent au chargement de la page, les bloqueurs dédiés bloquent au chargement, et après le chargement, afin d’éviter une intégration en loucedé. C’est complémentaire.

NoScript fait bien sûr la totale, mais de plus en plus de sites sont inaccessibles sans javascript, et je le déplore fortement.









en même temps on est plus en l’an 2000, un site sans JS ou framework issue de ca, c’est moche et très lent (ajax toussatoussa)


votre avatar

Je trouve que c’est une bonne alternative à la pub, pourquoi pas creusé l’idée ?

Les bloqueurs de pub qui monte rapidos au creneau pour tout bloquer montrent à quel point ils sont aussi nuisible que les pubs.



Quand je vois les gens qui sont content de tout bloquer, et de le dire à haut voix leur fierté de tout bloquer, ca montre à quel point il y a un grave problème à ce niveau la sur internet. Et c’est pas prêt de s’améliorer.



A côté ca c’est marrant mais y a toujours autant d’auditeur pour les radios, et pourtant elles sont blindé de pub toutes les 5 min, et manifestement y a peu de monde que ca dérange. Mais qu’on ose chercher/trouver des solution alternative pour la pub sur internet et direct t’as tout les nuisible qui se ramène pour tout bloquer sans réfléchir. Tout ca me fait gerber.

votre avatar

Hébé je n’ai jamais autant aimé noscript et bFilter. Il est vraiment chiant en fin 2017 de surfer en whitelist mais y a vraiment que ça pour ne pas être pigeonné…

Ou alors la solution nxi, mais tellement peu proposent un équivalent !! Suis fan de la possibilité de virer les réseaux sociaux qui ne sont alors pas envoyés ds le flux, mieux que le filtrage côté client.

votre avatar

L’idée a effectivement du mérite mais, comme toujours, c’est la mise en pratique qui pêche.



Personnellement, ça ne me dérangerait pas de partager une partie de la puissance de calcul de mon PC pour compenser de la publicité sur des sites que je visite. Si c’est bien fait, ça pourrait même tirer la qualité des sites vers le haut puisque il serait plus intéressant de publier de longs articles occupant longtemps les visiteurs. Un grand nombre d’articles à click n’apporteraient rien.

votre avatar

“manifestement y a peu de monde que ca dérange”

Ah bon?

La pub me fait gerber, point.

Quand on aura trouvé un système de micropaiement simple, sans abonnement et sans pub pour consulter une page sur internet, je ne consulterai plus que les sites qui le proposent.

Coinhive : la fulgurante expansion du minage caché de crypto-monnaie dans le navigateur

  • Derrière Coinhive, la crypto-monnaie Monero

  • De premières intégrations (trop) discrètes

  • « Cryptojacking » et bloqueurs de publicité

  • Coinhive montre patte blanche avec AuthedMine.com

  • Le service piraté fin octobre, la question du mobile

  • Des auteurs discrets et des revenus potentiels faibles

  • Une vague de mineurs depuis la mi-septembre 

Fermer