Nephrite 30. des. 2014 kl. 16.35
Google Chrome небезопасен для пользователей Steam? или Где мои рарки?
Дисклеймер: содержание данного поста является личным мнением его автора и может не совпадать с общественным мнением, содержит много рассуждений и несколько слов не по теме, но мне всё равно что вы об этом думаете.

Браузер Google Chrome - очень популярен. По статистике использования браузеров, собранной некоторыми сайтами, он либо опережает Internet Explorer, либо идёт с ним наравне, ли немного уступает, но сильно опережает другие браузеры.
Т.к. разработчиком является корпорация добра Google, то можно быть уверенным в поддержке самых современных веб-технологий и стандартов и быстром исправлении найденных ошибок и уязвимостей. Также разработчики Chrome лучше всех знают как нужно ускорять Интернет, и что нужно каждому пользователю...
Стоп, что?
Не буду рассказывать почему я считаю, что некоторые технологические новинки Google Chrome несут отрицательный опыт использования. Давайте перейдём к главной теме этого поста - скачивание файлов.

Итак, вообразим такую ситуацию:
Мы гуляем по интернету, нажимаем на ссылки, смотрим тут, смотрим там, щелчок - началось скачивание файла.
Вопрос(ы): зачем? оно мне надо? меня кто спросил? я знал, что оно будет скачиваться?
Chrome: а чё я? сайт сказал "надо скачивать" - я качаю :-Е

Это, товарищи, настройки по-умолчанию. Таким небезопасным поведением отличается, пожалуй, только Google Chrome... ну и Opera, которая с 15 версии также стала хромовой, за другие браузеры на том же движке, типа Яндекс.Браузера, ничего сказать не могу, но результат должен быть таким же.
Ну ОК, началась закачка. Хорошо, что внизу есть эта полоска, чтобы быстро открыть скачанный файл. О! Картинка! *щёлк*

Как вы уже догадались, я описал процесс, как обычный пользователь скачивает и запускает троян, известный как SteamStealer, который обычно маскируется под картинку, скриншот, а многие пользователи почему-то называют его скриптом (чёрт побери! не называйте его так! меня от этого просто передёргивает :cfacepalm:).

Иногда пострадавшие, осознавая свою ошибку, пишут на форуме "скачал, запустил, всё пропало, что делать?" - это хорошо, признание вины облегчит страдание от от потери дорогих сердцу пикселей.
Но иногда можно увидеть такие сообщения: "ничего не качал, не открывать, на левые сайты не ходил, ни с кем не обменивался, взломали, украли". Так ли это?

Тут есть несколько объяснений:
1) отрицание вины
- Тут всё просто. Мы же знаем, что ничего само не случается, что-то качал, что-то открывал, но говорить это другим - не хочется.
2) плохая память
- За день много чего случается, просто забылось. Иногда потом пишут "Ах да, друг кидал ссылку, но она не открылась" (см. пункт 1).
3) ну правда ничего не открывал, тем более левые ссылки и картинки он незнакомцев
- Тут уже сложнее. Посмотрите сюда https://pp.vk.me/c623923/v623923733/134e2/YBLfDz2Wqa8.jpg "Удобно, чё"
Итак, допустим пользователь скачал файл с расширением scr. Уже тут браузер должен был спросить, сохранить ли исполняемый файл, но, по всей видимости, скринсейверы таковыми не считаются. (см. справку[support.google.com])
Далее пользователь по какой-то причине ставит эту злополучную галку "Всегда открывать файлы этого типа". В следующий раз действительно ничего не скачивая и не открывая "оно само" заберёт все вещи инвентаря.
Отменить такое поведение можно через меню настроек.

Самое главное для чего я всё это пишу. Немного статистики.
1) https://pp.vk.me/c623923/v623923012/11de5/GBxnAMMw8Rs.jpg
2) https://pp.vk.me/c623923/v623923012/11def/KfKDXQ8XQ0A.jpg
3) https://pp.vk.me/c623923/v623923012/11df9/hjH1yacOQeY.jpg

Первые 2 скрина - ссылки размещены на одном и том же сайте, где предлагают $10 на Steam Wallet. Они периодически меняются, чтобы сбить детект антивирусов.
Третий - попался в свежей спам-рассылке. На момент написания счётчик всё ещё увеличивался примерно на 100 в час.
80-90% переходов с браузера Chrome.
На самом деле примеров можно привести десяток, и на всех одно и то же - ~90% хрома.

Что я хочу этим сказать?
Нет, я не говорю, что нужно сменить браузер на какой-то более лучший/безопасный, например IE11. Если вы, забивая гвоздь, постоянно бьёте себя молотком по пальцу, это не значит, что молоток плохой, но возможно стоит взять другой[www.google.com] (ну вы поняли).
Я не говорю, что все пользователи Chrome одинаково беспечны. Но отвечая на вопрос, заданный в заголовке темы, я вынужден это сказать: пользователи Google Chrome опасны для пользователей Steam.

Что я хочу сказать тем, кто пишет и распространяет стиллеры:
Браво. Так эксплуатировать человеческую глупость тысяч людей ежедневно - это сильно. А кто попытается взломать меня? :)

Если хотите что-то предложить/уточнить/исправить в данном тексте, можете написать здесь в комментариях, на стене моего профиля, или личным сообщением, если сможете. А лучше просто скажите где опечатка, получите "спасибку" или ответ почему вы не правы. Спасибо, что читали.
Sist redigert av Nephrite; 30. des. 2014 kl. 16.38
< >
Viser 1630 av 32 kommentarer
_veleron 31. des. 2014 kl. 6.20 
Opprinnelig skrevet av Bobr:
особенно если сделать доступ в сам аккаунт достаточно защищенным.
Достаточно - это как? В какой момент эта достаточность, по вашему мнению, может быть достигнута?
Сейчас невозможно зайти на учетную запись, если нет доступа к почте, вопросами защиты которой вы можете заниматься самостоятельно, вплоть до создания своего почтового сервера.
Bobr 31. des. 2014 kl. 6.35 
Opprinnelig skrevet av _veleron:
Достаточно - это как? В какой момент эта достаточность, по вашему мнению, может быть достигнута?
Это как в сбербанк-онлайн или яндекс-денежке. С смс-кодом.

Opprinnelig skrevet av _veleron:
Сейчас невозможно зайти на учетную запись, если нет доступа к почте, вопросами защиты которой вы можете заниматься самостоятельно, вплоть до создания своего почтового сервера.
У меня например яндекс-почта к стиму привязана. На ящике у меня учтены все опции безопасности, которые возможны, но тем не менее я понимаю что удаленный злоумышленник при желании сможет получить туда доступ, скажем так: не без труда, но и не очень сильно заморачиваясь (не буду писать как именно :-)). А вот чтобы получить доступ к моему телефону... читать смс-ки, которые мне приходят... это будет уже наверное достаточно сложно, чтобы отбить охоту.

Opprinnelig skrevet av _veleron:
вплоть до создания своего почтового сервера
Может это и выход, но только для избранных :-) Наверное не всякий сможет сделать свой почтовый сервер, да еще и с высоким уровнем защиты.
_veleron 31. des. 2014 kl. 7.16 
Opprinnelig skrevet av Bobr:
Opprinnelig skrevet av _veleron:
Достаточно - это как? В какой момент эта достаточность, по вашему мнению, может быть достигнута?
Это как в сбербанк-онлайн или яндекс-денежке. С смс-кодом.
На какие именно операции?
Вы пишете, что такое (смс подтверждения) будет излишним в случае с "копеечными вещами" , если будет достаточная защита. А достаточной она, как вы отвечаете, будет в том случае, если будут эти самые смс. :csdmeh:
FRED 31. des. 2014 kl. 7.39 
А ничего вообще, что интерфейс стима основан на хромиуме. т.е., гугль хром уже органически вшит в сам стим, его оттуда не выковырять. И ты говоришь, "хром опасен"? ) Ну-ну.
KorDen 31. des. 2014 kl. 7.40 
Opprinnelig skrevet av FRED:
А ничего вообще, что интерфейс стима основан на хромиуме. т.е., гугль хром уже органически вшит в сам стим, его оттуда не выковырять. И ты говоришь, "хром опасен"? ) Ну-ну.
:rfacepalm:
Речь не о самом хромиуме, а о настройках по-умолчанию, по которым файл без каких-либо подтверждений сразу загружается. В клиенте стима вообще нет функции загрузки файлов
AMD 94 31. des. 2014 kl. 7.53 
Ну, то что хром сохраняет файлы без подтверждения это конечно минус, но и сами юзеры невнимательны. У многих отключен стандартный брендмауэр windows, неговоря уже о smart screen.
Alpha 31. des. 2014 kl. 8.22 
Opprinnelig skrevet av AMD 94:
стандартный брендмауэр windows ... smart screen.
2 самые бесполезные вещи в windows, делающие только раздражающие дополнительные окона подтверждения запуска. Вирусы преспокойно обходят их.
И да, все подобные защиты направлены лишь на несанкционированные запуски на компьютерах. Проблемы, описанные в топике, запускаются какбы с разрешения пользователя.
P. S.: вина 99.5% лежит именно на пользователях, что ищут халявы или еще чего-то подобного.
Sist redigert av Alpha; 31. des. 2014 kl. 8.26
Alpha 31. des. 2014 kl. 8.29 
Opprinnelig skrevet av Nephrite:
пользователи Google Chrome опасны для пользователей Steam
Думаю, вы хотели сказать: "использование Google Chrome опасно для пользователей Steam"? Иначе получается: "Пользователи Хрома "избивают" пользователей Steam и поэтому опасны."
Bobr 31. des. 2014 kl. 14.25 
Opprinnelig skrevet av _veleron:
На какие именно операции?
Вы пишете, что такое (смс подтверждения) будет излишним в случае с "копеечными вещами" , если будет достаточная защита. А достаточной она, как вы отвечаете, будет в том случае, если будут эти самые смс. :csdmeh:
СМС-подтверждение сделать за место или вдобавок к е-мэйл подтверждению. Т.е. в тех редких случаях, когда пользователь пытается войти в свой стим-аккаунт с нового устройства. Вот :-)
_veleron 31. des. 2014 kl. 14.52 
Opprinnelig skrevet av Bobr:
Т.е. в тех редких случаях, когда пользователь пытается войти в свой стим-аккаунт с нового устройства. Вот :-)
Так сейчас воруют вещи вообще не заходя на учетную запись, т.е. с вашего же устройства и вашими же руками.
Или крадут файлы авторизации.
Bobr 31. des. 2014 kl. 15.02 
Opprinnelig skrevet av _veleron:
Или крадут файлы авторизации.
Пожалуйста, можно про это поподробнее? У моей знакомой похоже именно так недавно своровали аккаунт. Потому что стим-гуард был включен, и мэйл без следов взлома... Я был в непонятках.:sadelf:
Nephrite 31. des. 2014 kl. 15.14 
Opprinnelig skrevet av Bobr:
Ну дык можно присылать смс-ки с кодом подтверждения и на каждый обмен. Я когда оплачиваю чтонить со сбербанк-онлайна, каждый раз ввожу код из смс-ки...
Opprinnelig skrevet av Bobr:
Это как в сбербанк-онлайн или яндекс-денежке. С смс-кодом.
Плохая идея. Сбербанк Онлайн, Я.Деньги, Вебмани, Киви и т.д. - это электронные кошельки. У них функция такая - операции с финансами. А Steam - это магазин цифровых товаров. Да, у него есть свой кошелёк, но предположим такую ситуацию: пользователь пополняет кошелёк Steam или сразу покупает игру, воспользовавшись электронным кошельком с СМС подтверждением операций. Потом подарить игру другу - опять СМС. Кроме обычных пользователей есть ещё торговые боты. Вы не представляете как все будут ненавидеть Valve, если введут СМС подтверждение.

