 |
msmpeng.exe
 |
|
msmpeng.exe
|
#432345
|
наверх
|
Автор: Nika Hunter
Дата: 14 марта 2022 17:28
я полный ламер. поэтому вопрос. мой аваст запалили сабж, мол лез в пароли. заблокировала. я правильно сделала? :-o |
|
0/2 |
| Поделиться:
|
|
Re: msmpeng.exe
|
#432351
|
наверх
|
Автор: Слезоточивый УАЗ (О пользователе)
Дата: 14 марта 2022 21:40
Гугл говорит, что это встроенный антивирус винды. |
|
2/0 |
| Поделиться:
|
|
Re: msmpeng.exe
|
#432357
|
наверх
|
Автор: HotGuy
Дата: 16 марта 2022 09:37
Цитата: От пользователя: Nika Hunter
мол лез в пароли
|
А пароли - это файлик на рабочем столе? |
|
0/0 |
| Поделиться:
|
|
Re: msmpeng.exe
|
#432360
|
наверх
|
Автор: Георг V (О пользователе)
Дата: 16 марта 2022 12:03
Цитата: От пользователя: HotGuy
А пароли - это файлик на рабочем столе?
|
Как бы есть файлы отвечающие за сохраненные пароли в браузерах и т.д. При обращении браузера к этим файлам встроенный защитник винды возбуждается и пытается проверить эти файлы. А это уже
кажется подозрительным авасту и он бьёт тревогу. |
|
0/0 |
| Поделиться:
|
|
Re: msmpeng.exe
|
#432363
|
наверх
|
Автор: Бухалов™
Дата: 16 марта 2022 13:36
А зачем нужно использовать одновременно два антивируса? |
|
4/0 |
| Поделиться:
|
|
Re: msmpeng.exe
|
#432366
|
наверх
|
Автор: HotGuy
Дата: 16 марта 2022 15:24
Цитата: От пользователя: Георг V
есть файлы отвечающие за сохраненные пароли в браузерах и т.д. При обращении браузера к этим файлам встроенный защитник винды возбуждается и пытается проверить эти файлы
|
Файлы с паролями от браузера - обычно шифрованые наглухо, и для
системы и антивирусов никакого значения не имеют |
|
2/0 |
| Поделиться:
|
|
Re: msmpeng.exe
|
#432369
|
наверх
|
Автор: TorukMakto
Дата: 16 марта 2022 16:39
Цитата: От пользователя: HotGuy
Файлы с паролями от браузера - обычно шифрованые наглухо, и для системы и антивирусов никакого значения не имеют
|
Если бы они были шифрованы наглухо, то толку бы от их хранения в браузгере было бы чуть меньше чем нихера :-D
А
браузгер должен их (не их хеши) подставлять в формы :-D |
|
0/0 |
| Поделиться:
|
|
Re: msmpeng.exe
|
#432372
|
наверх
|
Автор: HotGuy
Дата: 18 марта 2022 16:07
Цитата: От пользователя: TorukMakto
А браузгер должен их (не их хеши) подставлять в формы :-D
|
Ты правда думашь что пароли хранятся как plaintext ?) |
|
0/2 |
| Поделиться:
|
|
Re: msmpeng.exe
|
#432375
|
наверх
|
Автор: TorukMakto
Дата: 18 марта 2022 19:33
Цитата: От пользователя: HotGuy
Ты правда думашь что пароли хранятся как plaintext ?)
|
Естественно нет. Да вот только чтобы базу прочитать, нужно как минимум ключ в памяти иметь, и троян с твоими правами может вполне этим воспользоваться. |
|
0/0 |
| Поделиться:
|
|
Re: msmpeng.exe
|
#432378
|
наверх
|
Автор: HotGuy
Дата: 18 марта 2022 21:32
Цитата: От пользователя: TorukMakto
чтобы базу прочитать, нужно как минимум ключ в памяти иметь, и троян с твоими правами может вполне этим воспользоваться
|
Он не всегда хранится в памяти.
В мобильных браузерах пароль не отображается без фингерпринта/ графического
ключа. В настольных ос - без ввода пароля от учетки.
Если же сидеть на безпарольной учетке, с правами админа и с трояном в оперативке - то тут про безопасность вспоминать неуместно))
[Сообщение изменено пользователем 18.03.2022 21:32] |
|
0/0 |
| Поделиться:
|
|
Re: msmpeng.exe
|
#432381
|
наверх
|
Автор: TorukMakto
Дата: 18 марта 2022 22:01
Цитата: От пользователя: HotGuy
Он не всегда хранится в памяти.
|
Да ты шо? А как же его в html форму присунуть программно (а там внимание, нужен таки именно plain) минуя память?
А как же модуль будет декрипт базы делать не имея в памяти ключа, и не важно,
аппаратно он генерится или вручную введен, даже с рандомной солью?
Цитата: От пользователя: HotGuy
не отображается без фингерпринта
|
И? При чем тут хранение?
Цитата: От пользователя: HotGuy
Если же сидеть на
безпарольной учетке
|
Да нацрать сто рах под какой ты учеткой - у тебя прав этой учетки хватает что бы работать с базой твоих пасов, значит и у трояна с твоими правами (а он будет с твоими правами) тоже хватит. |
|
0/0 |
| Поделиться:
|
|
Re: msmpeng.exe
|
#432384
|
наверх
|
Автор: IdeaFix
Дата: 19 марта 2022 02:20
Цитата: От пользователя: HotGuy
В настольных ос - без ввода пароля от учетки.
|
В хромом всё так, в фаерфоксе надо просто надавить на "глаз", независимо от наличия пароля на учетную запись. |
|
0/0 |
| Поделиться:
|
|
Re: msmpeng.exe
|
#432387
|
наверх
|
Автор: HotGuy
Дата: 19 марта 2022 06:04
Цитата: От пользователя: IdeaFix
в фаерфоксе надо просто надавить на "глаз"
|
Повод не использовать FF)
Цитата: От пользователя: TorukMakto
как же его в html форму присунуть программно (а там внимание, нужен таки именно plain)
|
В
форму таки присовываются звездочки, которые не реагируют на копипасту, и только нажатие на "глаз" делает из звездочек plaintext. Понятно, что это стандартная маска для полей типа password а не какие-то чудеса шифрования. Но все же.
По этому, возвращаясь к началу вопроса - файлы с
паролями обязательно шифрованы наглухо, и ключ привязан к ос/профилю пользователя. Либо, для пущей безопасности - ключ задается непосредственно пользователем. |
|
0/0 |
| Поделиться:
|
|
Re: msmpeng.exe
|
#432390
|
наверх
|
Автор: TorukMakto
Дата: 21 марта 2022 13:14
Цитата: От пользователя: HotGuy
В форму таки присовываются звездочки, которые не реагируют на копипасту, и только нажатие на "глаз" делает из звездочек plaintext. Понятно, что это стандартная маска для полей типа password а не какие-то чудеса шифрования.
|
А еще
2х2=4, а 3х3=9 ...
Цитата: От пользователя: HotGuy
По этому, возвращаясь к началу вопроса - файлы с паролями обязательно шифрованы наглухо
|
Возвращаясь к началу упомяну еще раз - где бы и как бы они не лежали, но API достает их в plaintext, и
использует в html форме. |
|
1/0 |
| Поделиться:
|
|
Внимание! сейчас Вы не авторизованы и не можете подавать сообщения как зарегистрированный пользователь.
Чтобы авторизоваться, нажмите на эту ссылку (после авторизации вы вернетесь на
эту же страницу)
|
|
 |
|