The OpenNET Project / Index page

[ новости /+++ | форум | wiki | теги | ]



"ПО Comodo Internet Security подменяло Chrome на незащищённый..."
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"ПО Comodo Internet Security подменяло Chrome на незащищённый..."  +/
Сообщение от opennews (?), 03-Фев-16, 09:40 
Разработчики из компании Google обратили внимание (https://code.google.com/p/google-security-research/issues/de...) на вредоносные действия продуктов компании Comodo (https://ru.wikipedia.org/wiki/Comodo). При установке Comodo Internet Security, системы для защиты от вирусов и вредоносного ПО, осуществлялась подмена установленного в системе web-браузера Chrome на модифицированную редакцию "Chromodo". Внешний вид Chromodo идентичен с Chrome, в том числе импортируются все настройки пользователя, информация о подмене выводится только в окне "About".


Chromodo позиционируется (https://www.comodo.com/home/browsers-toolbars/chromodo-priva...) как защищённый вариант Chrome, обеспечивающий более высокий уровень защиты персональных данных. На деле в Chromodo оказался отключен ключевой механизм обеспечения безопасности - same-origin (https://ru.wikipedia.org/wiki/%D0%9F%D1%...), не позволяющий одному сайту получить доступ к окну с другим сайтом. Разработчиками из Google продемонстрирован код, позволяющий в Chromodo перехватить Cookie из другого окна/вкладки браузера и выполнить в контексте другого окна произвольные действия.

<center><a href="https://google-security-research.googlecode.com/issues/attac... src="https://www.opennet.ru/opennews/pics_base/0_1454480947.png&q... style="border-style: solid; border-color: #e9ead6; border-width: 15px;max-width:100%;" title="" border=0></a></center>

URL: http://www.theregister.co.uk/2016/02/02/google_disses_chromodo/
Новость: http://www.opennet.ru/opennews/art.shtml?num=43805

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по времени | RSS]


1. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  +13 +/
Сообщение от dkg (?), 03-Фев-16, 09:40 
Они совсем испортились в последнее время... Раньше был хороший, бесплатный фаервол. Сейчас поставил для теста, через 10 минут снес, и забыл как страшный сон.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  +1 +/
Сообщение от Аноним (-), 03-Фев-16, 09:43 
Начальник сказал "надо!".
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

11. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  +3 +/
Сообщение от Дегенератор (?), 03-Фев-16, 10:30 
Последнюю нересурсоемкую версию COMODO Internet Security Premium 5.12.256249.2599 Final с выключенным обновлением (кроме определений) держу для мертвых XP из-за опций "Включить усиленную защиту" и "Адаптировать для работы при низких системных ресурсах" + бесплатно для бизнеса. После этой версии CIS превратился в KIS, а эта новость вообще капец.
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

30. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  –1 +/
Сообщение от Аноним (-), 03-Фев-16, 12:46 
Дай ссылку, плз.
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору

37. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  –1 +/
Сообщение от Дегенератор (?), 03-Фев-16, 14:02 
ex.ua/671375855697
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору

40. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  +/
Сообщение от Аноним (-), 03-Фев-16, 14:09 
"В настоящий момент доступ к сервису через прокси сервер запрещен.

Извините за неудобства!"

Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору

41. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  +/
Сообщение от Дегенератор (?), 03-Фев-16, 14:17 
торбраузер
Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору

44. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  +3 +/
Сообщение от iPony (?), 03-Фев-16, 14:35 
Дай ссылку, плз.
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору

46. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  +/
Сообщение от Аноним (-), 03-Фев-16, 14:38 
Сам нашёл. Почти все ссылки мёртвые были... Качайте, люди!
http://fs40.filehippo.com/9057/8e859515f761461581168486625a1...
Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору

69. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  +3 +/
Сообщение от pavlinux (ok), 03-Фев-16, 16:09 
> Качайте, люди!

Проверил, трояны все встроил?

Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору

80. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  +4 +/
Сообщение от Аноним (-), 03-Фев-16, 17:07 
Да, всё ок.
Ответить | Правка | ^ к родителю #69 | Наверх | Cообщить модератору

83. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  +/
Сообщение от Аноним (-), 03-Фев-16, 17:12 
> Проверил, трояны все встроил?

Параноик. Для себя искал по вышесказанному совету. Выложил ссылку, может кому-то ещё пригодится.
Пожалуйста.

Ответить | Правка | ^ к родителю #69 | Наверх | Cообщить модератору

86. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  +5 +/
Сообщение от . (?), 03-Фев-16, 17:38 
Давай денех. За так качать не буду.  :-р
Ответить | Правка | ^ к родителю #83 | Наверх | Cообщить модератору

108. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  +/
Сообщение от pavlinux (ok), 04-Фев-16, 22:51 
> Давай денех. За так качать не буду.  :-р

Комент месяца!

Ответить | Правка | ^ к родителю #86 | Наверх | Cообщить модератору

95. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  +5 +/
Сообщение от Аноним (-), 03-Фев-16, 19:27 
не качайте - у меня так брат умер
Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору

98. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  +2 +/
Сообщение от Аоаоао (?), 03-Фев-16, 21:20 
И сюда ты проник с RGhostа???
Ответить | Правка | ^ к родителю #95 | Наверх | Cообщить модератору

109. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  +/
Сообщение от pavlinux (ok), 04-Фев-16, 22:51 
> не качайте - у меня так брат умер

Брат, я не скачал!

Ответить | Правка | ^ к родителю #95 | Наверх | Cообщить модератору

42. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  +/
Сообщение от Анонимо (?), 03-Фев-16, 14:20 
Есть такой сервис который хранит софт разных версий http://filehippo.com/download_comodo/
естественно по сравнению с безопасностью WinXP оттуда качать безопасно =) для винды сойдет
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору

48. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  +/
Сообщение от Дегенератор (?), 03-Фев-16, 14:41 
Спасибо!
Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору

111. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  +/
Сообщение от Омномним (?), 10-Фев-16, 04:30 
А вот скайп оттуда выпилили. Испортился сервис. В основном риски там связаны с badware и рекламой, а не с протроянеными версиями софта (они просто старые и уязвимые).
Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору

59. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  +11 +/
Сообщение от Аноним (-), 03-Фев-16, 15:23 
Опеннет медленно, но верно превращается в площадку для вантузового вареза. Чирков, ты где? Хорошие вещи трёшь, а эту хрень оставил.
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору

77. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  +1 +/
Сообщение от Нимано (?), 03-Фев-16, 16:43 
> из-за опций "Включить усиленную защиту"

Она там такая "усиленная" ...

Навскидку, пропускает
http://www.matousec.com/projects/proactive-security-challeng...
> Inject1
> Description: Inject1 attempts to inject a DLL into Internet Explorer by creating a special section for one of the DLLs it depends on.

http://www.matousec.com/projects/proactive-security-challeng...
> ECHOtest2
> Description: ECHOtest2 finds out whether the tested product filters ICMP traffic.

Еще, скорее всего, пропускается встроенный в винду вебдав. Хотя врать не буду, последний раз гонял кашпировскгого и еще тройку таких "защитников" пару лет назад. Но тогда никаких подвижек не было, хотя проблема-дыра существует с появления ХРюши и вполне упоминается начиная годика эдак с 2004. Там из всех сложностей – "злоумышленнику" нужен свой вебдав сервер. Зато в самой малвари можно тупо делать CreaeFile(UNC-path), ReadFile/WriteFile и никто тебе не помеха.
Хотя хоть возможность сразу подгружать ДЛЛ-ки из интернета, прописывая путь к ним в таблице импортов, перекрыли – и на том спасибу :)

И это у "самого лучшего" (да-да, без иронии) http://www.matousec.com/projects/proactive-security-challeng....

