Google Chrome небезопасен для пользователей Steam? или Где мои рарки?
Дисклеймер: содержание данного поста является личным мнением его автора и может не совпадать с общественным мнением, содержит много рассуждений и несколько слов не по теме, но мне всё равно что вы об этом думаете.

Браузер Google Chrome - очень популярен. По статистике использования браузеров, собранной некоторыми сайтами, он либо опережает Internet Explorer, либо идёт с ним наравне, ли немного уступает, но сильно опережает другие браузеры.
Т.к. разработчиком является корпорация добра Google, то можно быть уверенным в поддержке самых современных веб-технологий и стандартов и быстром исправлении найденных ошибок и уязвимостей. Также разработчики Chrome лучше всех знают как нужно ускорять Интернет, и что нужно каждому пользователю...
Стоп, что?
Не буду рассказывать почему я считаю, что некоторые технологические новинки Google Chrome несут отрицательный опыт использования. Давайте перейдём к главной теме этого поста - скачивание файлов.

Итак, вообразим такую ситуацию:
Мы гуляем по интернету, нажимаем на ссылки, смотрим тут, смотрим там, щелчок - началось скачивание файла.
Вопрос(ы): зачем? оно мне надо? меня кто спросил? я знал, что оно будет скачиваться?
Chrome: а чё я? сайт сказал "надо скачивать" - я качаю :-Е

Это, товарищи, настройки по-умолчанию. Таким небезопасным поведением отличается, пожалуй, только Google Chrome... ну и Opera, которая с 15 версии также стала хромовой, за другие браузеры на том же движке, типа Яндекс.Браузера, ничего сказать не могу, но результат должен быть таким же.
Ну ОК, началась закачка. Хорошо, что внизу есть эта полоска, чтобы быстро открыть скачанный файл. О! Картинка! *щёлк*

Как вы уже догадались, я описал процесс, как обычный пользователь скачивает и запускает троян, известный как SteamStealer, который обычно маскируется под картинку, скриншот, а многие пользователи почему-то называют его скриптом (чёрт побери! не называйте его так! меня от этого просто передёргивает :cfacepalm:).

Иногда пострадавшие, осознавая свою ошибку, пишут на форуме "скачал, запустил, всё пропало, что делать?" - это хорошо, признание вины облегчит страдание от от потери дорогих сердцу пикселей.
Но иногда можно увидеть такие сообщения: "ничего не качал, не открывать, на левые сайты не ходил, ни с кем не обменивался, взломали, украли". Так ли это?

Тут есть несколько объяснений:
1) отрицание вины
- Тут всё просто. Мы же знаем, что ничего само не случается, что-то качал, что-то открывал, но говорить это другим - не хочется.
2) плохая память
- За день много чего случается, просто забылось. Иногда потом пишут "Ах да, друг кидал ссылку, но она не открылась" (см. пункт 1).
3) ну правда ничего не открывал, тем более левые ссылки и картинки он незнакомцев
- Тут уже сложнее. Посмотрите сюда https://pp.vk.me/c623923/v623923733/134e2/YBLfDz2Wqa8.jpg "Удобно, чё"
Итак, допустим пользователь скачал файл с расширением scr. Уже тут браузер должен был спросить, сохранить ли исполняемый файл, но, по всей видимости, скринсейверы таковыми не считаются. (см. справку[support.google.com])
Далее пользователь по какой-то причине ставит эту злополучную галку "Всегда открывать файлы этого типа". В следующий раз действительно ничего не скачивая и не открывая "оно само" заберёт все вещи инвентаря.
Отменить такое поведение можно через меню настроек.

Самое главное для чего я всё это пишу. Немного статистики.
1) https://pp.vk.me/c623923/v623923012/11de5/GBxnAMMw8Rs.jpg
2) https://pp.vk.me/c623923/v623923012/11def/KfKDXQ8XQ0A.jpg
3) https://pp.vk.me/c623923/v623923012/11df9/hjH1yacOQeY.jpg

Первые 2 скрина - ссылки размещены на одном и том же сайте, где предлагают $10 на Steam Wallet. Они периодически меняются, чтобы сбить детект антивирусов.
Третий - попался в свежей спам-рассылке. На момент написания счётчик всё ещё увеличивался примерно на 100 в час.
80-90% переходов с браузера Chrome.
На самом деле примеров можно привести десяток, и на всех одно и то же - ~90% хрома.

Что я хочу этим сказать?
Нет, я не говорю, что нужно сменить браузер на какой-то более лучший/безопасный, например IE11. Если вы, забивая гвоздь, постоянно бьёте себя молотком по пальцу, это не значит, что молоток плохой, но возможно стоит взять другой[www.google.com] (ну вы поняли).
Я не говорю, что все пользователи Chrome одинаково беспечны. Но отвечая на вопрос, заданный в заголовке темы, я вынужден это сказать: пользователи Google Chrome опасны для пользователей Steam.

