• Prezados usuários,

    Por questões de segurança, a partir de 22/04/2024 os usuários só conseguirão logar no fórum se estiverem com a "Verificação em duas etapas" habilitada em seu perfil.

    Para habilitar a "Verificação em duas etapas" entre em sua conta e "Click" em seu nick name na parte superior da página, aparecerá opções de gestão de sua conta, entre em "Senha e segurança", a primeira opção será para habilitar a "Verificação em duas etapas".

    Clicando alí vai pedir a sua senha de acesso ao fórum, e depois vai para as opções de verificação, que serão as seguintes:

    ***Código de verificação via aplicativo*** >>>Isso permite que você gere um código de verificação usando um aplicativo em seu telefone.

    ***Email de confirmação*** >>>Isso enviará um código por e-mail para verificar seu login.

    ***Códigos alternativos*** >>>Esses códigos podem ser usados para fazer login se você não tiver acesso a outros métodos de verificação.

    Existe as 3 opções acima, e para continuar acessando o fórum a partir de 22/04/2024 você deverá habilitar uma das 03 opções.

    Tópico para tirar dúvidas>>>>https://forum.adrenaline.com.br/threads/obrigatoriedade-da-verificacao-em-duas-etapas-a-partir-de-24-04-2024-duvidas.712290/

    Atencionamente,

    Administração do Fórum Adrenaline

Nano Adblocker - comprometido! Removam e mudem suas senhas!

givemeatip

Well-Known Member
Registrado
Uma extensão de código aberto chamada Nano Adblocker, que tem uma extensão complementar chamada Nano Defender, foi comprometida. O desenvolvedor dela a vendeu para desenvolvedores maliciosos. Há 4 dias, eles lançaram um update para a mesma e estiveram secretamente coletando dados como sessões de cookies e ao que parece até agora usaram os dados para vender likes no Instagram com as contas de várias pessoas. Várias pessoas estão reportando likes indevidos com suas contas do Instagram. A discussão está quente aqui: https://github.com/jspenguin2017/Snippets/issues/2#issuecomment-712469408

GHacks produziu um artigo a respeito: https://www.ghacks.net/2020/10/16/t...d-defender-from-your-browsers-except-firefox/

E ao que parece a Ars Technica também vai produzir um artigo. O Google bloqueou a extensão e a removeu de sua store após reports, acusando-a de ter malware. Mas demorou dias para fazer isso.

Ao que parece quem descobriu os detalhes foi o autor da extensão uBlock Origin, da qual o Nano Adblocker era um fork. Aparentemente, ele analisou o código e viu partes suspeitas no novo update da extensão.

Aparentemente apenas usuários do Chrome, do Edge e outros baseados em Chromium estão em perigo, pois o Nano Adblocker para Firefox não mudou de desenvolvedor (era fork do fork).
 
Última edição:
Ainda bem que não uso extensão alguma, assim não tenho essas preocupações. Na minha rede, só um rasp+pihole, e se estou fora de casa, ativo meu vpn.
 
  • Curtir
Reações: sky
Ainda bem que não uso extensão alguma, assim não tenho essas preocupações. Na minha rede, só um rasp+pihole, e se estou fora de casa, ativo meu vpn.

This!

Pi-hole é vida e nem precisa de um rasp... rodo numa VM mesmo (já que não desligo minha máquina) e é muito leve.
 
Não tem relação com o (uBlock Origin) e (uBlock Origin Extra) né ? uso ambos aqui
 
Mais detalhes sobre como o malware funciona e o que está ocorrendo: https://github.com/partridge-tech/c...nsions-the-next-generation-of-malware/help.md

Ao que parece um grupo anônimo está contatando desenvolvedores de extensões populares, oferecendo grandes quantias de dinheiro pelos direitos das extensões, e depois as atualizando em silêncio para versões contendo a modificação maliciosa. O Google distribui atualizações de extensões automaticamente e então milhares podem se infectar.

Convém que o Google melhore bastante seu processo de verificação da segurança das atualizações de extensões. Antivirus também ficaram para trás aqui...

Aparentemente neste caso específico é uma grande operação para vender likes no Instagram pelo que se observou, mas convém trocar todas as senhas mesmo.
 
Uso apenas o Ublock Origin aqui. Acho que esse é confiável, pelo menos por enquanto.

Não fico sem usar uma extensão de bloqueio, já que detesto anúncios poluindo a página, Youtube etc.
 
Ublock orgin já quebra um galho mas Adguard ou PiHole são as melhores alternativas.
 
uBlock é uma extensão para navegador, não acho que possa comparar ao pi-hole, quanto ao adguard pode se comparar as extensões para navegadores que ambos tem, mas o adguard tem outros produtos que pode ser considerados mais amplo o escopo de proteção, mas se for comparar extensão contra extensão de navegador, acho uBlock melhor, sem dúvida.
 
Por que eles são melhores? :hmm:

A vantagem principal pra mim é no sentido de que na rede onde tem o pihole atuando, nenhuma dessas extensoes passam a ser necessárias. Assim, posso usar qualquer navegador em qualquer pc ou dispositivo em geral tranquilamente, com até mais folga de banda, considerando que os ads nem carregam.


E protege não só das propagandas como também de sites maliciosos em geral, se tiver uma listagem boa.
 
E com isso nós aprendemos que instalar extensões para bloquear pop-ups e anúncios, dando milhares de permissões críticas é infinitamente mais perigoso que os anúncios e pop-ups =D
 
Será que a minha conta do Adrena esta comprometida?
Tava lendo o post e a noticia. Parece quesó sites que utilizam os cookies de uma forma especifica foram afetados. Facebook e instagram.
Estavam falando que nem deslogando e logando dnv para renovar os cookies do servidor funcionaria.

Insert Bart Sad Boy Abajo:
tenor.gif
 
Última edição:
Será que a minha conta do Adrena esta comprometida?
Tava lendo o post e a noticia. Parece quesó sites que utilizam os cookies de uma forma especifica foram afetados. Facebook e instagram.
Estavam falando que nem deslogando e logando dnv para renovar os cookies do servidor funcionaria.

Insert Bart Sad Boy Abajo:

Exatamente, o client não conseguiria resetar ou deletar os cookies do lado do servidor.

O ideal mesmo é trocar as senhas dos sites conhecidos que foram comprometidos pelo add-on.
 

Users who are viewing this thread

Voltar
Topo