Nephrite 2014 年 12 月 30 日 下午 4:35
Google Chrome небезопасен для пользователей Steam? или Где мои рарки?
Дисклеймер: содержание данного поста является личным мнением его автора и может не совпадать с общественным мнением, содержит много рассуждений и несколько слов не по теме, но мне всё равно что вы об этом думаете.

Браузер Google Chrome - очень популярен. По статистике использования браузеров, собранной некоторыми сайтами, он либо опережает Internet Explorer, либо идёт с ним наравне, ли немного уступает, но сильно опережает другие браузеры.
Т.к. разработчиком является корпорация добра Google, то можно быть уверенным в поддержке самых современных веб-технологий и стандартов и быстром исправлении найденных ошибок и уязвимостей. Также разработчики Chrome лучше всех знают как нужно ускорять Интернет, и что нужно каждому пользователю...
Стоп, что?
Не буду рассказывать почему я считаю, что некоторые технологические новинки Google Chrome несут отрицательный опыт использования. Давайте перейдём к главной теме этого поста - скачивание файлов.

Итак, вообразим такую ситуацию:
Мы гуляем по интернету, нажимаем на ссылки, смотрим тут, смотрим там, щелчок - началось скачивание файла.
Вопрос(ы): зачем? оно мне надо? меня кто спросил? я знал, что оно будет скачиваться?
Chrome: а чё я? сайт сказал "надо скачивать" - я качаю :-Е

Это, товарищи, настройки по-умолчанию. Таким небезопасным поведением отличается, пожалуй, только Google Chrome... ну и Opera, которая с 15 версии также стала хромовой, за другие браузеры на том же движке, типа Яндекс.Браузера, ничего сказать не могу, но результат должен быть таким же.
Ну ОК, началась закачка. Хорошо, что внизу есть эта полоска, чтобы быстро открыть скачанный файл. О! Картинка! *щёлк*

Как вы уже догадались, я описал процесс, как обычный пользователь скачивает и запускает троян, известный как SteamStealer, который обычно маскируется под картинку, скриншот, а многие пользователи почему-то называют его скриптом (чёрт побери! не называйте его так! меня от этого просто передёргивает :cfacepalm:).

Иногда пострадавшие, осознавая свою ошибку, пишут на форуме "скачал, запустил, всё пропало, что делать?" - это хорошо, признание вины облегчит страдание от от потери дорогих сердцу пикселей.
Но иногда можно увидеть такие сообщения: "ничего не качал, не открывать, на левые сайты не ходил, ни с кем не обменивался, взломали, украли". Так ли это?

Тут есть несколько объяснений:
1) отрицание вины
- Тут всё просто. Мы же знаем, что ничего само не случается, что-то качал, что-то открывал, но говорить это другим - не хочется.
2) плохая память
- За день много чего случается, просто забылось. Иногда потом пишут "Ах да, друг кидал ссылку, но она не открылась" (см. пункт 1).
3) ну правда ничего не открывал, тем более левые ссылки и картинки он незнакомцев
- Тут уже сложнее. Посмотрите сюда https://pp.vk.me/c623923/v623923733/134e2/YBLfDz2Wqa8.jpg "Удобно, чё"
Итак, допустим пользователь скачал файл с расширением scr. Уже тут браузер должен был спросить, сохранить ли исполняемый файл, но, по всей видимости, скринсейверы таковыми не считаются. (см. справку[support.google.com])
Далее пользователь по какой-то причине ставит эту злополучную галку "Всегда открывать файлы этого типа". В следующий раз действительно ничего не скачивая и не открывая "оно само" заберёт все вещи инвентаря.
Отменить такое поведение можно через меню настроек.

