поиск:    

 
переход:  

Технологии
Технологии
Екатеринбург Онлайн
Форумы:  Операторы связи,   Модели телефонов,   Покупка-продажа телефонов,   Цифровое фото,   Обсуждение гаджетов,   Интернет

  Форумы  > Технологии > Технические вопросы (железо)  

msmpeng.exe


Список Тем  |   Поиск  |   Правила  |   Статистика  |
msmpeng.exe   #432345  наверх
Автор:  
Дата:   

я полный ламер. поэтому вопрос. мой аваст запалили сабж, мол лез в пароли. заблокировала. я правильно сделала? :-o
0/2 |    |  Поделиться:  
Re: msmpeng.exe   #432351  наверх
Автор: Слезоточивый УАЗ  (О пользователе)
Дата:   

Гугл говорит, что это встроенный антивирус винды.
2/0 |    |  Поделиться:  
Re: msmpeng.exe   #432357  наверх
Автор: HotGuy 
Дата:   


Цитата:
От пользователя: Nika Hunter

мол лез в пароли

А пароли - это файлик на рабочем столе?
  |  Поделиться:  
Re: msmpeng.exe   #432360  наверх
Автор: Георг V  (О пользователе)
Дата:   


Цитата:
От пользователя: HotGuy

А пароли - это файлик на рабочем столе?

Как бы есть файлы отвечающие за сохраненные пароли в браузерах и т.д. При обращении браузера к этим файлам встроенный защитник винды возбуждается и пытается проверить эти файлы. А это уже кажется подозрительным авасту и он бьёт тревогу.
  |  Поделиться:  
Re: msmpeng.exe   #432363  наверх
Автор: Бухалов 
Дата:   

А зачем нужно использовать одновременно два антивируса?
4/0 |    |  Поделиться:  
Re: msmpeng.exe   #432366  наверх
Автор: HotGuy 
Дата:   


Цитата:
От пользователя: Георг V

есть файлы отвечающие за сохраненные пароли в браузерах и т.д. При обращении браузера к этим файлам встроенный защитник винды возбуждается и пытается проверить эти файлы

Файлы с паролями от браузера - обычно шифрованые наглухо, и для системы и антивирусов никакого значения не имеют
2/0 |    |  Поделиться:  
Re: msmpeng.exe   #432369  наверх
Автор: TorukMakto
Дата:   


Цитата:
От пользователя: HotGuy

Файлы с паролями от браузера - обычно шифрованые наглухо, и для системы и антивирусов никакого значения не имеют

Если бы они были шифрованы наглухо, то толку бы от их хранения в браузгере было бы чуть меньше чем нихера :-D
А браузгер должен их (не их хеши) подставлять в формы :-D
  |  Поделиться:  
Re: msmpeng.exe   #432372  наверх
Автор: HotGuy 
Дата:   


Цитата:
От пользователя: TorukMakto

А браузгер должен их (не их хеши) подставлять в формы :-D

Ты правда думашь что пароли хранятся как plaintext ?)
0/2 |    |  Поделиться:  
Re: msmpeng.exe   #432375  наверх
Автор: TorukMakto
Дата:   


Цитата:
От пользователя: HotGuy

Ты правда думашь что пароли хранятся как plaintext ?)

Естественно нет. Да вот только чтобы базу прочитать, нужно как минимум ключ в памяти иметь, и троян с твоими правами может вполне этим воспользоваться.
  |  Поделиться:  
Re: msmpeng.exe   #432378  наверх
Автор: HotGuy 
Дата:   


Цитата:
От пользователя: TorukMakto

чтобы базу прочитать, нужно как минимум ключ в памяти иметь, и троян с твоими правами может вполне этим воспользоваться

Он не всегда хранится в памяти.
В мобильных браузерах пароль не отображается без фингерпринта/ графического ключа. В настольных ос - без ввода пароля от учетки.
Если же сидеть на безпарольной учетке, с правами админа и с трояном в оперативке - то тут про безопасность вспоминать неуместно))

[Сообщение изменено пользователем 18.03.2022 21:32]
  |  Поделиться:  
Re: msmpeng.exe   #432381  наверх
Автор: TorukMakto
Дата:   


Цитата:
От пользователя: HotGuy

Он не всегда хранится в памяти.

Да ты шо? А как же его в html форму присунуть программно (а там внимание, нужен таки именно plain) минуя память?
А как же модуль будет декрипт базы делать не имея в памяти ключа, и не важно, аппаратно он генерится или вручную введен, даже с рандомной солью?


Цитата:
От пользователя: HotGuy

не отображается без фингерпринта

И? При чем тут хранение?



Цитата:
От пользователя: HotGuy

Если же сидеть на безпарольной учетке

Да нацрать сто рах под какой ты учеткой - у тебя прав этой учетки хватает что бы работать с базой твоих пасов, значит и у трояна с твоими правами (а он будет с твоими правами) тоже хватит.
  |  Поделиться:  
Re: msmpeng.exe   #432384  наверх
Автор: IdeaFix
Дата:   


Цитата:
От пользователя: HotGuy

В настольных ос - без ввода пароля от учетки.

В хромом всё так, в фаерфоксе надо просто надавить на "глаз", независимо от наличия пароля на учетную запись.
  |  Поделиться:  
Re: msmpeng.exe   #432387  наверх
Автор: HotGuy 
Дата:   


Цитата:
От пользователя: IdeaFix

в фаерфоксе надо просто надавить на "глаз"

Повод не использовать FF)

Цитата:
От пользователя: TorukMakto

как же его в html форму присунуть программно (а там внимание, нужен таки именно plain)

В форму таки присовываются звездочки, которые не реагируют на копипасту, и только нажатие на "глаз" делает из звездочек plaintext. Понятно, что это стандартная маска для полей типа password а не какие-то чудеса шифрования. Но все же.

По этому, возвращаясь к началу вопроса - файлы с паролями обязательно шифрованы наглухо, и ключ привязан к ос/профилю пользователя. Либо, для пущей безопасности - ключ задается непосредственно пользователем.
  |  Поделиться:  
Re: msmpeng.exe   #432390  наверх
Автор: TorukMakto
Дата:   


Цитата:
От пользователя: HotGuy

В форму таки присовываются звездочки, которые не реагируют на копипасту, и только нажатие на "глаз" делает из звездочек plaintext. Понятно, что это стандартная маска для полей типа password а не какие-то чудеса шифрования.

А еще 2х2=4, а 3х3=9 ...


Цитата:
От пользователя: HotGuy

По этому, возвращаясь к началу вопроса - файлы с паролями обязательно шифрованы наглухо

Возвращаясь к началу упомяну еще раз - где бы и как бы они не лежали, но API достает их в plaintext, и использует в html форме.
1/0 |    |  Поделиться:  
Список Тем  |   Поиск  |   Правила  |   Статистика  |

Внимание! сейчас Вы не авторизованы и не можете подавать сообщения как зарегистрированный пользователь. Чтобы авторизоваться, нажмите на эту ссылку (после авторизации вы вернетесь на эту же страницу)


 Мой E1 
 
Вход для зарегистрированных пользователей:
E-mail:
Пароль:
Если Вы не зарегистрированы, то добро пожаловать на страницу регистрации.
Если Вы зарегистрированы, но забыли пароль, Вы можете его запросить.

Развернуть блок
 Погода