Что я хочу сказать тем, кто пишет и распространяет стиллеры:
Браво. Так эксплуатировать человеческую глупость тысяч людей ежедневно - это сильно. А кто попытается взломать меня? :)

Если хотите что-то предложить/уточнить/исправить в данном тексте, можете написать здесь в комментариях, на стене моего профиля, или личным сообщением, если сможете. А лучше просто скажите где опечатка, получите "спасибку" или ответ почему вы не правы. Спасибо, что читали.
แก้ไขล่าสุดโดย Nephrite; 30 ธ.ค. 2014 @ 4: 38pm
< >
กำลังแสดง 1-15 จาก 32 ความเห็น
а антивирусы разве не ловят этот SteamStealer? я в таких делах больше полагаюсь на антивирь, чем на то что браузер или еще какая прога окажется без дырок.
โพสต์ดั้งเดิมโดย Bobr:
а антивирусы разве не ловят этот SteamStealer? я в таких делах больше полагаюсь на антивирь, чем на то что браузер или еще какая прога окажется без дырок.
Как я написал, детект постоянно сбивается, используются различные техники обфускации, ссылки меняются. Примеры на момент написания:
https://www.virustotal.com/ru/file/0d8af8f12048e2c8c67ad402af4cf50ecaa7efcc49867eab4f735b51a4b3e687/analysis/1419971739/
https://www.virustotal.com/ru/file/0f459ff613fef9a3b951fdb6de19c60389f0316d2c7f674758f26c735ba8c35c/analysis/1419971159/
Обычно свежие образцы детектируются 5 из 50 менее используемыми антивирусами из списка, и даже не потому, что они лучше или троян уже в базах, просто перебдели.
โพสต์ดั้งเดิมโดย Nephrite:
Но отвечая на вопрос, заданный в заголовке темы, я вынужден это сказать: пользователи Google Chrome опасны для пользователей Steam.

Что я хочу сказать тем, кто пишет и распространяет стиллеры:
Браво. Так эксплуатировать человеческую глупость тысяч людей ежедневно - это сильно. А кто попытается взломать меня? :)
Неприятная тенденция нашла место и в данной теме. Всегда думал, что врать, красть и грабить - плохо, что не стоит восхищаться подобными людьми (создателями вирусов и прочих вредных программ), так может быть, стоит вину переложить на преступников?
โพสต์ดั้งเดิมโดย Nephrite:
Нет, я не говорю, что нужно сменить браузер на какой-то более лучший/безопасный, например IE11.
а надо бы))
โพสต์ดั้งเดิมโดย Sherlock Worms:
не стоит восхищаться подобными людьми (создателями вирусов и прочих вредных программ)
Этот текст был написан не с восхищением, а скорее с разочарованием, что множество людей пострадали от рук вирусописателей, и с каждым днём их становится больше.
К сожалению, мне нечего добавить к написанному.
โพสต์ดั้งเดิมโดย Sherlock Worms:
может быть, стоит вину переложить на преступников?
Тут вина не только преступников, и не только пользователей.

โพสต์ดั้งเดิมโดย tr1ton:
โพสต์ดั้งเดิมโดย Nephrite:
Нет, я не говорю, что нужно сменить браузер на какой-то более лучший/безопасный, например IE11.
а надо бы))
Следующее предложение после процитированного для этого и написано.
а зачем вообще какие то левые сайты. собрал список проверенных и юзаешь. жмакают сначало куда не надо, а потом тут куча тем.
โพสต์ดั้งเดิมโดย Nephrite:
...
Забыли добавить, что ссылки, по которым загружаются "картинки" формата *.scr, ещё нужно найти, т.к. они "под ногами" не валяются на разных сайтах. Обычно их присылают "друзья" в том же стиме, ВКОНТАКТЕ, Скайпе или ещё каких чатах для общения.
โพสต์ดั้งเดิมโดย Nephrite:
Примеры на момент написания:
https://www.virustotal.com/ru/file/0d8af8f12048e2c8c67ad402af4cf50ecaa7efcc49867eab4f735b51a4b3e687/analysis/1419971739/
https://www.virustotal.com/ru/file/0f459ff613fef9a3b951fdb6de19c60389f0316d2c7f674758f26c735ba8c35c/analysis/1419971159/
Обычно свежие образцы детектируются 5 из 50 менее используемыми антивирусами из списка, и даже не потому, что они лучше или троян уже в базах, просто перебдели.
как понимать эти таблицы? те антивирусы, напротив которых зеленые галочки успешно детектировали вирус или наоборот профунькали?
Ну это вина не Хрома там или Оперы. Прежде всего меня удивляет действия Valve в этой ситуации....этой фигней злоупотреблять начали с пол года назад,от них же никаких действий. А вообще будьте более внимательны,самого ни раз пытались развести этой фигней :rfacepalm:
Пользователь принял решение кликнуть на ссылку и открыть загруженный файл. Виноват - хром. Пользователь разрешил запуск от админа. Виноват - виндоус. Где вариант, когда виноват сам пользователь?

