Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
#Круги добра
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр Перетаскивайте деревянные блоки и убирайте их в ворота того же цвета! Успокаивающая логическая игра без времени и ограничений.

Wood Blocks Jam

Головоломки, Казуальные, Логическая

Играть

Топ прошлой недели

  • AlexKud AlexKud 38 постов
  • Animalrescueed Animalrescueed 36 постов
  • Oskanov Oskanov 7 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
0 просмотренных постов скрыто
6082
ArtBlos
1 месяц назад
Лига тыжпрограммистов
Серия Обход блокировки расширений для Хрома

Обход блокировки расширений для Хрома⁠⁠4

Пользователи браузера Google Chrome уже не первый месяц сталкиваются с наглой попыткой блокировки различных расширений (в том числе полезнейшего uBlock Origin), которые не соответствуют какому-то там их новому "манифесту".

С каждым разом ограничения становились всё жёстче: то расширения самостоятельно отключались с настоятельной рекомендацией их удалить, то запрещалось их устанавливать с интернет-магазина Гугла.

Был рабочий способ, но вчера, после очередного обновления браузера, он перестал работать, а расширения теперь не включаются даже принудительно. К счастью, умные люди нашли новый обход, поэтому считаю своим долгом поделиться им со всеми.

1) Откройте пустой текстовый документ, и введите следующий код:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Google\Chrome]

"ExtensionManifestV2Availability"=dword:00000002

2) Переименуйте его, например в chrome_v2_fix.reg. Проследите, чтобы расширение поменялось на *.reg; (настоятельно рекомендую его сохранить, чтобы было проще использовать на разных компьютерах)

3) Закройте Хром и убедитесь, что все его процессы пропали из Диспетчера задач;

4) Запустите файл, согласитесь на добавление информации в реестр;

5) Вновь открываете Хром, заходите в меню с расширениями по ссылке chrome://extensions/, и включаете всё, что у Вас пытались отнять. Установка из магазина также становится доступна.

Благодарности уходят пользователям owl5053 и 0wn3dg0d с сайта github.

Здесь также содержатся инструкции для юзеров Линукса и Мака. На Винде сработало, проверено лично!

UPD Расширенная версия файла для различных хромоподобных браузеров. За дополнение спасибо @kbnikto.

Windows Registry Editor Version 5.00


; Microsoft Edge

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Edge]

"ExtensionManifestV2Availability"=dword:00000002


; Chromium

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Chromium]

"ExtensionManifestV2Availability"=dword:00000002


; Google Chrome

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Google\Chrome]

"ExtensionManifestV2Availability"=dword:00000002


; Brave

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\BraveSoftware\Brave]

"ExtensionManifestV2Availability"=dword:00000002


; Vivaldi

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Vivaldi]

"ExtensionManifestV2Availability"=dword:00000002


; Yandex

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\YandexBrowser]

"ExtensionManifestV2Availability"=dword:00000002

Показать полностью
Google Chrome Обход блокировок Windows Linux Mac Компьютерная помощь Текст Расширение
684
1
Agmioli
Agmioli
3 месяца назад
Программы и Браузеры

Почему опасно отключать Secure boot и TPM ради читов, игр и программ? Открытие для уязвимостей⁠⁠

Почему опасно отключать Secure boot и TPM ради читов, игр и программ? Открытие для уязвимостей Статья, Исследования, Приложение, Игры, Читы, Программа, Информационная безопасность, Windows, Microsoft, Secure Boot, Mbr, Uefi, Bios, Компьютерный вирус, Обход блокировок, Обход ограничений, Обход защиты, Взлом, Уязвимость, Длиннопост

Почему нельзя отключать Secure boot и TPM ради читов, игр и программ? Открытие для уязвимостей.

Материал взят из поста в телеграм-канале: https://t.me/Russian_OSINT/5612

Есть сайты, которые продают приватные читы для видеоигр от рандомных команд.

На одном из относительно популярных сайтов для покупки читов (70к визитов в месяц — по данным Similarweb) обнаружилась интересная штука.

При покупке чита предъявляются следующие требования:

Требования чита XYZ для игры Squad:

▪️Поддерживает только GPT (MBR не поддерживаем)

▪️Отключить Secure boot и TPM, Ваш Bios должен быть в формате UEFI

▪️Intel и AMD с поддержкой AVX1

▪️Windows 10 (2004, 20H2, 21H1, 21H2, 22H2), Windows 11

Подписчик пожаловался, что после установки читы стали происходить странные аномалии
— фризы, постоянные капчи в браузере.
Может ли это быть руткит?

Возможно паранойя, но попробуем порассуждать на эту тему в контексте кибербезопасности...

Что смутило?
Отключение Secure Boot, TPM, переход на GPT-разметку и запуск системы в режиме UEFI.