Opprinnelig skrevet av FRED:
А ничего вообще, что интерфейс стима основан на хромиуме. т.е., гугль хром уже органически вшит в сам стим, его оттуда не выковырять. И ты говоришь, "хром опасен"? ) Ну-ну.
Вы невнимательно читали.

Opprinnelig skrevet av KorDen:
В клиенте стима вообще нет функции загрузки файлов
На самом деле функция загрузки есть. Я не проверял поведение в оверлее, но если в главном окне Стима открыть любой сайт и попытаться скачать файл, то он просто скачается в папку Temp под случайным именем. На этом всё. Никаких диалоговых окон, уведомлений или отображения этого процесса.
https://steamcommunity.com/sharedfiles/filedetails/?id=312160043

Opprinnelig skrevet av AMD 94:
У многих отключен стандартный брендмауэр windows
Это нормально, даже рекомендуемо, если установлено защитное решение от другого производителя. Про SmartScreen вы верно подметили, он всегда ругался когда я качал стиллер. Хром тоже должен бы, но... И Windows при открытии скачанного файла выдаёт предупреждение системы безопасности, но никто же не читает.

Opprinnelig skrevet av SeeU:
Думаю, вы хотели сказать: ...
Что хотел, я сказал.

Opprinnelig skrevet av _veleron:
Или крадут файлы авторизации.
В последний месяц-два такие уже не встречаются. Видимо на это повлияли слитые исходники и платный онлайн сервис по сборке стиллера.
_veleron 31. des. 2014 kl. 15.25 
Opprinnelig skrevet av Bobr:
Пожалуйста, можно про это поподробнее? У моей знакомой похоже именно так недавно своровали аккаунт. Потому что стим-гуард был включен, и мэйл без следов взлома... Я был в непонятках.:sadelf:
Скидывают ссылку на страницу, URL которой очень (а иногда и не очень) похож на официальную http://steamcommunity.com , выглядит же она, как и оригинальная.

Перейдя по ней, жертва думает, что авторизация сбросилась - нужно ввести логин и пароль. Затем страница предлагает установить программу, обычно это "steamguard.exe" и т.п., якобы для защиты пользователя.
После установки программа пересылает файлы авторизации (те, которые подсистема Steam Guard использует для определения доверенных ПК) на ПК злоумышленника.
Таким образом у них оказываются все данные, нужные для входа в учетную запись.

Opprinnelig skrevet av Nephrite:
В последний месяц-два такие уже не встречаются. Видимо на это повлияли слитые исходники и платный онлайн сервис по сборке стиллера.
Да, потому что нашли более простой способ.
Luxyar 31. des. 2014 kl. 16.48 
полезная информация спасибо. поставил галку всегда указывать место при скачивании - это меня спасет?
psina 31. des. 2014 kl. 16.51 
С самого начала пользования интернетом у меня Opera. Могу вас даже шокировать, я сижу без антивируса. И за 3 года ничего не случилось.
< >
Viser 1630 av 32 kommentarer
Per side: 1530 50

Dato lagt ut: 30. des. 2014 kl. 16.35
Innlegg: 32