Самое главное для чего я всё это пишу. Немного статистики.
1) https://pp.vk.me/c623923/v623923012/11de5/GBxnAMMw8Rs.jpg
2) https://pp.vk.me/c623923/v623923012/11def/KfKDXQ8XQ0A.jpg
3) https://pp.vk.me/c623923/v623923012/11df9/hjH1yacOQeY.jpg

Первые 2 скрина - ссылки размещены на одном и том же сайте, где предлагают $10 на Steam Wallet. Они периодически меняются, чтобы сбить детект антивирусов.
Третий - попался в свежей спам-рассылке. На момент написания счётчик всё ещё увеличивался примерно на 100 в час.
80-90% переходов с браузера Chrome.
На самом деле примеров можно привести десяток, и на всех одно и то же - ~90% хрома.

Что я хочу этим сказать?
Нет, я не говорю, что нужно сменить браузер на какой-то более лучший/безопасный, например IE11. Если вы, забивая гвоздь, постоянно бьёте себя молотком по пальцу, это не значит, что молоток плохой, но возможно стоит взять другой[www.google.com] (ну вы поняли).
Я не говорю, что все пользователи Chrome одинаково беспечны. Но отвечая на вопрос, заданный в заголовке темы, я вынужден это сказать: пользователи Google Chrome опасны для пользователей Steam.

Что я хочу сказать тем, кто пишет и распространяет стиллеры:
Браво. Так эксплуатировать человеческую глупость тысяч людей ежедневно - это сильно. А кто попытается взломать меня? :)

Если хотите что-то предложить/уточнить/исправить в данном тексте, можете написать здесь в комментариях, на стене моего профиля, или личным сообщением, если сможете. А лучше просто скажите где опечатка, получите "спасибку" или ответ почему вы не правы. Спасибо, что читали.
最後修改者:Nephrite; 2014 年 12 月 30 日 下午 4:38
< >
目前顯示第 31-32 則留言,共 32
Bobr 2015 年 1 月 1 日 上午 12:20 
引用自 Nephrite
Вы не представляете как все будут ненавидеть Valve, если введут СМС подтверждение.
Если сделать опционально то никто и не пикнет, т.е. отдельная вкладка в настройках стима и там надо выставить галочки напротив тех операций стима, которые чел хочет защитить смс-кодами. Для особых параноиков можно даже поставить на каждый вход в стим такое, или на случай массовой эпидемии какого-нить стим-вируса :-))
KorDen 2015 年 1 月 1 日 上午 3:24 
引用自 Nephrite
引用自 KorDen
В клиенте стима вообще нет функции загрузки файлов
На самом деле функция загрузки есть. Я не проверял поведение в оверлее, но если в главном окне Стима открыть любой сайт и попытаться скачать файл, то он просто скачается в папку Temp под случайным именем. На этом всё. Никаких диалоговых окон, уведомлений или отображения этого процесса.
https://steamcommunity.com/sharedfiles/filedetails/?id=312160043
Про скриншот - ага, сам пользуюсь командой когда лень браузер запускать (скажем запущено что-то тяжеловесное, кто-то присылает ссылку и надо посмотреть)

А вот про то, что файл скачается в temp - не знал, спасибо, посмотрю

引用自 Bobr
引用自 Nephrite
Вы не представляете как все будут ненавидеть Valve, если введут СМС подтверждение.
Если сделать опционально то никто и не пикнет, т.е. отдельная вкладка в настройках стима и там надо выставить галочки напротив тех операций стима, которые чел хочет защитить смс-кодами. Для особых параноиков можно даже поставить на каждый вход в стим такое, или на случай массовой эпидемии какого-нить стим-вируса :-))
Если сделать опциональным - тогда смысла от него не будет. Сейчас достаточно Family View и Steam Guard для большинства. В случае опциональности же те, кто и так на это не попадется, улучшения безопасности особого не получит, а те, кого нужно защитить его не включат и он будет бесполезен
< >
目前顯示第 31-32 則留言,共 32
每頁顯示: 1530 50

張貼日期: 2014 年 12 月 30 日 下午 4:35
回覆: 32