1️⃣ Отключение Secure Boot устраняет критически важный механизм контроля целостности загрузки UEFI, позволяя запускать неподписанные или модифицированные загрузчики и .efi-драйверы на раннем этапе инициализации системы.

Когда продавец чита требует отключить Secure Boot, он, по сути, просит пользователя довериться на "слово".

Становится возможна загрузка неподписанных или модифицированных драйверов и загрузчиков, что создаёт оптимальные условия для внедрения вредоносного кода на уровне ядра до запуска защитных механизмов Windows.

2️⃣ Отключение TPM снижает уровень аппаратной защиты и ослабляет механизмы контроля целостности загрузки, делая систему уязвимой для атак на загрузочную среду и обхода BitLocker, VBS и HVCI.

В сочетании с отключённым Secure Boot создаётся среда, в которой вредоносные или модифицированные загрузчики и драйверы могут работать практически без ограничений, оставаясь незаметными для стандартных средств защиты Windows.

3️⃣ Требование использования GPT и режима UEFI, особенно при отключённом Secure Boot, указывает на взаимодействие чита с системой на низком уровне
— через загрузчики или EFI-драйверы, облегчая внедрение собственных компонентов в процесс загрузки Windows/

А в отдельных случаях может быть использовано для реализации устойчивых угроз, таких как UEFI-руткиты (например, LoJax, BlackLotus, MosaicRegressor), которые интегрируются в прошивку материнской платы (SPI-flash) и способны сохраняться даже после переустановки ОС.

4️⃣ Когда чит получает привилегии уровня ядра, то он может осуществлять прямой доступ к физической памяти, скрывать свои процессы, вмешиваться в работу антивирусов, изменять системные вызовы и поведение API.

Особенно опасны случаи загрузки неподписанных драйверов.

5️⃣ Требование AVX (Advanced Vector Extensions).
Требование поддержки AVX обычно связано с необходимостью выполнения ресурсоёмких операций, таких как баллистические вычисления или обработка данных в реальном времени, но может также использоваться для шифрования, сжатия и обфускации кода.

Вредоносные загрузчики иногда применяют AVX-инструкции для расшифровки полезной нагрузки непосредственно в памяти во время выполнения, что затрудняет статический анализ и позволяет скрыть вредоносный код от антивирусов и EDR-систем до момента активации.

Использование читов, требующих ручного отключения механизмов загрузочной защиты, фактически означает полную потерю доверия к целостности и безопасности операционной системы.

В очень редких случаях злоумышленники могут даже попытаться затруднить анализ сетевого трафика типа Wireshark, однако применение таких техник среди рядовых приватных читов практически не встречается (я не слышал).

С учётом всех вышеперечисленных моментов (совокупно) нельзя сказать о 100% вредоносное (может у подписчика дело в другом), тут речь идёт о потенциальных рисках.

Ставить приват-чит на систему с важными данными за 400 рублей в месяц от ноунейм чит-девелопера — идея, сомнительная.

Техническая сторона вопроса c Secure Boot, TPM и UEFI показалась интересной.

Показать полностью
[моё] Статья Исследования Приложение Игры Читы Программа Информационная безопасность Windows Microsoft Secure Boot Mbr Uefi Bios Компьютерный вирус Обход блокировок Обход ограничений Обход защиты Взлом Уязвимость Длиннопост
8
sirmanovsergej
sirmanovsergej
11 месяцев назад

Обход замедления ютюб. ПК⁠⁠

Обновился старый метод обхода, который не работал, и починили. Не скажу какой , а то удалят.

Даже ссылку не дам, а то скажут неприемлемый контент. И не скажу как настроить.

Короче, обновили, добавили новые настройки, работает.

YouTube Короткопост Замедление YouTube Windows Интернет Обход блокировок Программа Текст
11
Xembargo
11 месяцев назад

GoobyeDPI⁠⁠

Вот везде пишут, что пресловутый гудбайдипиай не работает в фоновом режиме, если его закрыть, не устанавливается и так далее. Объясните ламеру тогда, почему не удаляется файл при закрытом приложении и что там делает кошелек Биткоина

GoobyeDPI Windows, Приложение, YouTube, Блокировка YouTube, Обход блокировок, Интернет, Блокировка, Google
GoobyeDPI Windows, Приложение, YouTube, Блокировка YouTube, Обход блокировок, Интернет, Блокировка, Google
Показать полностью 1
[моё] Windows Приложение YouTube Блокировка YouTube Обход блокировок Интернет Блокировка Google
14
14
user9369083
11 месяцев назад

Ответ на пост «Если перестал работать GoodbyeDPI для youtube...»⁠⁠1

Если коротко:

Запускаем Launcher for GoodbyeDPI (последняя версия 8.5) topersoftточкаcom
Тыкаем кнопку Шаблон настроек №6
Запускаем как службу через соответствующее меню лончера
Смотрим ютуб в 4к, постепенно забывая про его замедление...

