Pull to refresh

Comments 26

Таки для линухи гайд предоставьте

Для линукса лично я для себя проблему так: скачиваем актуальную версию, патчим её скриптом из предыдущей статьи (позавчера вышла новая версия, на ней не проверял, но на предпоследней всё точно работает), после этого нужно "заморозить" версию пакета хрома, чтобы он не обновлялся вместе с системой (всё-таки deb-пакеты имеют обыкновение обновляться автоматически):

узнаём название пакета, используя команды

dpkg-query -W | grep chrome

или

apt-cache search chrome

Первая команда покажет все установленные пакеты, содержащие "chrome", а вторая — пакеты из репозитория, связанные с Chrome. Всё, что требуется после этого, так это ввести команду (в моём случае пакет называется google-chrome-stable):

sudo apt-mark hold google-chrome-stable

Пока что можно так, ну а в будущем, конечно, нужно научиться как-то патчить и более новые версии, хотя бы из соображений безопасности.

Перманентный патч для хрома под линукс - это очень хорошо, но, возможно, важнее было бы пропатчить загрузчик видео - youtube downloader (постоянно им в линукс пользовался, только просмотры - не всегда хорошо, особенно когда они стали жёстко привязаны к браузеру и устройству, на котором этот браузер установлен). Ещё недели две назад пользовался смартфоном, открывал на нём хотя бы страницу с нужным видео (описание + обложка грузились без проблем, это потом уже видео не запускалось), кликал "поделиться" и отправлял ссылку боту для загрузки, а теперь даже текст страницы с видео не грузится. Можно сказать, патч подоспел вовремя. Теперь бы с yt-dlp так же сделать... Писать видео с экрана - тоже можно, но потери времени будут огромные...

P.S. с yt-dlp всё может оказаться проще - разработчики в контрах с гуглом, там может быть удастся договориться, чтобы их патч был прошит в код перманентно.

Любопытно, можно ли в том же стиле поправить другие программы, Телеграм, например...

С Телеграмом такой фокус может и не прокатить. Программы ориентированные на безопасность, могут иметь встроенные проверки целостности своего кода в памяти. Акк могут моментально забанить при попытке записать что то через WriteProcessMemory

Вроде же исходники были открыты? Какой тогда смысл в этой проверке?

Получается, мы прикучиваем к хрому маленькую версию GoodbyeDPI/zapret для обхода анализа трафика ТСПУ?

упрощённую версию NoDPI

Которая не у всех провайдеров одинаково работает

Эх.. не сработало для 141.0.7390.108 , ни v2 версия ни v1.2
патчи выдали зеленые ОК, но не открывается утуб

Ооо! просралось! сорри за мой албанский) Спасибо за патч!!!

Запускаем Chrome (проверено на всех последних версиях, текущая 141.0.7390.108) и запускаем скомпилированный нами pd.exe

К сожалению, для старых версий Хрома, процессы не патчатся. Старая версия Хрома (109-ая) нужна для использования, в расширениях Хрома, второй версии манифеста. Ибо, более новые версии браузера поддерживают только третью версию манифеста, которая сильно ограничена в своих возможностях: (перестают работать блокировщики рекламы, ограничена способность модификации html-страниц, перед их отображением, автоматизированное сохранение веб-данных, и т.п.). Да, наверное, и более новая версия «Форточек» нужна. Поэтому, приходится пользоваться «старым, добрым» вэпээном.

Прочитал ваш комментарий и у меня в голове пронеслось "господи, как я устал от этого пердолинга: лицемерные свиньи наставили своих интересных коробочек провайдерам и учат куда мне можно ходить, а куда ни-ни, буржуйские клоуны наставили регионлоков и не пускают, потому что ты грязный русский Иван, так ещё и Гугл вставляет палки в колёса со своими манифестами и отвалами как блокировщиков рекламы, так и обходилок блокировок всей это оравы болванов." И следом у меня случается озарение, что можно было не переезжать на убогий Фаерфокс, а просто запретить Хрому обновляться, или скачать старую версию с поддержкой в2 манифестов, лол. Почему я так не сделал, хотя с приложухами на телефон это работает великолепно годами, даже не представляю, какой-то brain stuck словил, видимо привыкнув, что Хром живёт своей жизнью и обновляется автоматически.

Всё равно с годами начнёт что-то отваливаться без обнов ;(

Браузер brave на основе хромиум поддерживает и обещает поддерживать манифест версии 2. При этом получает обновления. Может кому пригодится.

Пока еще можно включить поддержку манифеста v2 с помощью ключей в командной строке:
--enable-features=AllowLegacyMV2Extensions --disable-features=ExtensionManifestV2Unsupported

Пока еще можно включить поддержку манифеста v2 с помощью ключей в командной строке:
--enable-features=AllowLegacyMV2Extensions --disable-features=ExtensionManifestV2Unsupported

Спасибо! Полезная альтернатива! Буду иметь в виду.

Старая версия Хрома (109-ая) нужна

Версия: 137.0.7151.69 стоит. Всё поддерживается до сих пор. Дальше не смотрел. 109 - слишком уж. Можно подобновиться всё же чуть)

Антивирус не ругается? Так делал в школе в образовательных целях, для закрепления в explorer.exe. И доктор и каспер уже тогда ругались.

Еще процесс можно найти через перебор окон и соответствие окна, процессу, тогда отдельная утилита не понадобится. Или просто даже перебором всех процессов.
Еще можно внутри чужого процесса поток создать со своим кодом, если процесс не защищен какой-нить антиотладкой.

Но все это уже относится давно к вирусным техникам закрепления в памяти и должно по идее лочиться KES / Drweb. Дефендер не знаю на сколько сообразителен в этом плане.

Для новичков

Создание вирусов - уголовная ответственность.

ЗЫ: а статья хорошая. Мало стало таких.

Реакция антивируса это полбеды, если подобные патчи станут популярны, ничто не мешает гуглу встроить в Хром механизм самопроверки целостности кода в ОЗУ, тогда этот метод перестанет работать в принципе

Как только гугл пересоберет DLL с другими опциями компилятора, сигнатура mypatch уедет, и вся магия перестанет работать. Решение эффектное, но крайне хрупкое в долгосрочной перспективе

Ну так понятно, что лучше свою правку в исходники, чтоб гугл сразу собирал хромого с нужным функционалом

а патч для исходников хромиума можете выложить? под версию с скролл-локом

А кто заметил что блок ютуба из просто замедления перерос в нечто большее ?
Раньше иногда заходлил в дефолтный хром, оставить коммент на ютубе.
Зашел сегодня - "Нет подключения к Интернету" ( Чисто на ютубе )
т.е. урезано теперь полностью?

И еще один звоночек, понял что вот как бы работающих протоколов - осталось как бы из знакомых мне - только один : Vless
Если раньше их было 3-4 которые вывозили и был выбор. Ну не один так другой.
А щас все, почти приехали ? ) Предпоследняя остановка ?

( сорри за чутка оффтоп, но все же )

Sign up to leave a comment.

Articles