Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » com.ascplugin.protect

Ответить
Настройки темы
com.ascplugin.protect

Ветеран


Сообщения: 4527
Благодарности: 348


Конфигурация

Профиль | Сайт | Отправить PM | Цитировать


При проверке AdWCleaner забраковал ключ реестра [HKEY_LOCAL_MACHINE\SOFTWARE\Google\Chrome\NativeMessagingHosts\com.ascplugin.protect]

Кто-нибудь может объяснить, от чего он (от какой программы) и опасен ли?

Я вычистил, но, может, зря?

Браузер Хром, кстати, в системе не установлен (я им не пользуюсь)

-------
Моя статья на OSzone.net


Отправлено: 21:06, 11-04-2017

 

Ветеран


Сообщения: 27449
Благодарности: 8087

Профиль | Отправить PM | Цитировать


Это: Native Messaging - Google Chrome читали?

Цитата truvo:
Я вычистил, но, может, зря? Браузер Хром, кстати, в системе не установлен (я им не пользуюсь) »
Не посмотрели, куда значение по умолчанию в данном разделе указывало?

Отправлено: 21:18, 11-04-2017 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 4527
Благодарности: 348

Профиль | Сайт | Отправить PM | Цитировать


В карантине рег-файл

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Google\Chrome\NativeMessagingHosts\com.ascplugin.protect]

И всё. Пустой, наверное...

По ссылке, почитал сейчас. Мало что понял.

-------
Моя статья на OSzone.net


Отправлено: 21:35, 11-04-2017 | #3


Аватара для Казбек

Ветеран


Сообщения: 5380
Благодарности: 1875

Профиль | Отправить PM | Цитировать


Цитата truvo:
При проверке AdWCleaner забраковал ключ реестра [HKEY_LOCAL_MACHINE\SOFTWARE\Google\Chrome\NativeMessagingHosts\com.ascplugin.protect] »
Это известная уязвимость на Chrome. Поэтому утилита действовала так.
Vulnerability in Native Messaging of Chrome
Описывается как зловред может использовать указанный ключ.
Цитата:
1. A malicious app installs a manifest file (under ~/Library/Application Support/Google/Chrome/NativeMessagingHosts/), claiming a Native Messaging name “com.ascplugin.protect”.
2. As configured in the manifest file, now Chrome browser bonds the Native Messaging name “com.ascplugin.protect” to a native app which is malicious.
3. When the victim browser extension wants to connect to its native app using the aforementioned Native Messaging name, it will connect to the malicious native app without authentication.
4. Using the established connection, sensitive information (e.g. passwords) or control commands will be transmitted between the browser extension and malicious native app. In the demo, the extension will ask the native app whether “google.com” to be visited is malicious or not. The malicious app will respond to the extension arbitrarily, saying “Google.com is malicious”. When a real malicious website is to be visited by the victim user, the malicious native app will tell the browser extension that it’s a benign website.

-------
Кто реку перешел, тому росы бояться ни к чему

Это сообщение посчитали полезным следующие участники:

Отправлено: 21:45, 11-04-2017 | #4


Ветеран


Сообщения: 27449
Благодарности: 8087

Профиль | Отправить PM | Цитировать


По ссылке сказано, что этот раздел предназначен для взаимодействия расширения браузера и приложения. Скажем, какие-то вещи расширение в браузере делать не в состоянии (как правило, из-за ограничений безопасности), но оно может для этого «попросить» браузер вызвать свой хост на исполнение и общаться с ним посредством описанного протокола сообщений. По крайней мере, я примерно так понял.

Цитата Казбек:
Это известная уязвимость на Chrome. Поэтому утилита действовала так.
Vulnerability in Native Messaging of Chrome
Описывается как зловред может использовать указанный ключ. »
Дык, потенциально любое API — угроза .

Отправлено: 21:51, 11-04-2017 | #5


Ветеран


Сообщения: 4527
Благодарности: 348

Профиль | Сайт | Отправить PM | Цитировать


Iska, хотел вам ЛС написать, но ящик ваш забит. Почистите там что-нибудь, сможете?

-------
Моя статья на OSzone.net


Отправлено: 22:46, 11-04-2017 | #6


Ветеран


Сообщения: 27449
Благодарности: 8087

Профиль | Отправить PM | Цитировать


truvo, пишите прямо здесь.

Отправлено: 23:08, 11-04-2017 | #7


Ветеран


Сообщения: 4527
Благодарности: 348

Профиль | Сайт | Отправить PM | Цитировать


Iska, так не по теме же.

Ну фиг с ним... раз всё так сложно, пишу:

Вы не в курсе, если бояться взлома аккаунтов или воровства паролей, то что в принципе безопаснее: оставаться на сайтах (в системе), не выходить с них или всякий раз выходить-заходить, когда надо?

Меня что-то тема кукисов напрягла. правильно ли я понимаю, что, своровав файл с ними с моего компа, злоумышленник может зайти за меня?

С другой стороны, если я вышел из того же "Вконтакте", то кто-то в другом городе может зайти на мою страницу (если сломал), а если я уже числюсь вошедшим, значит, наверное, никто второй зайти где-то там уже не сможет... или я что-то не так понимаю...

-------
Моя статья на OSzone.net


Отправлено: 23:13, 11-04-2017 | #8


Ветеран


Сообщения: 27449
Благодарности: 8087

Профиль | Отправить PM | Цитировать


truvo, ничего не могу сказать вменяемого на эту тему. Возможно, стоит завести новую или найти подходящую в: Защита компьютерных систем.

Отправлено: 23:51, 11-04-2017 | #9


Аватара для ruslan...

Ветеранище


Сообщения: 10679
Благодарности: 2894

Профиль | Отправить PM | Цитировать


truvo,
Цитата truvo:
При проверке AdWCleaner забраковал ключ реестра »
А на AdWCleaner стоит обращать внимание ?

Мне он при проверке указал на три ключа:

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\OCComSDK.ComSDK.1
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\OCComSDK.ComSDK
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\BHO.DLL

На мой взгляд ни о чем ...

-------
Будь джентльменом, если есть удача. А нет удачи, джентльменов нет ... Нажми !!!


Отправлено: 00:20, 12-04-2017 | #10



Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » com.ascplugin.protect

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Помогите вычистить реестр от "MPC Core Protect Service" webzen Лечение систем от вредоносных программ 3 05-09-2016 10:19
Разное - [решено] Что за папка %appdata%\microsoft\protect? Michael Microsoft Windows 2000/XP 4 10-08-2016 10:06
Password Protect Folder 32 OSZone Software Новости программного обеспечения 0 28-12-2012 16:30
CMD/BAT - protect pc ircdom Скриптовые языки администрирования Windows 0 30-09-2012 20:13




 
Переход