iLenta Меню

Google Chrome дозволяє сайтам записувати дані з буфера обміну без відома користувача

29 серпня 2022, 08:06 | Anton Petrov [407]
Веб-сайти можуть здійснювати запис із буфера обміну операційної системи без дозволу користувача або будь-яких дій з їхнього боку.
Google Chrome дозволяє сайтам записувати дані з буфера обміну без відома користувача

Це стосується Google Chrome та будь-якого іншого браузера на базі Chromium. Таке стало можливим завдяки недавнім змінам, внесеним розробниками для того, щоб можна було читати та записувати дані з буфера обміну, тим самим дозволяючи виводити дудли (Google Doodle) за допомогою мережевого протоколу NTP. Простіше кажучи, Chromium дозволили всім сайтам звертатися до буфера обміну без необхідності отримувати підтвердження дій від користувача.

Буфер обміну часто використовується для тимчасового зберігання конфіденційних даних, тому сайти не повинні мати доступу до нього. Принаймні без дозволу користувача. Наприклад, Firefox і Safari захищають буфер від несанкціонованого доступу, але Chromium вирішили піти іншим шляхом. Там вважають, що додавання умов підтвердження для API readText та writeText перериває виведення дудлів — варіантів логотипів Google на стартовій сторінці Chrome, пов'язаних із певними подіями чи людьми у тому чи іншому регіоні. Тож розробники послабили цю перевірку.

Щоб протестувати свій браузер, достатньо зайти на веб-сайт Webplatform News, після чого перевірити вміст буфера обміну. Якщо в ньому міститься наступне повідомлення, значить браузер вразливий для різних маніпуляцій із буфером обміну:

«Hello, this message is in your clipboard because you visited the website Web Platform News in a browser that allows websites to write to the clipboard without the user’s permission. Sorry for the inconvenience. For more information about this issue, see github.com/w3c/clipboard-apis/issues/182».

Джерело: ghacks

© 2012-2025 iLenta. Всі права захищені.
Повна версія

Mac OS X / Windows

Microsoft примусово оновлює ПК до Windows 25H2
Microsoft примусово оновлює ПК до Windows 25H2
16 листопада 2025, 14:07 | Bazelas
Минуло трохи більше місяця з того часу, як Microsoft випустила Windows 11 25H2, і всі бажаючі можуть його встановити.
Докладніше...
 
Microsoft планує перетворити Windows на повноцінну агентську ОС
Microsoft планує перетворити Windows на повноцінну агентську ОС
16 листопада 2025, 00:50 | Bazelas
Microsoft продовжує активно впроваджувати у Windows різні інструменти з урахуванням штучного інтелекту.
Докладніше...
 
Microsoft заблокувала можливість піратської активації Windows через KMS
Microsoft заблокувала можливість піратської активації Windows через KMS
14 листопада 2025, 20:08 | Bazelas
Інші методи обходу поки що продовжують працювати.
Докладніше...
 
Windows-версія WhatsApp стала набагато «ненажерливішою»
Windows-версія WhatsApp стала набагато «ненажерливішою»
13 листопада 2025, 21:07 | Roter
Компанія Meta припинила підтримку десктопної програми WhatsApp для Windows 11.
Докладніше...
 
У macOS 26.2 з'явився ефект Edge Light
У macOS 26.2 з
13 листопада 2025, 13:07 | Roter
Він перетворює екран Mac на кільцеву лампу під час відеодзвінків.
Докладніше...
 
Сторінки: 1 2 3 4 5 6
Повна версія
 
© 2012-2025 iLenta. All rights reserved.