|
|
|
Vivianus
  Стаж: 15 лет 11 месяцев Сообщений: 6554
|
Vivianus ·
07-Июл-25 16:15
(4 месяца 25 дней назад, ред. 07-Июл-25 16:15)
никто не замечал тормозов в системе с включенным Fast proxy online? к примеру долгое появление контекстного меню у ссылок в браузере. Еще после его отключения слетели все куки.
|
|
|
|
djon-3-volta
 Стаж: 2 года 11 месяцев Сообщений: 10
|
djon-3-volta ·
12-Июл-25 14:13
(спустя 4 дня)
Сегодня выпилили это расширение из EDGE.
|
|
|
|
zhenyaynehz
Стаж: 2 года 1 месяц Сообщений: 2
|
zhenyaynehz ·
13-Июл-25 12:01
(спустя 21 час)
Прогнал расширение через ИИ-болванчика, результат вполне предсказуем:
скрытый текст
1. Критические проблемы безопасности: Удалённое выполнение кода:
javascript const blob = new Blob([finalPac], {type: 'application/x-ns-proxy-autoconfig'});
const config = {
proxyType: 'autoConfig',
autoConfigUrl: URL.createObjectURL(blob)
} Динамически генерирует и выполняет PAC-скрипт из удалённых источников без проверки целостности Позволяет злоумышленникам выполнить произвольный код через прокси-конфигурацию Сбор конфиденциальных данных:
javascript `?uid=${value.uid}&ver=${version}&extid=${browser.runtime.id}&start=${value.start}
&hash=${[...value.b].join('-')}&err=${[...value.err].join('-')}` Отправляет на сервер: Уникальный ID пользователя Историю посещённых доменов (в хешированном виде) Ошибки с URL сайтов Информацию о расширении Обход безопасности браузера:
javascript browser.scripting.executeScript({
target: {tabId: tabId},
args: [source.replace(/^http:\/\//i, 'https://'), hist],
func: histRep
}) Внедряет скрипты на любые страницы с доступом к истории браузера 2. Подозрительная функциональность: Скрытое перенаправление трафика:
javascript check(source, url, update, dest, tabId, type, back, num, pos, hist) Многоуровневая система редиректов через цепочку прокси Подмена истории браузера через history.replaceState() Несанкционированный сбор данных:
javascript setStorage(host, hash); Сохраняет хеши всех посещаемых доменов в локальное хранилище Отправляет статистику просмотров на fastproxy.xyz Стелс-режим:
javascript browser.storage.local.remove(['b', 'err']); Регулярно очищает следы работы (историю ошибок и доменов) 3. Уязвимости: XSS-риски:
javascript try {
ex = match(decodeURIComponent(decodeURIComponent(r))?.trim(), regexa, pos)
} catch(e) {} Двойное декодирование URI без санитизации Возможность инъекции скриптов через поддельные ответы прокси Утечка данных:
javascript browser.runtime.setUninstallURL(`https://reserve.fastproxy.xyz/...?uid=${value.uid}`); Пересылает идентификатор пользователя при удалении расширения Небезопасное хранение: Ключи прокси хранятся в открытом виде в localStorage 4. Вредоносные особенности: Обфускация кода: Широкое использование fromBase64/toBase64 для скрытия строк Динамические вызовы через cb(value) Контроль трафика:
javascript const regexDouble = /(\/\*\*[\w\s]+\*\*\/)([\w\s]+)(\/\*\*[\w\s]+\*\*\/)/ig;
finalPac = value.pac.replace(regexDouble, `...USER_ALL_PROXY...`); Модификация PAC-скрипта для полного контроля над прокси Анти-отладка:
javascript const wait = (condition, timeout = 5000) => { ... }
wait(() => navigator?.onLine === true).then(...) Задержки и проверки сетевого соединения для усложнения анализа 5. Рекомендации: Немедленно удалите расширение: Использует опасные permission <all_urls> + scripting + proxy Отправляет пользовательские данные на подозрительные домены Проверьте систему: Проверьте историю браузера на неожиданные редиректы Используйте антивирус для сканирования (особенно на предмет keyloggers) Смените пароли: Особенно для банковских сервисов и почты, если использовали их с этим расширением Альтернативы: Для обхода блокировок используйте официальные VPN: Cloudflare WARP, ProtonVPN Вывод: Код содержит критически опасные уязвимости и демонстрирует явные признаки вредоносного ПО: Сбор и экспорт пользовательских данных Динамическое выполнение удалённого кода Намеренная обфускация логики работы Механизмы против анализа и отладки Расширение следует считать троянским ПО и немедленно удалить. Проверьте все аккаунты, которые могли быть скомпрометированы во время его использования.
