iLenta Меню

Google Chrome дозволяє сайтам записувати дані з буфера обміну без відома користувача

29 серпня 2022, 08:06 | Anton Petrov [398]
Веб-сайти можуть здійснювати запис із буфера обміну операційної системи без дозволу користувача або будь-яких дій з їхнього боку.
Google Chrome дозволяє сайтам записувати дані з буфера обміну без відома користувача

Це стосується Google Chrome та будь-якого іншого браузера на базі Chromium. Таке стало можливим завдяки недавнім змінам, внесеним розробниками для того, щоб можна було читати та записувати дані з буфера обміну, тим самим дозволяючи виводити дудли (Google Doodle) за допомогою мережевого протоколу NTP. Простіше кажучи, Chromium дозволили всім сайтам звертатися до буфера обміну без необхідності отримувати підтвердження дій від користувача.

Буфер обміну часто використовується для тимчасового зберігання конфіденційних даних, тому сайти не повинні мати доступу до нього. Принаймні без дозволу користувача. Наприклад, Firefox і Safari захищають буфер від несанкціонованого доступу, але Chromium вирішили піти іншим шляхом. Там вважають, що додавання умов підтвердження для API readText та writeText перериває виведення дудлів — варіантів логотипів Google на стартовій сторінці Chrome, пов'язаних із певними подіями чи людьми у тому чи іншому регіоні. Тож розробники послабили цю перевірку.

Щоб протестувати свій браузер, достатньо зайти на веб-сайт Webplatform News, після чого перевірити вміст буфера обміну. Якщо в ньому міститься наступне повідомлення, значить браузер вразливий для різних маніпуляцій із буфером обміну:

«Hello, this message is in your clipboard because you visited the website Web Platform News in a browser that allows websites to write to the clipboard without the user’s permission. Sorry for the inconvenience. For more information about this issue, see github.com/w3c/clipboard-apis/issues/182».

Джерело: ghacks

© 2012-2025 iLenta. Всі права захищені.
Повна версія

Mac OS X / Windows

У Windows 11 з'явиться більше встановлених програм
У Windows 11 з
04 жовтня 2025, 15:07 | Roter
Запускатимуться вони при кожному увімкненні комп'ютера.
Докладніше...
 
Microsoft оновила іконки Office вперше з 2018 року
Microsoft оновила іконки Office вперше з 2018 року
02 жовтня 2025, 15:08 | Roter
Компанія Microsoft офіційно представила нові іконки для 10 основних програм Office.
Докладніше...
 
Microsoft випустила оновлення Windows 11 версії 25H2
Microsoft випустила оновлення Windows 11 версії 25H2
01 жовтня 2025, 23:07 | Roter
Воно включає покращення в галузі безпеки.
Докладніше...
 
Google пропонує відвідувачам з Windows 10 придбати Chromebook
Google пропонує відвідувачам з Windows 10 придбати Chromebook
01 жовтня 2025, 15:06 | Bazelas
Компанія Google почала пропонувати власникам комп'ютерів під керуванням Windows 10 придбати Chromebook — ноутбук на базі операційної системи Chrome OS. Повідомлення з'являється під час візиту на сторінки інтернет-пошуку.
Докладніше...
 
У Word та Excel з'явився режим агента для створення складних документів через прості запити
У Word та Excel з
30 вересня 2025, 13:07 | Roter
Наприклад, можна швидко зібрати місячний звіт з аналізом змін порівняно з попереднім періодом.
Докладніше...
 
Сторінки: 1 2 3 4 5 6
Повна версія
 
© 2012-2025 iLenta. All rights reserved.