PDA

Просмотр полной версии : [Статья] Зашита от стилера


Mihailroshkov
24.01.2013, 13:19
Многие знают что такое стиллер и принцип его работы
Из за стиллера у многих появилась фобия "Запомнить пароль"
Многие боятся хранить свои пароли в браузере, так как стиллер их крадёт
Но есть такая идея, перед которой даже стиллер бессилен
Приступем к самой идеи

как мы знаем пароли в браузерах хранятся в спец. файлов

Google Chrome :

XP -
C:\Documents and Settings\Username\Local Settings\Application Data\Google\Chrome\User Data\Default
в файле “Web Data”


Vista -
C:\Users\Username\Appdata\Local\Google\Chrome\User Data\Default
в файле “Web Data”



Firefox :
Пассы в Firefox хранятся в файле signons.txt или signons2.txt или signons3.txt.

Который лежит тут : [Windows Profil]\Application Data\Mozilla\Firefox\Profiles\



Opera :
[Windows Profil]\Application Data\Opera\Opera\
в файле wand.dat

но как же их защитить от стиллера ?
вы удивитесь как просто это сделать
вам надо только поменять имя или путь где лежат эти файлы
Для того чтоб поменять имя или путь этих фалов надо открыть настройки браузера
как это делается читаем ниже

Для Firefox
Открываем браузер
В поле для урл пишем about:config и открываем
Если это ваш первый вход то браузер предупредить вас чтоб вы были осторожны
Вам откроется окно где куча настроек
На верху в поле Поиск пишем signon и даем поиск
Поиск найдет 3 файлов “signon.txt” “signon2.txt” “signon3.txt”
Два раза кликаем по этим файлом и меняем имя
Но не забудьте , если вы signon.txt поменяли на pass.txt то signon2.txt должны поменять на pass2.txt
Все после этого перезапустите браузер

ВАЖНО! Перед тем как провернуть такую фишку не забудьте удалить все пароли из файлов “signon.txt” “signon2.txt” “signon3.txt”


Для Opera

Как выше уже отметил пассы от Оперы хранятся в файле wand.dat
Но мы несможем поменять имя файла, вместо этого мы поменяем место хранение файла

Открываем браузер
В поле для урл пишем opera:config и открываем
тут тоже в поле поиск пишем wand.dat
в оуне появляется наш файл и путь где он лежит
нажимаем на обзор и открывается окно где лежит файл
в этом же окне копируем wand.dat а потом переходим назад директорией выше
там создаем новую папку
открываем эту папку и сохраняем файл wand.dat (все эти операции мы делаем в окне которая открылась)
И все выбираем этот файл и нажимаем Ок
и все файл с пассамы теперь будет лежать там куда мы его скопировали
Старый файл уже можно удалять



Вот и все. Уже стиллер несможет украсть ваши пассы. Так как мы поменяли место хранение файла



Для Chrome
В этом браузере мы несможем поменять что то
Но это незначит что мы несможем зашитить свои пассы
Для этого есть спец. программа Chromeplus


Но конечно для всего есть альтернатива
Для тех кто нехочет копаться в настройках есть программа Kasperky Password Manager
Устанавливаем и защищаемся

metraz
24.01.2013, 14:21
Не хотелось бы огорчать, но это поможет только от самых паленых стиллеров, написанных школьниками по туторам.

=PaLeTiZaToR=
24.01.2013, 14:37
Не хотелось бы огорчать, но это поможет только от самых паленых стиллеров, написанных школьниками по туторам.

оййййй ну критик нашелся.... изложи свою версию :)
Стиллеры написанные школьниками по туторам какрас таки и являются самыми распространенными

Роспотребнадзор
24.01.2013, 14:58
Антивирусы пишут взрослые дядьки, а эти стилеры - в основном школьники с минимальными знаниями в программировании. Первые умнее, следовательно эти школоло - вирусы не так уж опасны, при наличии антивируса естественно.

Другое дело, когда этим занимаются профессиональные вирусописатели. Типичный пример этому - Stuxnet ([Ссылки могут видеть только зарегистрированные и активированные пользователи]), который до сих пор не могут побороть

metraz
24.01.2013, 15:34
все нормальные стиллеры тащат все файлы из папки, где хранятся логины пассы и тд.