я полный ламер. поэтому вопрос. мой аваст запалили сабж, мол лез в пароли. заблокировала. я правильно сделала? :-o
0 / 2
Гугл говорит, что это встроенный антивирус винды.
2 / 0
HotGuy
От пользователя Nika Hunter
мол лез в пароли

А пароли - это файлик на рабочем столе?
0
От пользователя HotGuy
А пароли - это файлик на рабочем столе?

Как бы есть файлы отвечающие за сохраненные пароли в браузерах и т.д. При обращении браузера к этим файлам встроенный защитник винды возбуждается и пытается проверить эти файлы. А это уже кажется подозрительным авасту и он бьёт тревогу.
0
Бухалов
А зачем нужно использовать одновременно два антивируса?
4 / 0
HotGuy
От пользователя Георг V
есть файлы отвечающие за сохраненные пароли в браузерах и т.д. При обращении браузера к этим файлам встроенный защитник винды возбуждается и пытается проверить эти файлы

Файлы с паролями от браузера - обычно шифрованые наглухо, и для системы и антивирусов никакого значения не имеют
2 / 0
TorukMakto
От пользователя HotGuy
Файлы с паролями от браузера - обычно шифрованые наглухо, и для системы и антивирусов никакого значения не имеют

Если бы они были шифрованы наглухо, то толку бы от их хранения в браузгере было бы чуть меньше чем нихера :-D
А браузгер должен их (не их хеши) подставлять в формы :-D
0
HotGuy
От пользователя TorukMakto
А браузгер должен их (не их хеши) подставлять в формы :-D

Ты правда думашь что пароли хранятся как plaintext ?)
0 / 2
TorukMakto
От пользователя HotGuy
Ты правда думашь что пароли хранятся как plaintext ?)

Естественно нет. Да вот только чтобы базу прочитать, нужно как минимум ключ в памяти иметь, и троян с твоими правами может вполне этим воспользоваться.
0
HotGuy
От пользователя TorukMakto
чтобы базу прочитать, нужно как минимум ключ в памяти иметь, и троян с твоими правами может вполне этим воспользоваться

Он не всегда хранится в памяти.
В мобильных браузерах пароль не отображается без фингерпринта/ графического ключа. В настольных ос - без ввода пароля от учетки.
Если же сидеть на безпарольной учетке, с правами админа и с трояном в оперативке - то тут про безопасность вспоминать неуместно))

[Сообщение изменено пользователем 18.03.2022 21:32]
0
TorukMakto
От пользователя HotGuy
Он не всегда хранится в памяти.

Да ты шо? А как же его в html форму присунуть программно (а там внимание, нужен таки именно plain) минуя память?
А как же модуль будет декрипт базы делать не имея в памяти ключа, и не важно, аппаратно он генерится или вручную введен, даже с рандомной солью?

От пользователя HotGuy
не отображается без фингерпринта

И? При чем тут хранение?


От пользователя HotGuy
Если же сидеть на безпарольной учетке

Да нацрать сто рах под какой ты учеткой - у тебя прав этой учетки хватает что бы работать с базой твоих пасов, значит и у трояна с твоими правами (а он будет с твоими правами) тоже хватит.
0
IdeaFix
От пользователя HotGuy
В настольных ос - без ввода пароля от учетки.

В хромом всё так, в фаерфоксе надо просто надавить на "глаз", независимо от наличия пароля на учетную запись.
0
HotGuy
От пользователя IdeaFix
в фаерфоксе надо просто надавить на "глаз"

Повод не использовать FF)
От пользователя TorukMakto
как же его в html форму присунуть программно (а там внимание, нужен таки именно plain)

В форму таки присовываются звездочки, которые не реагируют на копипасту, и только нажатие на "глаз" делает из звездочек plaintext. Понятно, что это стандартная маска для полей типа password а не какие-то чудеса шифрования. Но все же.

По этому, возвращаясь к началу вопроса - файлы с паролями обязательно шифрованы наглухо, и ключ привязан к ос/профилю пользователя. Либо, для пущей безопасности - ключ задается непосредственно пользователем.
0
TorukMakto
От пользователя HotGuy
В форму таки присовываются звездочки, которые не реагируют на копипасту, и только нажатие на "глаз" делает из звездочек plaintext. Понятно, что это стандартная маска для полей типа password а не какие-то чудеса шифрования.

А еще 2х2=4, а 3х3=9 ...

От пользователя HotGuy
По этому, возвращаясь к началу вопроса - файлы с паролями обязательно шифрованы наглухо

Возвращаясь к началу упомяну еще раз - где бы и как бы они не лежали, но API достает их в plaintext, и использует в html форме.
1 / 0
Авторизуйтесь, чтобы принять участие в дискуссии.