Если кратко: расширения является трояном.
|
|
|
|
kish1984
  Стаж: 16 лет 2 месяца Сообщений: 357
|
kish1984 ·
14-Июл-25 20:36
(спустя 1 день 8 часов, ред. 14-Июл-25 20:36)
djon-3-volta писал(а):
87984329Сегодня выпилили это расширение из EDGE.
Да, так и есть. Поискав в магазине microsoftedge, нашел хорошую альтернативу - Motion Бесплатный VPN. Ютуб загружает хорошо. Можно еще поискать в том магазине написав в строке поиска - Бесплатный VPN-прокси, выдаст кучу вариантов и можете подобрать для себя подходящий.
|
|
|
|
Cибирский казак
Стаж: 11 лет 6 месяцев Сообщений: 861
|
Cибирский казак ·
14-Июл-25 23:09
(спустя 2 часа 33 мин.)
kish1984 писал(а):
87991778
djon-3-volta писал(а):
87984329Сегодня выпилили это расширение из EDGE.
Да, так и есть. Поискав в магазине microsoftedge, нашел хорошую альтернативу - Motion Бесплатный VPN. Ютуб загружает хорошо. Можно еще поискать в том магазине написав в строке поиска - Бесплатный VPN-прокси, выдаст кучу вариантов и можете подобрать для себя подходящий.
Motion Бесплатный VPN - это расширение было удалено из Chrome Web Store 04.10.2021 из-за вредоносного ПО.
|
|
|
|
annamaria55
Стаж: 16 лет 4 месяца Сообщений: 8
|
annamaria55 ·
30-Авг-25 21:10
(спустя 1 месяц 15 дней)
nigoday писал(а):
87810852
kish1984 писал(а):
87810676
Цитата:
По всем вопросам связанным с работой RealProxy вы можете обращаться на почту support@realproxy.xyz
Можно написать им на эту почту. На почту вам пришлют инструкцию и новую версию расширения. Просто скачайте, откройте браузер и страницу с расширениями, включите режим разработчика и перетащите на эту страницу скачанный zip файл.
п.с. как альтернативный вариант есть еще расширение Hoxx VPN Proxy в магазине хром.
Благодарю,теперь снова ютуб заработал!
Благодарю, все заработало
|
|
|
|
Stephan S
Стаж: 17 лет Сообщений: 40
|
Stephan S ·
11-Окт-25 21:05
(спустя 1 месяц 11 дней)
Перестал работать буквально вчера-позавчера...
Как интересно живём — работает-работает, месяц, другой, третий, а потом БАЦ, и спохватились: это же вредоносное, дай-ка ползунок включения заморозим...
|
|
|
|
belmed
Стаж: 18 лет 1 месяц Сообщений: 53
|
belmed ·
02-Ноя-25 10:47
(спустя 21 день)
Расширение отлично работает но насколько безопасно им пользоваться?У него куча отзывов что расширение вредоносное
|
|
|
|
Belomorus-2
  Стаж: 9 лет 2 месяца Сообщений: 3503
|
Belomorus-2 ·
02-Ноя-25 11:29
(спустя 41 мин., ред. 02-Ноя-25 11:29)
belmed писал(а):
88404914У него куча отзывов что расширение вредоносное
Вряд ли на AMO будет вредоносное. А насчет Хрома пишут так.
|
|
|
|
belmed
Стаж: 18 лет 1 месяц Сообщений: 53
|
belmed ·
02-Ноя-25 14:19
(спустя 2 часа 50 мин.)
Belomorus-2 писал(а):
88405034
belmed писал(а):
88404914У него куча отзывов что расширение вредоносное
Вряд ли на AMO будет вредоносное. А насчет Хрома пишут так.
На хром расширение перевыпустили и сейчас оно работает как и на мозилле, на моем провайдере обход блокировок и censor не работают, а вот fastproxy идеально работает.Но насчет вредоноса вопрос остается открытым конечно везде по разному пишут
|
|
|
|
Gadavre
 Стаж: 14 лет 6 месяцев Сообщений: 203
|
Gadavre ·
17-Ноя-25 14:42
(спустя 15 дней, ред. 17-Ноя-25 14:42)
Это одно из редких расширений , которое показало свою эффективность, стабильность, спустя много лет. Если бы оно было вредным , то давно бы пользователи уже отметили, что оно нагружает там проц, видюху и т.д... но таких роликов с пруфами нет. В конце концов , если заходите на госуслуги, то выключите просто для своего спокойствия временно этот плагин. А что касается статьи на хабре, то почему нельзя подумать , что она проплачена сотрудниками РКН? Даже детект антивируса не истина в последней инстанции. Те же антивирусы ругаются на многие вполне безобидные кряки.
|
|
|
|
FlyHippo
Стаж: 17 лет 8 месяцев Сообщений: 11
|
FlyHippo ·
19-Ноя-25 00:55
(спустя 1 день 10 часов, ред. 19-Ноя-25 00:55)
zhenyaynehz писал(а):
87987242Прогнал расширение через ИИ-болванчика, результат вполне предсказуем:
Если кратко: расширения является трояном.
Не подскажите какой именно использовали?
|
|
|
|
RogerWilko
 Стаж: 15 лет 8 месяцев Сообщений: 11726
|
RogerWilko ·
20-Ноя-25 21:50
(спустя 1 день 20 часов)
Gadavre писал(а):
88469160А что касается статьи на хабре
https://rutr.life/forum/viewtopic.php?p=87808878#87808878
|
|
|
|
RAM1S
  Стаж: 16 лет 6 месяцев Сообщений: 1173
|
RAM1S ·
21-Ноя-25 16:08
(спустя 18 часов)
FlyHippo писал(а):
88474737Не подскажите какой именно использовали?
Народ, да хватит уже которую страницу одно и тоже мусолить.
Здесь как и с репаками игр - вирусы если и встречаются, то не во всех и не всегда...
Но 100% гарантии на любой впн я бы тоже не давал - это всегда риск, и вы должны это понимать.
А статьи с хабров и тд - это всё было миллион лет назад, и перевыпущенное расширение для хрома уже спокойно висит там несколько месяцев и никого не беспокоит, так что думайте сами.
|
|
|
|
Gamerlam
Стаж: 11 лет 6 месяцев Сообщений: 2
|
Gamerlam ·
22-Ноя-25 21:39
(спустя 1 день 5 часов)
Небольшая проблема примерно месяц назад я скачал архив с этим внп по ссылке из темы, загрузил распакованное расширение через Chrome и в целом впн он как-бы есть, работает. Но само расширение пропало полностью из списка расширений, то есть спряталось куда-то. Проблема в том оно до сих пор работает и единственный способ его отключить, это либо заходить через режим инкогнито или открывать другой браузер. Вопрос с невидимым впн, это вещь нормальная?
|
|
|
|
Gadavre
 Стаж: 14 лет 6 месяцев Сообщений: 203
|
Gadavre ·
22-Ноя-25 23:07
(спустя 1 час 27 мин., ред. 22-Ноя-25 23:07)
Gamerlam писал(а):
88489967Небольшая проблема примерно месяц назад я скачал архив с этим внп по ссылке из темы, загрузил распакованное расширение через Chrome и в целом впн он как-бы есть, работает. Но само расширение пропало полностью из списка расширений, то есть спряталось куда-то. Проблема в том оно до сих пор работает и единственный способ его отключить, это либо заходить через режим инкогнито или открывать другой браузер. Вопрос с невидимым впн, это вещь нормальная?
Скачал с магазина расширений для Firefox. Проблем нет. Странно, что вы скачали расширение в архиве. Оно наверняка есть в магазине раcширений для Chrome
|
|
|
|