Да, я понимаю, что оно несколько "устарело" (2014), но, с другой стороны, следует учитывать что эти тесты долгое время были довольно регулярны – и за год до этого все выглядело точно так же:
http://www.matousec.com/projects/proactive-security-challeng... report - Comodo Internet Security Premium 6.0.260739.2674.pdf

> Comodo Internet Security failed Inject1 because it does not protect against the technique of this test.
> The protection was effective only against the specific implementation of this test.
> This was proved using a slightly modified version of Inject1.

Т.е. сделали на "отвали" и положили "большой и толстый".

Хотя сами комодошники пару раз отписывались:
> 2013-10-29  We are very glad to receive these stellar results on your tests.
> Your testing results will reassure our users that over the years, while we have significantly
> improved the performance and usability, we have not sacrificed from the
> security and the protection we offer. Keep up the good work!

Ах да, чуть не забыл мелочь мелкую (из-за чего оно у меня и осело в архиве "интересных страничек") :
Все эти "тесты" c самого начала(!) (для 64-битной ветки точно, для старой вроде бы тоже, но мне лень смотреть ) ) шли с исходниками:
http://www.matousec.com/projects/security-software-testing-s.../
http://www.matousec.com/downloads/ssts64.7z
> The archive is password protected. The password is "ssts64".

Не гит-репа конечно, но вполне доступно.


Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору

100. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  +/
Сообщение от ._. (?), 03-Фев-16, 23:53 
Сохронил, у новой версии интерфейс АД, совсем плохо всё.
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору

105. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  +/
Сообщение от mammuthus (?), 04-Фев-16, 08:44 
iptables
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

3. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  +/
Сообщение от user1 (??), 03-Фев-16, 09:45 
То, как это чудо тормозит систему вообще никакому осмыслению не поддается! Посносил к хер@м со всех рабочих машин это их ИнтернетСекьюрити и поставил вместо него китайское Qihoo 360 - небо и земля!
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

27. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  +17 +/
Сообщение от Аноним (-), 03-Фев-16, 12:41 
> То, как это чудо тормозит систему вообще никакому осмыслению не поддается! Посносил
> к хер@м со всех рабочих машин это их ИнтернетСекьюрити и поставил
> вместо него китайское Qihoo 360 - небо и земля!

Китайский...
бесплатный...
антивирус...
Это как тройной одеколон. Только все три компонента - овно.


Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

33. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  +2 +/
Сообщение от scorry (ok), 03-Фев-16, 13:02 
Не сцыкотно китайское ставить? Я серьёзно, если что.
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

36. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  +7 +/
Сообщение от тоже Анонимemail (ok), 03-Фев-16, 13:54 
Вы что - не верите вежливому китайцу, который готов под ручку довести вас до банкомата и предупредительно проследить, чтобы вы не ошиблись при вводе пин-кода?
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору
Часть нити удалена модератором

87. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  +5 +/
Сообщение от тоже Анонимemail (ok), 03-Фев-16, 17:39 
Это все, что запомнил клоун при смене прошивки...
Ответить | Правка | ^ к родителю #111 | Наверх | Cообщить модератору

61. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  +1 +/
Сообщение от scorry (ok), 03-Фев-16, 15:40 
> Вы что - не верите вежливому китайцу, который готов под ручку довести
> вас до банкомата и предупредительно проследить, чтобы вы не ошиблись при
> вводе пин-кода?

_(подсчитывая заблокированные китайские подсети)_ Нет, не верю.

Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору

72. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  +1 +/
Сообщение от mickvav (?), 03-Фев-16, 16:25 
Да может у него начальник-китаец и это тупо corporate policy...
Ответить | Правка | ^ к родителю #61 | Наверх | Cообщить модератору

54. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  +/
Сообщение от Аноним (-), 03-Фев-16, 15:00 
А теперь попробуй его удалить =)
Вспоминается байду...

Да и какая разница сколько он жрет ресурсов если защиты не дает. А лицензия на предприятии позволяет?

Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

81. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  +/
Сообщение от Аноним (-), 03-Фев-16, 17:09 
Ловите китайца!
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

4. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  –5 +/
Сообщение от Del (?), 03-Фев-16, 09:46 
Закройте уже хромиум!
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

5. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  +4 +/
Сообщение от Аноним (-), 03-Фев-16, 09:47 
Ужас какой. Это настолько троянское поведение что дальше некуда.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

20. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  +14 +/
Сообщение от klerghic4uio (?), 03-Фев-16, 11:53 
Security без исходников - это троян просто по определению.
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору

24. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  –6 +/
Сообщение от Аноним (-), 03-Фев-16, 12:27 
OpenSSL ухитряется быть трояном и с исходниками.
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору

82. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  +/
Сообщение от Аноним (-), 03-Фев-16, 17:10 
Пруфы, естественно, в наличии?
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору

99. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  +1 +/
Сообщение от Аноним (-), 03-Фев-16, 21:20 
Хуртблида было недостатошно?
Ответить | Правка | ^ к родителю #82 | Наверх | Cообщить модератору

7. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  +6 +/
Сообщение от Аноним (-), 03-Фев-16, 09:59 
дожили - антивирусы уже хуже вирусов стали
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

31. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  +6 +/
Сообщение от Аноним (-), 03-Фев-16, 12:52 
А то, что антивирусные компании производят вирусы вас не смущает?
Один Касперский чего стоит. Встраивается в оффтопик так, что фиг потом выковыриваешь.
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору

71. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  +6 +/
Сообщение от Аноним (-), 03-Фев-16, 16:21 
Прямо как крышеватели в 90х. Столлман был прав: "Современные несвободные программы — это программы для олухов!"
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору

106. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  +/
Сообщение от Аноним (-), 04-Фев-16, 18:16 
ха.
они ВСЕГДА такие были.
причем все компании в этом бизнессе с минорными вариациями в пропорциях и интересах к разным подходам в.
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору

8. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  +/
Сообщение от Аноним (-), 03-Фев-16, 10:01 
>Chrome на модифицированную редакцию "Chromodo".

Ну модифицировали они наверняка Chromium. А проприетарные фишки(pdf, flash, слежку) тоже перенесли?

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

9. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  +1 +/
Сообщение от Annimzus (ok), 03-Фев-16, 10:02 
> ПО Comodo Internet Security подменяло Chrome на незащищённый клон браузера
> Chromodo позиционируется как защищённый вариант Chrome

|_(o_O)_|

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

13. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  +1 +/
Сообщение от шпгжд (?), 03-Фев-16, 10:34 
защищенный от пользователя
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору

17. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  +2 +/
Сообщение от Аноним (-), 03-Фев-16, 11:19 
А галочки при установке контролировать не пробовали? - там все прекрасно можно менять. Тоже мне новость.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

21. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  –2 +/
Сообщение от Случайно зашел (?), 03-Фев-16, 11:56 
> А галочки при установке контролировать не пробовали? - там все прекрасно можно
> менять. Тоже мне новость.

Браузер и в сё остальное можно не ставить при установке (снять галочки да).
Можно даже отдельно антивирус или фаервол устанавливать.
Сам антивирус из бесплатных не плохой, если конечно не ставить на ПК 2000х годов.


Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору

26. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  +5 +/
Сообщение от Аноним (-), 03-Фев-16, 12:38 
>антивирус не плохой

Поделил на 0.

Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору

97. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  +/
Сообщение от Вареник (?), 03-Фев-16, 20:59 
бесплатный не плохой антивирус? Это как бесплатная неплохая банковская ячейка у ближайшего цигана.
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору

114. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  +/
Сообщение от bvz (?), 09-Апр-19, 14:21 
Какая разница, платный или бесплатный. Главное, что в условиях пользования прописано. Касперскому деньги клиентов не помешали сливать ФСБ инфу на этих же самых клиентов. Так что "платность" антивируса - еще не гарантия его качества. По аналогии "бесплатность" антивируса - еще не залог его некачественности.
Ответить | Правка | ^ к родителю #97 | Наверх | Cообщить модератору

25. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  +1 +/
Сообщение от Аноним (-), 03-Фев-16, 12:36 
Никакие галочки не позволяют совершать преступления.
>all settings, cookies, etc are imported from Chrome

А  воровство кукисов которые Еврокомисия признает персональными данными (см закон требующий сайты предупреждать о использовании кукисов) это преступление.

Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору

45. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  +/
Сообщение от Аноним (-), 03-Фев-16, 14:36 
Не понятно, о чем шум. Браузер по факту имеет доступ ко всем кукисам пользователя, т.к. хранит их в своем профиле с правами на чтение и запись.
Вы лучше EULA майкрософта почитайте, вот где "пир духа" и никаких Еврокомиссий! :D
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору

52. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  +/
Сообщение от Аноним (-), 03-Фев-16, 14:51 
Он их все отдает любому сайту по первому требованию, так как same-origin то отключен. См по ссылке в начале новости образец эксплоита.
Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору

56. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  +/
Сообщение от Аноним (-), 03-Фев-16, 15:02 
Плохо, конечно. :( Исходный гуглохром отдает только гуглу (всякие safebrowsing, статистика, etc). :))
Ответить | Правка | ^ к родителю #52 | Наверх | Cообщить модератору

65. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  +/
Сообщение от Anonplus (?), 03-Фев-16, 15:53 
Стало быть, воровоство совершает не браузер, а сайт. Зачем же вы передергивали?
Ответить | Правка | ^ к родителю #52 | Наверх | Cообщить модератору

73. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  +/
Сообщение от mickvav (?), 03-Фев-16, 16:29 
> Стало быть, воровоство совершает не браузер, а сайт. Зачем же вы передергивали?

А браузер - только дверь не дает закрыть, да...


Ответить | Правка | ^ к родителю #65 | Наверх | Cообщить модератору

18. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  +/
Сообщение от privation (?), 03-Фев-16, 11:23 
бинарщина о всей своей красе, отсутствие хэшей и контрольных сумм
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

29. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  +/
Сообщение от Аноним (-), 03-Фев-16, 12:46 
Чукча новостей не читатель? Хромодо устанавливается параллельно и заменяет все ссылки на свой бинарник импортируя все куки и настройки.
Firefox точно также подвержен такой атаке.
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору

57. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  +/
Сообщение от Аноним (-), 03-Фев-16, 15:09 
Недавно тема была на ЛОРе: Chromium читает историю серфинга Firefox. Как это отключить?
https://www.linux.org.ru/forum/desktop/12297233
Чем этот Хромодо лучше/хуже? "Сорта добра"?
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору

88. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  +2 +/
Сообщение от тоже Анонимemail (ok), 03-Фев-16, 17:41 
Современные браузеры быстро осваивают технологии сэндбоксов.
Настолько быстро, что их самих уже желательно запускать в сэндбоксе...
Ответить | Правка | ^ к родителю #57 | Наверх | Cообщить модератору

19. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  +4 +/
Сообщение от Алексей (??), 03-Фев-16, 11:30 
А где тут  опен сорс
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

22. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  +/
Сообщение от Случайно зашел (?), 03-Фев-16, 11:59 
> А где тут  опен сорс

https://ru.comodo.com/software/internet_security/antivirus-f...

Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору

39. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  +1 +/
Сообщение от soarin (ok), 03-Фев-16, 14:09 
А где тут  опен сорс?
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору

49. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  +/
Сообщение от Аноним (-), 03-Фев-16, 14:42 
linux.php
Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору

85. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  +1 +/
Сообщение от Аноним (-), 03-Фев-16, 17:30 
А open source то где?
Это проприетарная бинарщина, хоть и под linux.
Ответить | Правка | ^ к родителю #49 | Наверх | Cообщить модератору

103. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  +/
Сообщение от бедный буратино (ok), 04-Фев-16, 07:36 
php-то опенсорц!
Ответить | Правка | ^ к родителю #85 | Наверх | Cообщить модератору

23. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  –1 +/
Сообщение от Аноним (-), 03-Фев-16, 12:10 
Скорее всего, гуголю не понравилось, что комод всех его тараканов выпилил, и пользователи комода остались без присмотра большого брата. И вот, гуголь таки нашел, к чему придраться, чтобы вернуть свое стадо обратно.
С другой стороны, ломать хоть какие-то встроенные механизмы безопасности браузера тоже нехорошо.
Где здесь большее зло - не понятно, и лучше держаться и от того, и от другого подальше.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

32. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  –1 +/
Сообщение от Аноним (-), 03-Фев-16, 12:54 
Тоесть не пользоваться интернетом? Ок, начнём с вас.
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору

38. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  +2 +/
Сообщение от Аноним (-), 03-Фев-16, 14:07 
Лучше начните с изучения основ логического мышления. Гуголь и комод - не синонимы интернета.
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору
Часть нити удалена модератором

53. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  +1 +/
Сообщение от Аноним (-), 03-Фев-16, 14:54 
У Вас в слове "Кодом" пропущена буква "н".
Далее, по поводу "веществ" можно предположить, что в Вашем случае - это галлюциногены (сравнение кондома со шкафом) типа мескалина или ЛСД. :)
Ответить | Правка | ^ к родителю #49 | Наверх | Cообщить модератору

110. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  +/
Сообщение от Eklykti (?), 05-Фев-16, 07:48 
ЭТО не «нашёл к чему придраться», это ОГРОМНАЯ ЧЁРНАЯ АНАЛЬНАЯ ДЫРКА, свекла.
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору

28. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  +/
Сообщение от Аноним (-), 03-Фев-16, 12:44 
Я надеюсь их засудят к @#$$%-ям.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

34. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  +1 +/
Сообщение от kerwcgicxgwu (?), 03-Фев-16, 13:03 
Почему они ещё не сидят? Есть же статья для вредоносного софта.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

35. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  +/
Сообщение от РОСКОМУЗОР (?), 03-Фев-16, 13:22 
Может там при установке есть галочка "заменить хром нашим супербраузиром". Большинство долбятся в глаза и ничего не читают,тавя всякую хрень. А потом плачут "засудить их". засудите сначала себя за собственную тупость.
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору

43. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  +/
Сообщение от Аноним (-), 03-Фев-16, 14:21 
> Почему они ещё не сидят? Есть же статья для вредоносного софта.

Вредоносный - значит _имеющий_целью_ нанесение _конкретного_ вреда. А доказывать наличие злого умысла в отсутствие его явной очевидности и определенности обычно бывает не просто. Здесь можно определенно говорить о "дырявости" или уязвимости. Но тогда по подозрению сажать придется всех, кто пишет софт, ибо дыры есть везде.

Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору

55. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  +/
Сообщение от Аноним (-), 03-Фев-16, 15:00 
Дыры есть везде потому как не сажают.
>На конференции HotDep 2012 Джерард Хольцман из Лаборатории реактивного движения НАСА ?>прочёл лекцию о том, как обеспечивалась надёжность и корректность кода для марсохода >Curiosity. Часовая лекция рассказывает, какие методики, стандарты кодирования и >инструменты разработки применялись программистами НАСА, чтобы написать три с половиной >миллиона строк сверхнадёжного кода, который в автономном режиме посадил Curiosity на >поверхность Марса и обеспечивает работу всех его систем и приборов.

https://habrahabr.ru/post/161031/

— штрафы за сломанный билд.
- штрафы за сломанный интеграционный тест.
— Wall of shame — доска почета по количеству ошибок/варнингов и прочего, герои TOP-3 демонстрируются на весь офис

Так получается качественный код. И Curiosity 4 года автономно катается по Марсу.
Отсутствие всего этого - ракеты и спутники бороздят просторы мирового океана

Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору

58. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  +/
Сообщение от Аноним (-), 03-Фев-16, 15:18 
В области популярного софта о таком пока лишь мечтать можно.
Если бы самолеты, автомобили, медтехника и т.п. выпускались под уровнем ответственности, подобным ответственности производителей софта, население планеты давно сократилось бы в разы. :(
Ответить | Правка | ^ к родителю #55 | Наверх | Cообщить модератору
Часть нити удалена модератором

66. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  +/
Сообщение от Аноним (-), 03-Фев-16, 15:55 
Циклюю паркет. Быстро. Недорого.
Правда, хреново
Ответить | Правка | ^ к родителю #53 | Наверх | Cообщить модератору
Часть нити удалена модератором

76. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  +/
Сообщение от Аноним (-), 03-Фев-16, 16:40 
Угу, физический износ и усталость металла, и "Critical error в программировании" - это совсем одно и то же, да. :)
В аналогиях ты, как всегда, мастер. :))
Ответить | Правка | ^ к родителю #69 | Наверх | Cообщить модератору

89. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  +/
Сообщение от . (?), 03-Фев-16, 17:48 
> Он главное пропустил: их програмеры писали по 10 строк кода в час.

А ты вообще в курсе что 10 SLOC/hour - это оффигительная производительность?
Ну если это не клоан-код конечно! :)

> Сколько там строк в лине? Сколько тысяч лет шло бы его программирование?

100500+, и 10 трлн. зелёных денег, гартнер считали.
Но линь писался не в одно рыло, а в 100500 потоков.
Ну типо ... На сам деле его Гилли Бейтц за ночь из рассыпанных перфокарт 95-ой винды выложил :-)

Ответить | Правка | ^ к родителю #53 | Наверх | Cообщить модератору

62. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  +/
Сообщение от xdvucerocevfrio (?), 03-Фев-16, 15:44 
> Дыры есть везде потому как не сажают.

Если сажать за баги (не путать с зондами и прочими троянами), то это запрет использовать софт под ГПЛ и многими другими лицензиями. То есть "не согласны с отказом от ответственности - не имеете права использовать".

Ответить | Правка | ^ к родителю #55 | Наверх | Cообщить модератору

78. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  +1 +/
Сообщение от Аноним (-), 03-Фев-16, 16:49 
Это фактически форма принуждения в отсутствие альтернативы, ибо практически весь популярный софт требует принятия "отказа от ответственности".
Ответить | Правка | ^ к родителю #62 | Наверх | Cообщить модератору

90. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  +/
Сообщение от . (?), 03-Фев-16, 17:54 
> Это фактически форма принуждения в отсутствие альтернативы, ибо практически весь популярный
> софт требует принятия "отказа от ответственности".

О-ло-лошка! Если команда марсохода напишет для тебя безопасный бравзер, и примет 100% ответственность за него ... то и стоить это будет как десяток марсоходов. Купишь? :)
Нет. Начнёшь блеять что капиталисты зрения^W последних сольдо лишают! :)

Ответить | Правка | ^ к родителю #78 | Наверх | Cообщить модератору

93. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  +3 +/
Сообщение от Аноним (-), 03-Фев-16, 18:53 
Хы, как у погромистов пригорает при одной мысли об ответственности за продукты своей жизнедеятельности)
Ответить | Правка | ^ к родителю #90 | Наверх | Cообщить модератору

68. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  +/
Сообщение от kojno789c4g (?), 03-Фев-16, 16:03 
"осуществлялась подмена установленного в системе web-браузера"

Это не опечатка, такие вещи случайно не делаются.

Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору

74. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  +/
Сообщение от Аноним (-), 03-Фев-16, 16:35 
> "осуществлялась подмена установленного в системе web-браузера"
> Это не опечатка, такие вещи случайно не делаются.

Я сам не использую это, но народ в обсуждении выше говорит о галочке в инсталляторе, типа: не хочешь - не ставь.
Майл.ру и Яндекс распространяют "свои браузеры" и прочие "сервисы" подобным образом, и никого не привлекают за это. Подобные методы если и являются проблемой, то это проблема законодательства в целом (что вообще можно, а что нельзя), а не какого-то конкретного случая.

