Ставим точку на LLC Mail.Ru &Ko
Данная тема не является каким либо "тайным знанием".
Она создана как гайд/шпаргалка для пользователей домашних ПК и тех кто обслуживает чужие ПК. Ситуация с недобросовестным использованием ЭЦП известных софтверных компаний давно вышла из под контроля. Например: компания Mail.Ru изготовила подписанный загрузчик, который совершенно "легально" скачивает нелегальную программу на ваш компьютер. Скандалы, интриги и расследования, можно почитать на хабре: http://habrahabr.ru/post/172393 Вредоносная программа с лёгкостью запустится, потому что проактивная защита антивируса (для примера Kaspersky) в дефолтной настройке доверяет всем программам имеющим цифровую подпись. Будьте бдительны! Даже если вы снимете злосчастную галочку, то на защиту какого нибудь "спутника_защитника_апдейтера_майл.ру", тут же бросится репутационный сервис KSN, который основываясь на разрешающих или запрещающих правилах пользователей, вынесет вердикт: "разрешить". Интересно, да? Миллионы мух не могут ошибаться © Далее. Производители ненужного и непонятного софта, вписали в свои инсталяторы путь %userprofile%\AppData. Это позволяет установить, например, браузер Амиго не имея прав администратора. По сути, это portable-версия, которая просто разархивируется по указанному пути. Конечно, на крупных предприятиях/учереждениях имеющих доменную структуру сети и штат администраторов, эта проблема не стоит. Всё контролируется политиками безопасности и зарезаными в хлам правами пользователя. В мелких одноранговых сетях, имеющих выход в интернет с аутсорсным администрированием вопрос стоит в полный рост. Ещё дело осложняется использованием узкоспециального софта, который не желает понимать стандартное разделение прав пользователей и требует, например, прав уровня "опытный пользователь". Такая ситуация сложилась и в той фирме которую я обслуживаю. Парк 8 машин + файлопомойка на дебиане + выход в сеть по АДСЛ. Еженедельно я вычищал ОС от различных тулбаров, браузеров и "защитников". Надоело очень быстро и я начал искать решение. Первое что пришло в голову, это использование KES v10 в котором присутствует необходимый функционал по контролю запуска приложений. Однако я рано обрадовался: http://forum.kaspersky.com/index.php?showtopic=291424 Т.е. не работает. Когда исправят - не ясно. После последних обновлений из некоторых файлов метаданные стали извлекаться. Пробуйте. Второе решение оказалось самым универсальным и наиболее правильным: использовать встроенные средства ОС windows, а именно: блокировку по сертификату. Чтобы это сделать нужны сами сертификаты. За два-три дня я нашёл все наиболее распространённые в рунете тулбары etc/ Даю ссылку на архив с сертификатами и самими программами+WebaltaKiller: https://www.dropbox.com/s/5n74mqsg3r...04.16.pfx?dl=1 - обновлено 23.04.16 для удобного сравнения "версий", добавлено хранилище сериализованных сертификатов: https://www.dropbox.com/s/nxkg5e2meh...04.06.sst?dl=1 - обновлено 23.04.16 При открытии файла *.sst, можно наглядно сравнить, то что у вас уже установлено с тем что вы собираетесь устанавливать Состав архива: Описывать как выполнить настройку блокировки я не буду, предлагаю воспользоваться уже готовым: http://macrodmin.ru/2011/10/kontrol-...enij-v-windows Для Windows 7 всё так же, но предварительно необходимо включить опцию: "применять правила сертификатов" А можно сделать ещё проще: не извлекая сертификат, установить его в хранилище сертификатов к которым нет доверия: Проверить появился ли сертификат в хранилище можно так: пуск - выполнить - certmgr.msc На этом у меня всё, спасибо за внимание и добра вам. |
Цитата:
WebaltaKiller -- есть на полгода посвежее (v1.2, видимо последняя; ссылка есть на борде). Для коллекции (тоже иногда их тулбар задалбывает) можно взять ещё и сертификат Yahoo. [мечтательно] А если ещё и скриптом оформить... :) |
Периодически буду проводить обновление архива "полезных" программ и сертификатов.
Ссылка в первом посту будет меняться. Ориентируйтесь на дату изменения поста. |
Для удобства скачивания и установки, изменил состав архива на формат файла обмена личной информацией llc_block.pfx
Для установки данного файла пароль: 12345 Добавлены сертификаты Baidu, Yahoo и McAfee, Inc. (установка McAfee Security Scan Plus c Adobe Flash Player) Внимание! Тем кто использует антивирус от McAfee, необходимо удалить три сертификата из хранилища. Ссылка на dropbox добавлена в первый пост. |
Цитата:
Код:
certutil -f -addstore Disallowed "%~dp0cert.cer" *.cer не работает, но, может, кто-нибудь подскажет, как скормить certutil текстовый список. Также хотелось бы добавить в коллекцию: Skymonk2 AlterGeo HTML5 Geolocation Provider Дополнительно прилагаю таблицу названий хранилищ сертификатов (CertificateStoreName Enumeration) |
Цитата:
|
Обновил список сертификатов. Добавлены свежие от Baidu, OpenCandy, Babylon, MailRU, etc
Ссылка в первом посту. |
|
Добавлены новые, интересные тараканы. И снова Comodo сертифицирует adware.
Обновляемся. |
Надо ещё указать что это всё заработает только после перезагрузки системы. И что эти конторки сертификаты меняют как перчатки :) Пример PuntoSwitcher скачанный в 2014 году не запустился. А вот скачанный в этом году запросто.
Это значит сертификат в вашем архиве уже устарел...? p.s А так, спасибо за инструкцию за архив. Не забывайте обновлять список Скрытый текст
http://forum.ru-board.com/topic.cgi?forum=5&bm=1&topic=39388&start=0
|
Цитата:
Сегодня перезалью. Спасибо. Цитата:
Цитата:
К примеру тот же mail.ru до сих пор успешно использует сертификаты из списка, причём срок их давно истёк. А конкретные "враги", которые периодически обновляют свои сертификаты, например ClientConnect LTD, находятся под моим пристальным вниманием. Обновляю список я примерно раз в месяц. Этого вполне достаточно, что-бы избежать множества проблем. |
Ещё картинки. И сама программа Агент мейл ру
http://file.sampo.ru/jfqjft/ http://file.sampo.ru/3394fv/ |
Ахах )) Сертификаты разделили.
Перед тем как обновлять ссылку на .pfx, я скачивал и проверял "amigo_setup". Раньше у всех их "супер-программ" был единый сертификат. Теперь разделили. Ну молодцы. Будем иметь ввиду. Спасибо за подсказку, ссылку обновил. |
А я говорил что они постоянно "мутят" с сертификатами, так как, скорее всего, знают про эти методы защиты политиками. Могут в каждой новой версии менять, кто им запретит? :)
|
Цитата:
Это не бесплатное мероприятие. Что гадать? Посмотрим :) |
Обновлены сертификаты Baidu, OpenCandy, IObit, yandex, добавлено ещё несколько паразитов.
|
|
|
Время: 23:38. |
Время: 23:38.
© OSzone.net 2001-