Pull to refresh

Comments 67

Ничего страшного, зато владельцы получат какую-то копеечку: такая в своём роде микротранзакция.
Я так понимаю, неудобные интерфейсы, когда хрен что найдёшь, снова будут в моде. На этот раз уже сознательно.
UFO just landed and posted this here
UFO just landed and posted this here
UFO just landed and posted this here
Они и были/есть сознательно, онлайн-чтение с постраничной разбивкой и прочие <продолжить здесь>, каждое обновление страницы — +просмотр десятка баннеров.
Здесь, как я понимаю, скорее выгодно подольше не обновлять страницу. Трафика будет поменьше, вот и вся разница.
UFO just landed and posted this here
UFO just landed and posted this here
Я мало знаком с технологиями фронтенда, поэтому, возможно, мой вопрос глупый.
Но разве внутрибраузерный js может выполнять вычисления с использованием видеокарты?
webgl2 много чего позволяет, думаю так или иначе можно это организовать
UFO just landed and posted this here
На все 100% это точно.
Можете даже скачать какой-то майнер и установить предел использования 80%.
Запустив же второй майнер, увидите полную загрузку CPU.
Только что взял кусок CoinHive:
this._throttle=Math.max(0,Math.min(.99,this.params.throttle||0));
означает использование процессора на 99%.

Другая строчка:
var defaultThreads=navigator.hardwareConcurrency||4; 
По умолчанию 4 потока

Еще скрипт грузит дополнительные библиотеки (некоторые функции отсутствуют в скрипте):
self.CoinHive.CONFIG={LIB_URL:\"https:\/\/coinhive.com\/lib\/\",ASMJS_NAME:\"cryptonight-asmjs.min.js\",REQUIRES_AUTH:false,WEBSOCKET_SHARDS:[[\"wss:\/\/ws001.coinhive.com\/proxy\",\"wss:\/\/ws002.coinhive.com\/proxy\",\"wss:\/\/ws003.coinhive.com\/proxy\",\"wss:\/\/ws004.coinhive.com\/proxy\",\"wss:\/\/ws005.coinhive.com\/proxy\",\"wss:\/\/ws006.coinhive.com\/proxy\",\"wss:\/\/ws007.coinhive.com\/proxy\",\"wss:\/\/ws029.coinhive.com\/proxy\"],[\"wss:\/\/ws008.coinhive.com\/proxy\",\"wss:\/\/ws009.coinhive.com\/proxy\",\"wss:\/\/ws010.coinhive.com\/proxy\",\"wss:\/\/ws011.coinhive.com\/proxy\",\"wss:\/\/ws012.coinhive.com\/proxy\",\"wss:\/\/ws013.coinhive.com\/proxy\",\"wss:\/\/ws014.coinhive.com\/proxy\",\"wss:\/\/ws030.coinhive.com\/proxy\"],[\"wss:\/\/ws015.coinhive.com\/proxy\",\"wss:\/\/ws016.coinhive.com\/proxy\",\"wss:\/\/ws017.coinhive.com\/proxy\",\"wss:\/\/ws018.coinhive.com\/proxy\",\"wss:\/\/ws019.coinhive.com\/proxy\",\"wss:\/\/ws020.coinhive.com\/proxy\",\"wss:\/\/ws021.coinhive.com\/proxy\",\"wss:\/\/ws031.coinhive.com\/proxy\"],[\"wss:\/\/ws022.coinhive.com\/proxy\",\"wss:\/\/ws023.coinhive.com\/proxy\",\"wss:\/\/ws024.coinhive.com\/proxy\",\"wss:\/\/ws025.coinhive.com\/proxy\",\"wss:\/\/ws026.coinhive.com\/proxy\",\"wss:\/\/ws027.coinhive.com\/proxy\",\"wss:\/\/ws028.coinhive.com\/proxy\",\"wss:\/\/ws032.coinhive.com\/proxy\"]],CAPTCHA_URL:\"https:\/\/coinhive.com\/captcha\/\",MINER_URL:\"https:\/\/coinhive.com\/media\/miner.html\",AUTH_URL:\"https:\/\/authedmine.com\/authenticate.html\"}; 


Ах да, встроенный в Windows 10 антивирусник Defender блокирует файл CoinHive.js. Пришлось добавлять в исключение чтобы открыть.
Ничего страшного, зато владельцы получат какую-то копеечку: такая в своём роде микротранзакция.

Это все равно что незаметно залезть в карман к прохожему и достать оттуда пару завалявшихся монеток. Ничего страшного, прохожий не обеднеет, зато вор получит какую-то копеечку: такая в своём роде микротранзакция.
Не совсем корректное сравнение. Скорее, как залезть в карман, вытащить катушку ниток, применить часть в своём бизнесе по ремонту одежды/обуви, а потом вернуть оставшееся.
Посетитель ведь не отпиливает кусок своего устройства, а после закрытия вкладки/приложения с майнером может пользоваться девайсом в полной мере.
Хотя всё равно нечестно, разумеется.
применить часть в своём бизнесе по ремонту одежды/обуви, а потом вернуть оставшееся.

Вернуть оставшееся, то есть не всё.
В любом случае, пользователь теряет время (меньше производительность — дольше загрузка), деньги (повышенное потребление электричества), ресурс оборудования (при повышенных нагрузках оно больше изнашивается). Пусть сколь угодно мелкое, но воровство остаётся воровством.
Некоторые сайты с флешем жрут столько же ресурсов и никто не жалуется.
Не вижу в этом ничего плохого.
Вас же не заставляют заходить на подобные сайты, верно?
UFO just landed and posted this here
Непочищеный ноутбук не долго проработает в таком режиме, а после года работы таких более 90 процентов.
Сам попался на подобное буквально на днях.
Заметил в Chrome в диспетчере задач, что существует некий субфрейм сайта хттпс://hanstrackr.ком, периодически отъедающий до 12% ресурсов процессора.
После недолгих вычислений нашелся плагин Flatbook, который занимался подобным вредительством и давным давно установлен в браузере. Сколько времени работала майнилка не известно.
Будьте внимательны.

ЗЫ: Сейчас обнаружил, что плагина уже нет в магазине goo.gl/RclEX1, хотя бодро висел в магазине довольно долго.
UFO just landed and posted this here
Конечно, за нагрузкой процессора можно следить и через температуру, или через изредка открываемый Диспетчер задач. Но я давно уже поставил себе на Рабочий стол виджет, показывающий текущую нагрузку проца (в т.ч. и график), и краем глаза туда заглядываю. Очень удобно, рекомендую.

Зачем виджет, если встроенный диспетчер задач показывает нагрузку, а по клику и историю?

Затем, что его вызывать надо, а эта штука постоянно перед глазами. Если что из Сети зацепится, я сразу это замечу.
Он же в автозапуске всегда, «вызывать» его надо один раз, после первого логина в ОС.
Свой список автозапуска я всегда тщательно редактирую, и в моём списке Диспетчера задач нет — вызываю его на «три любимых клавиши», когда появляется нужда.
Да и излишне функционален он, чтобы держать его постоянно перед глазами. Если он у вас в автозапуске, то получается, он и является для вас таким же виджетом, только более монструозным.
таким же виджетом, только более монструозным.
Иконка в трее в винде или в доке на маке — это монструозно?
Иконка — не слишком, а вот сам процесс стрельбы из пушек по воробьям — да. Хотя ныне, при избытке вычислительных мощностей даже не в разы, а на порядки, это может быть привычным делом.
Флатбук как-то стремительно скатился от вполне приличного фейслифтинга ФБ, до бесполезной панельки с новостями и к криптомайнеру в итоге. «101 совет, как похерить хорошее начинание».
Скоро по пальцам будем пересчитывать ресурсы без криптоджекинга…

Нет, наборот, будет понятно на каких сайтах не следует светить свои данные и производить оплату: подскочила загрузка проца, значит инфицированный сайт. Иконку в трей вывести не сложно, она у меня и так там всегда висит. Так что пусть заражают.

UFO just landed and posted this here
Там же калькулятор есть ;)
Если я все правильно понял — 330 рублей в месяц. Офигенная прибыль!
UFO just landed and posted this here
Это месяц непрерывного майнинга на одном компе.

~45 копеек за час. Сами посчитайте, сколько пользователь проводит времени на сайте и помножте на аудиторию сайта.

Пусть это интернет-магазин. Не знаю, кто как, а у меня больше 10 минут на интернет-магазин не уходит. Это 7 копеек.

Если у вас 10000 посетителей — то оно конечно верно, +700 рублей. Но я думаю, посетителей там ну сотня в день. +7 рублей в сутки. Офигеть какая прибыль.
Расширьте мысль! Проявите размах — это же здорово)
Берете кучу дурачьков и втюхиваете им «гениальную» мысль о всеобщем равенстве и братстве, о божественной и неподконтрольной никому и абсолютно честной криптовалюте и прочий любой бред на выбор)) Тем более, если у Вас много фантиков «на стартануть», да и «конгресс» «одобрил» — так вообще все прекрасно… Дурачьки купят САМИ все что нужно, Вам же отнесут за это денег, САМИ украдут у себя электроэнергию в массовых масштабах, САМИ сделают любую инфраструктуру какая Вам нужна, причем это очень легко регулировать — и ВЫ ЗАИМЕЕТЕ ЛЮБЫЕ ВЫЧИСЛИТЕЛЬНЫЕ МОЩНОСТИ КАКИЕ ПОЖЕЛАЕТЕ АБСОЛЮТНО ДАРОМ)
ГЕНИАЛЬНО!
конкретно сoinhive не делает это незаметно, первый раз всплывает модалка с разрешением.
Ладно еще если сайты типа википедии, которые некоммерческие/без рекламы так будут зарабатывать, но интернет-магазины! Сразу в блек-лист такой магазин.
Очевидно, владельцы магазинов и сами не в курсе этого. Наверное, даже самому захудалой онлайн-забегаловке несколько продаж принесут больше денег, чем месяц майнинга на пользователях.
в абсолютном большинстве случаев майнинг происходит, судя по всему, даже без ведома владельцев самого сайта

Хотя пользоваться услугами магазина, который так слабо следит за собственной безопасностью в любом случае не стоит.

Большинство ломаные наверное, многие написаны на движках современниках мамонтов, дыры к которым давно известны.

Кто знает, как отключить WebGL в фоновых вкладках?
Сервис qoo.by встраивает этот майнер в свой счетчик посещений.
На сегодняшний день скрипт самого популярного сервиса для криптоджекинга Coinhive установлен на 2496 сайтах электронной коммерции.

По ссылке списка нет. Где-нибудь он есть?
Жадность губит всегда, представ те если какой ни будь умник загрузит CPU на 100% и карта сгорит от перегрева.
… карта сгорит от перегрева.

В играх не сгорает, чего ей в данном случае перегреваться? И потом, если длительная нагрузка будет столь велика, вы услышите и шум СО и заметите общее падение производительности.
На самом деле подобный майнинг на компьютерах пользователей веб-сайтов может быть отличной альтернативой рекламе на сайтах. На самом деле, если бы меня предупредили или даже дали выбор — смотреть рекламу или майнить, я бы с удовольствием выбрал бы второй вариант.

Мне кажется рано или поздно к тому все придет. Например, тот же YouTube — вместо рекламы перед роликом, пока смотришь целевое видео — майнишь. По-моему это намного лучше, чем тратить время на просмотр рекламы какой-нибудь чепухи.

И да — про AdBlock я знаю и пользуюсь, но создателям некоторых сайтов или блогов на YouTube хочется помогать, благодаря за продукт.

Не станет, люди будут уходить с сайтов, зная по загрузке проца, что он заражён. Это как реклама в спаме, нормальные люди не станут марать своё имя и напрягать службу поддержки на объяснения что всё норм, нас никто не заразил.

Ютуб и так жестоко пожирает ресурсы при воспроизведении уже 1080p/60, спасибо ещё только одновременного майнинга не хватало.

Вполне возможно, но реклама, как правило, выгоднее, не зависит от устройства и полезнее для пользователя

UFO just landed and posted this here
… «Продаю» идею роскомнадзору: запустить в интернете серию статей на тему «в этом интернете ВИРУС», снять пару передач на тему «как в руках сгорает смартфон от криптомайнинга и к каким жутким ожогам это приводит», «квартира Васи Пупкина сгорела, криминалисты нашли майнинг-ферму. Что это такое и почему это привело к пожару — смотрите в свежем выпуске».

Дальнейший бизнесплан распишу по запросу :)

P.S. Пускай уже делом займутся, а не банят что попало.
Браузерный JS почти доигрался. С робкой надеждой ждём возврата к чистому HTML.
За мобильные же приложения, которые из-за трех копеек выжрут вам батарею в течение 15 минут, я считаю, надо расстреливать уже сейчас.
Иш ты, расстреливать. Не нравится, не ходи на эти сайты. Между прочим, обычный сёрфинг, тоже нехило садит батарею.
А эти сайты перед входом на них, честно спрашивают, можно мне у вас тут помайнить или молча выжирают ресурсы? Ишь ты, расстреливаться они не хотят.
А для чего спрашивать? Это раз. А второе, если установить на сайт скрипт coinhive, то да, будет спрашивать.
Ждем-ждем — это неизбежно…
По сему вопрос — когда отрубят уже таки js в браузерах, как флеш?) Ну оно рано или поздно произойдет — с флешем нехорошая история вышла — js ровно так же улетит в топку, это всего лишь вопрос времени…
На что переходить предлагаете? Вот в чем вопрос) Таки уже щас пишутся исключительно и только проектики на чистом html+css, и css в общем-то почти хватает прямо щас, причем оно гораздо удобнее, чем скрипты…
И не надо робкой надежды, оно и так все понятно с js-ом уже) Что взлетит в будущем-то?
Семимильными шагами движемся к подписыванию js скриптов.
Пора бы уже. Да WebAssembly тоже бы подписывать было бы неплохо.
UFO just landed and posted this here
В смысле? Подписям авторов сайта я доверять и не собираюсь, они ради выгоды подпишут хоть майнер хоть родную маму. Естественно подписывающим д.б. или я, или третья сторона.
Ничего страшного, говорили они, сто рублей в месяц за свет, говорили они. А то, что ноут/смартфон с 70-100% загрузкой процессора батарею будет высаживать очень шустро, они сказать забыли.
А у батареи ресурс ограничен…
Скорее семимильными шагами идём к тотальной блокировке рекламы, заодно и этой заразы. Давно у себя AdGuard использую. Очень доволен.
UFO just landed and posted this here
Наверняка находятся такие, которые так рассуждают «А что? Законом не запрещено».
Sign up to leave a comment.

Articles

Change theme settings