Ответить | Правка | ^ к родителю #68 | Наверх | Cообщить модератору

75. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  +/
Сообщение от ano (??), 03-Фев-16, 16:39 
я галочку не ставлю и хромодо не ставится
Ответить | Правка | ^ к родителю #74 | Наверх | Cообщить модератору

79. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  +/
Сообщение от Admino (ok), 03-Фев-16, 17:02 
В УК РФ есть такая статья.
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору

64. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  +1 +/
Сообщение от Аноним (-), 03-Фев-16, 15:51 
Уверен что не со злым умыслом. Просто от рукожопства. У некоторых клонов Chromium-а при запуске варнинг про SUID и не используемый изолированный контейнер.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

92. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  +/
Сообщение от Аноним (-), 03-Фев-16, 18:23 
В других браузерах (прежде всего Firefox, Opera на движке Presto и новая) есть same-origin?
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

94. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  +/
Сообщение от Аноним (-), 03-Фев-16, 19:25 
есть ещё Comodo Dragon... в своё время прошла инф., что со вкл. DNS-сервисами от Комодо он вёл на фишинговые сайты:)
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

96. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  +/
Сообщение от Аноним (-), 03-Фев-16, 20:37 
TinyWall ставьте, если нужен фаерволл и если винда.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

101. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  +1 +/
Сообщение от ОнанВарварemail (?), 04-Фев-16, 00:11 
Новость не о чем. Пользуюсь COMODO IS.
При установке он "ПРЕДЛАГАЕТ" заменить ссылки Google Chrome на Chromodo. Я убрал галочки. Сейчас есть и Google Chrome и Chromodo. Работают отдельно и друг другу не мешают.
Google плачет что его браузер со слежкой выпилили. С таким же успехом надо писать новости о том что Амиго, будь неладен чертов mail.ru, подвергает компьютер опасности сменив браузер по умолчанию.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

102. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  +/
Сообщение от анонимус (??), 04-Фев-16, 07:24 
Добровольно поставить себе Омиго?
Ответить | Правка | ^ к родителю #101 | Наверх | Cообщить модератору

104. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  +/
Сообщение от тоже Аноним (ok), 04-Фев-16, 08:41 
> надо писать новости о том что Амиго

Зачем писать новости о том, что давно не новость?

Ответить | Правка | ^ к родителю #101 | Наверх | Cообщить модератору

112. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  +/
Сообщение от Аноним (-), 21-Фев-16, 11:32 
Это просто рекламный трюк, чтобы никто не использовал Chromodo, а только Chrome.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

113. "ПО Comodo Internet Security подменяло Chrome на незащищённый..."  +/
Сообщение от Аноним (-), 30-Май-17, 21:46 
Кто хочет проблем ставьте!!!!Проблемы сразу появятся и ...много!!!!
А выглядит как красиво а звучит Комодо Интернет Секьюрити и зачок прямо ВООБЩЕ этакий красный щит с цифирь 5!!!!и надо же и графическое оформление у значка есть!!!Включаю интернет ,открываю браузер НАБИРАЮ .... и смотрю а на значке желтые робкие стелочки появились а ПОТОМ ВООБЩЕ ПОЛОСАТЫЙ СТАЛ!!!!А трафик так и "заливается " кто-то с кем-то общается что-то екому-то усиленно отдает и что-то отдает!!!И много смотрю на минуту 30 мб туда и назад!!!!!Ну думаю вот это фаервол!!!Начал искать что куда кому и откуда и БА(!!!) только одна Мозилла 150 мб нагребла!!!!А что отдавалось так это тайна!!!Насчет всяких там Update, Updater,Updater ----этого ничего нет ну НЕТУ!!!!!Так кто же руководил этим творческим обменом? Вообщем только одних куков аж 512 мб!!!!Вот это фаервол!!!!
В этом Комоде только одно отличие от бесполезной и вредной программы удалить из реестра мягко говоря практически невозможно!!
Так что хочет проблем,кому захотелось "поесть" таблеток ставьте и поверьте проблемы сразу у Вас появятся вместе с головной болью и острым желанием "родителям" этого комода сазать пару ласковых!"!!
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Спонсоры:
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2020 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру