FastProxy

Страницы :   Пред.  1, 2, 3, 4
Ответить
 

Vivianus

Победитель музыкального конкурса

Стаж: 15 лет 11 месяцев

Сообщений: 6554

Vivianus · 07-Июл-25 16:15 (4 месяца 25 дней назад, ред. 07-Июл-25 16:15)

никто не замечал тормозов в системе с включенным Fast proxy online? к примеру долгое появление контекстного меню у ссылок в браузере. Еще после его отключения слетели все куки.
[Профиль]  [ЛС] 

djon-3-volta

Стаж: 2 года 11 месяцев

Сообщений: 10

djon-3-volta · 12-Июл-25 14:13 (спустя 4 дня)

Сегодня выпилили это расширение из EDGE.
[Профиль]  [ЛС] 

zhenyaynehz

Стаж: 2 года 1 месяц

Сообщений: 2


zhenyaynehz · 13-Июл-25 12:01 (спустя 21 час)

Прогнал расширение через ИИ-болванчика, результат вполне предсказуем:
скрытый текст
1. Критические проблемы безопасности:
Удалённое выполнение кода:
javascript
const blob = new Blob([finalPac], {type: 'application/x-ns-proxy-autoconfig'});
const config = {
proxyType: 'autoConfig',
autoConfigUrl: URL.createObjectURL(blob)
}
Динамически генерирует и выполняет PAC-скрипт из удалённых источников без проверки целостности
Позволяет злоумышленникам выполнить произвольный код через прокси-конфигурацию
Сбор конфиденциальных данных:
javascript
`?uid=${value.uid}&ver=${version}&extid=${browser.runtime.id}&start=${value.start}
&hash=${[...value.b].join('-')}&err=${[...value.err].join('-')}`
Отправляет на сервер:
Уникальный ID пользователя
Историю посещённых доменов (в хешированном виде)
Ошибки с URL сайтов
Информацию о расширении
Обход безопасности браузера:
javascript
browser.scripting.executeScript({
target: {tabId: tabId},
args: [source.replace(/^http:\/\//i, 'https://'), hist],
func: histRep
})
Внедряет скрипты на любые страницы с доступом к истории браузера
2. Подозрительная функциональность:
Скрытое перенаправление трафика:
javascript
check(source, url, update, dest, tabId, type, back, num, pos, hist)
Многоуровневая система редиректов через цепочку прокси
Подмена истории браузера через history.replaceState()
Несанкционированный сбор данных:
javascript
setStorage(host, hash);
Сохраняет хеши всех посещаемых доменов в локальное хранилище
Отправляет статистику просмотров на fastproxy.xyz
Стелс-режим:
javascript
browser.storage.local.remove(['b', 'err']);
Регулярно очищает следы работы (историю ошибок и доменов)
3. Уязвимости:
XSS-риски:
javascript
try {
ex = match(decodeURIComponent(decodeURIComponent(r))?.trim(), regexa, pos)
} catch(e) {}
Двойное декодирование URI без санитизации
Возможность инъекции скриптов через поддельные ответы прокси
Утечка данных:
javascript
browser.runtime.setUninstallURL(`https://reserve.fastproxy.xyz/...?uid=${value.uid}`);
Пересылает идентификатор пользователя при удалении расширения
Небезопасное хранение:
Ключи прокси хранятся в открытом виде в localStorage
4. Вредоносные особенности:
Обфускация кода:
Широкое использование fromBase64/toBase64 для скрытия строк
Динамические вызовы через cb(value)
Контроль трафика:
javascript
const regexDouble = /(\/\*\*[\w\s]+\*\*\/)([\w\s]+)(\/\*\*[\w\s]+\*\*\/)/ig;
finalPac = value.pac.replace(regexDouble, `...USER_ALL_PROXY...`);
Модификация PAC-скрипта для полного контроля над прокси
Анти-отладка:
javascript
const wait = (condition, timeout = 5000) => { ... }
wait(() => navigator?.onLine === true).then(...)
Задержки и проверки сетевого соединения для усложнения анализа
5. Рекомендации:
Немедленно удалите расширение:
Использует опасные permission <all_urls> + scripting + proxy
Отправляет пользовательские данные на подозрительные домены
Проверьте систему:
Проверьте историю браузера на неожиданные редиректы
Используйте антивирус для сканирования (особенно на предмет keyloggers)
Смените пароли:
Особенно для банковских сервисов и почты, если использовали их с этим расширением
Альтернативы:
Для обхода блокировок используйте официальные VPN: Cloudflare WARP, ProtonVPN
Вывод:
Код содержит критически опасные уязвимости и демонстрирует явные признаки вредоносного ПО:
Сбор и экспорт пользовательских данных
Динамическое выполнение удалённого кода
Намеренная обфускация логики работы
Механизмы против анализа и отладки
Расширение следует считать троянским ПО и немедленно удалить. Проверьте все аккаунты, которые могли быть скомпрометированы во время его использования.
Если кратко: расширения является трояном.
[Профиль]  [ЛС] 

kish1984

Старожил

Стаж: 16 лет 2 месяца

Сообщений: 357

kish1984 · 14-Июл-25 20:36 (спустя 1 день 8 часов, ред. 14-Июл-25 20:36)

djon-3-volta писал(а):
87984329Сегодня выпилили это расширение из EDGE.
Да, так и есть. Поискав в магазине microsoftedge, нашел хорошую альтернативу - Motion Бесплатный VPN. Ютуб загружает хорошо. Можно еще поискать в том магазине написав в строке поиска - Бесплатный VPN-прокси, выдаст кучу вариантов и можете подобрать для себя подходящий.
[Профиль]  [ЛС] 

Cибирский казак

Стаж: 11 лет 6 месяцев

Сообщений: 861


Cибирский казак · 14-Июл-25 23:09 (спустя 2 часа 33 мин.)

kish1984 писал(а):
87991778
djon-3-volta писал(а):
87984329Сегодня выпилили это расширение из EDGE.
Да, так и есть. Поискав в магазине microsoftedge, нашел хорошую альтернативу - Motion Бесплатный VPN. Ютуб загружает хорошо. Можно еще поискать в том магазине написав в строке поиска - Бесплатный VPN-прокси, выдаст кучу вариантов и можете подобрать для себя подходящий.
Motion Бесплатный VPN - это расширение было удалено из Chrome Web Store 04.10.2021 из-за вредоносного ПО.
[Профиль]  [ЛС] 

annamaria55

Стаж: 16 лет 4 месяца

Сообщений: 8


annamaria55 · 30-Авг-25 21:10 (спустя 1 месяц 15 дней)

nigoday писал(а):
87810852
kish1984 писал(а):
87810676
Цитата:
По всем вопросам связанным с работой RealProxy вы можете обращаться на почту support@realproxy.xyz
Можно написать им на эту почту. На почту вам пришлют инструкцию и новую версию расширения. Просто скачайте, откройте браузер и страницу с расширениями, включите режим разработчика и перетащите на эту страницу скачанный zip файл.
п.с. как альтернативный вариант есть еще расширение Hoxx VPN Proxy в магазине хром.
Благодарю,теперь снова ютуб заработал!
Благодарю, все заработало
[Профиль]  [ЛС] 

Stephan S

Стаж: 17 лет

Сообщений: 40


Stephan S · 11-Окт-25 21:05 (спустя 1 месяц 11 дней)

Перестал работать буквально вчера-позавчера...
Как интересно живём — работает-работает, месяц, другой, третий, а потом БАЦ, и спохватились: это же вредоносное, дай-ка ползунок включения заморозим...
[Профиль]  [ЛС] 

belmed

Стаж: 18 лет 1 месяц

Сообщений: 53


belmed · 02-Ноя-25 10:47 (спустя 21 день)

Расширение отлично работает но насколько безопасно им пользоваться?У него куча отзывов что расширение вредоносное
[Профиль]  [ЛС] 

Belomorus-2

Top Seed 05* 640r

Стаж: 9 лет 2 месяца

Сообщений: 3503

Belomorus-2 · 02-Ноя-25 11:29 (спустя 41 мин., ред. 02-Ноя-25 11:29)

belmed писал(а):
88404914У него куча отзывов что расширение вредоносное
Вряд ли на AMO будет вредоносное. А насчет Хрома пишут так.
[Профиль]  [ЛС] 

belmed

Стаж: 18 лет 1 месяц

Сообщений: 53


belmed · 02-Ноя-25 14:19 (спустя 2 часа 50 мин.)

Belomorus-2 писал(а):
88405034
belmed писал(а):
88404914У него куча отзывов что расширение вредоносное
Вряд ли на AMO будет вредоносное. А насчет Хрома пишут так.
На хром расширение перевыпустили и сейчас оно работает как и на мозилле, на моем провайдере обход блокировок и censor не работают, а вот fastproxy идеально работает.Но насчет вредоноса вопрос остается открытым конечно везде по разному пишут
[Профиль]  [ЛС] 

Gadavre

Стаж: 14 лет 6 месяцев

Сообщений: 203

Gadavre · 17-Ноя-25 14:42 (спустя 15 дней, ред. 17-Ноя-25 14:42)

Это одно из редких расширений , которое показало свою эффективность, стабильность, спустя много лет. Если бы оно было вредным , то давно бы пользователи уже отметили, что оно нагружает там проц, видюху и т.д... но таких роликов с пруфами нет. В конце концов , если заходите на госуслуги, то выключите просто для своего спокойствия временно этот плагин.
А что касается статьи на хабре, то почему нельзя подумать , что она проплачена сотрудниками РКН? Даже детект антивируса не истина в последней инстанции. Те же антивирусы ругаются на многие вполне безобидные кряки.
[Профиль]  [ЛС] 

FlyHippo

Стаж: 17 лет 8 месяцев

Сообщений: 11


FlyHippo · 19-Ноя-25 00:55 (спустя 1 день 10 часов, ред. 19-Ноя-25 00:55)

zhenyaynehz писал(а):
87987242Прогнал расширение через ИИ-болванчика, результат вполне предсказуем:
Если кратко: расширения является трояном.
Не подскажите какой именно использовали?
[Профиль]  [ЛС] 

RogerWilko

Стаж: 15 лет 8 месяцев

Сообщений: 11726

RogerWilko · 20-Ноя-25 21:50 (спустя 1 день 20 часов)

Gadavre писал(а):
88469160А что касается статьи на хабре
https://rutr.life/forum/viewtopic.php?p=87808878#87808878
[Профиль]  [ЛС] 

RAM1S

Старожил

Стаж: 16 лет 6 месяцев

Сообщений: 1173

RAM1S · 21-Ноя-25 16:08 (спустя 18 часов)

FlyHippo писал(а):
88474737Не подскажите какой именно использовали?
Народ, да хватит уже которую страницу одно и тоже мусолить.
Здесь как и с репаками игр - вирусы если и встречаются, то не во всех и не всегда...
Но 100% гарантии на любой впн я бы тоже не давал - это всегда риск, и вы должны это понимать.
А статьи с хабров и тд - это всё было миллион лет назад, и перевыпущенное расширение для хрома уже спокойно висит там несколько месяцев и никого не беспокоит, так что думайте сами.
[Профиль]  [ЛС] 

Gamerlam

Стаж: 11 лет 6 месяцев

Сообщений: 2


Gamerlam · 22-Ноя-25 21:39 (спустя 1 день 5 часов)

Небольшая проблема примерно месяц назад я скачал архив с этим внп по ссылке из темы, загрузил распакованное расширение через Chrome и в целом впн он как-бы есть, работает. Но само расширение пропало полностью из списка расширений, то есть спряталось куда-то. Проблема в том оно до сих пор работает и единственный способ его отключить, это либо заходить через режим инкогнито или открывать другой браузер. Вопрос с невидимым впн, это вещь нормальная?
[Профиль]  [ЛС] 

Gadavre

Стаж: 14 лет 6 месяцев

Сообщений: 203

Gadavre · 22-Ноя-25 23:07 (спустя 1 час 27 мин., ред. 22-Ноя-25 23:07)

Gamerlam писал(а):
88489967Небольшая проблема примерно месяц назад я скачал архив с этим внп по ссылке из темы, загрузил распакованное расширение через Chrome и в целом впн он как-бы есть, работает. Но само расширение пропало полностью из списка расширений, то есть спряталось куда-то. Проблема в том оно до сих пор работает и единственный способ его отключить, это либо заходить через режим инкогнито или открывать другой браузер. Вопрос с невидимым впн, это вещь нормальная?
Скачал с магазина расширений для Firefox. Проблем нет. Странно, что вы скачали расширение в архиве. Оно наверняка есть в магазине раcширений для Chrome
[Профиль]  [ЛС] 
 
Ответить
Loading...
Error