Изменение дефолтных настроек ничего не изменит.

โพสต์ดั้งเดิมโดย Nephrite:
пользователи Google Chrome опасны для пользователей Steam.
Шта?
Да, об этом я уже давно говорил.. Бесит эта настройка в хроме.. И кстати, стоит указать, что это поведение можно изменить, заставив запрашивать место сохранения (эх, какое хорошее меню и возможности загрузки в Opera 12... Хотя у Firefox чуточку похоже...) - уже будет побезопаснее немного.

โพสต์ดั้งเดิมโดย xDosia:
Ну это вина не Хрома там или Оперы. Прежде всего меня удивляет действия Valve в этой ситуации....этой фигней злоупотреблять начали с пол года назад,от них же никаких действий.
А какие действия от Valve вы ожидаете? До тех пор, пока пользователи запускают вирус на компьютере, он может эмулировать практически любые действия пользователя. Единственное возможное - запрос подтверждения через мобильное приложение скажем - но даже если его реализуют, нельзя принудительно перевести всех на него - как минимум не у всех есть смартфоны.

โพสต์ดั้งเดิมโดย XOR:
Забыли добавить, что ссылки, по которым загружаются "картинки" формата *.scr, ещё нужно найти, т.к. они "под ногами" не валяются на разных сайтах. Обычно их присылают "друзья" в том же стиме, ВКОНТАКТЕ, Скайпе или ещё каких чатах для общения.
Проблема в том, что сейчас новые вирусы рассылают сообщения везде где только можно. Т.е. один человек заразился - от него ссылка разослалась всем друзьям (иногда и в комментариях всех групп). Кто-то из них открыл, по его друзьям и группам разослалось - и понеслась
โพสต์ดั้งเดิมโดย KorDen:
Единственное возможное - запрос подтверждения через мобильное приложение скажем - но даже если его реализуют, нельзя принудительно перевести всех на него - как минимум не у всех есть смартфоны.

Не через мобильное приложение, а присылать СМС с кодом подтверждения, как на е-мэйл. Т.е. если хочешь с нового компа зайти на свой аккаунт, то введи код высланный на мобильник. Мобильники-то есть у всех я думаю. К тому же эту функцию можно сделать опциональной, как стим-гуард.
В этом нет ничего нового и сложного. Яндекс-деньги, сбербанк-онлайн, киви и многие другие работают так. И это ИМХО надежней подтверждения через мэйл.
โพสต์ดั้งเดิมโดย Bobr:
Не через мобильное приложение, а присылать СМС с кодом подтверждения, как на е-мэйл. Т.е. если хочешь с нового компа зайти на свой аккаунт, то введи код высланный на мобильник. Мобильники-то есть у всех я думаю. К тому же эту функцию можно сделать опциональной, как стим-гуард.
В этом нет ничего нового и сложного. Яндекс-деньги, сбербанк-онлайн, киви и многие другие работают так. И это ИМХО надежней подтверждения через мэйл.
В случае со входом на аккаунт подтверждения на почту более чем достаточно, если учесть что на почте двухфакторная авторизация или нормальный пароль. А если пользователь - типичный дотер, то там хоть одновременно на почту и на два телефона присылай - это их не защитит.

Я же говорил о витающей идее подтверждения каждого обмена кодом, чтобы исключить возможность выполнения действий за пользователя
โพสต์ดั้งเดิมโดย KorDen:
В случае со входом на аккаунт подтверждения на почту более чем достаточно, если учесть что на почте двухфакторная авторизация или нормальный пароль.
Ну не знаю... Взломать почту всё-таки можно. А если через СМС, то злыдню нуна бу получить физически доступ к твоему телефону. Конечно нет ничего невозможного, но вроде я не слышал, чтобы где-то массово взламывали мобильные системы и отправляли смс как бы с телефона потерпевшего. Хотя со смартфонами такое наверное теоретически возможно, ведь пишут же для них вирусы. Но у меня простой тел на него никакая бяка не прицепится :-)
แก้ไขล่าสุดโดย Bobr; 31 ธ.ค. 2014 @ 5: 52am
โพสต์ดั้งเดิมโดย KorDen:
Я же говорил о витающей идее подтверждения каждого обмена кодом, чтобы исключить возможность выполнения действий за пользователя
Ну дык можно присылать смс-ки с кодом подтверждения и на каждый обмен. Я когда оплачиваю чтонить со сбербанк-онлайна, каждый раз ввожу код из смс-ки... и ниче, не жалуюсь (понимаю что это ради безопасности). Хотя в случае с копеешными вещами из стима это будет ИМХО лишним, особенно если сделать доступ в сам аккаунт достаточно защищенным.
< >
กำลังแสดง 1-15 จาก 32 ความเห็น
ต่อหน้า: 1530 50