Блокировка YouTube Обход блокировок Обход ограничений Windows Текст Ответ на пост
14
1
222.we
222.we
1 год назад

Notion решение !⁠⁠

Как мы уже все знаем, 9 сентября Notion уходит из России. Что делать..?

Скачивайте Obsidian !
https://obsidian.md/

По функционалу он даже круче Notion, правда сначала надо будет привыкнуть. Его не блокируют, и вы можете легко импортировать все заметки с Notion.

Вот еще ссылка для помощи в настройке приложения
https://journal.tinkoff.ru/list/allmighty-obsidian/

[моё] Notion Блокировка Санкции Приложение Windows iOS Помощь IT Обход блокировок Обход ограничений Заметки Текст
7
58
LaNocheOscura
1 год назад

Ответ на пост «Обход блокировки (замедления) YouTube с помощью goodbyedpi возможно опасен»⁠⁠1

Опасность... WinDivert является DonationWare - бесплатный продукт за который пользователь может заплатить, поэтому в описании файла указаны ссылка на сайт и кошелек Биткойна, куда пользователь, при желании может перечислить монету. Биткойн потому что он, по сути, универсален Это первое

Ответ на пост «Обход блокировки (замедления) YouTube с помощью goodbyedpi возможно опасен» Программа, Замедление YouTube, Обход блокировок, Windows, Видео, Без звука, Длиннопост, Ответ на пост

Вкладка "Подробно" у файла WinDivert64.sys

Ответ на пост «Обход блокировки (замедления) YouTube с помощью goodbyedpi возможно опасен» Программа, Замедление YouTube, Обход блокировок, Windows, Видео, Без звука, Длиннопост, Ответ на пост

Расширил поле значения - да, там запись с адресом на страницу WinDivert

Ответ на пост «Обход блокировки (замедления) YouTube с помощью goodbyedpi возможно опасен» Программа, Замедление YouTube, Обход блокировок, Windows, Видео, Без звука, Длиннопост, Ответ на пост

Переходим по ссылке на страницу WinDivert и открываем раздел "Donate" ("Пожертвования"). Адрес кошелька совпадает с тем, что записан в файле.

На странице, кстати, написано "Обратите внимание, что указанный выше биткоин-адрес можно проверить, заглянув в описание файла подписанного драйвера Windivert'а (версия 1.1.7 или выше)."

Второе, посмотрите на скриншоты. У меня версия с GitHub'а. Внимание - вопрос знатокам. Как версия 1.0.0.0 может быть датирована более поздним числом, нежели версия 2.0.0.0?

Третье - при повторном запуске 1_russia_blacklist.cmd у меня не возникло никаких ошибок - он просто запустился второй раз (запускаю черезе 1_russia_blacklist.cmd)

Четвертое - исполняемый файл легко переименовывается, а CMD-файлы редактируются, в результате чего он отображается с каким захочешь именем.

Ответ на пост «Обход блокировки (замедления) YouTube с помощью goodbyedpi возможно опасен» Программа, Замедление YouTube, Обход блокировок, Windows, Видео, Без звука, Длиннопост, Ответ на пост

Вот как в оригинале.

Ответ на пост «Обход блокировки (замедления) YouTube с помощью goodbyedpi возможно опасен» Программа, Замедление YouTube, Обход блокировок, Windows, Видео, Без звука, Длиннопост, Ответ на пост

А здесь я переименовал файл, просто добавив к нему JustRenamed (Just renamed - просто переименованный)

Поэтому я, лично, представленное видео рассматриваю так, что перед этим были переименованы исполняемые файлы и отредактированы CMD-файлы.

С уважением ко всему Пикабу, Алексей.

Показать полностью 5
Программа Замедление YouTube Обход блокировок Windows Видео Без звука Длиннопост Ответ на пост
46
12
sirmanovsergej
sirmanovsergej
1 год назад

Как попасть на бабочку⁠⁠

Как попасть на бабочку Windows, Nnm-club, Обход блокировок

Как попасть на заблокированный с августа, трекер. Если у Вас до августа он нормально работал.

- на любом сервисе , типа 2ip.ru, узнаём айпи блокируемого сайта. Для нашего трекера

188.114.96.3

- добавляем запись в хост файл (C:\Windows\System32\drivers\etc\hosts)

188.114.96.3 nnmclub.to

- Сохраняем. Перезапускаем браузер. И открываем сайт, как раньше.

Показать полностью 1
[моё] Windows Nnm-club Обход блокировок
28
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии