<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"
					xmlns:content="http://purl.org/rss/1.0/modules/content/"
					xmlns:wfw="http://wellformedweb.org/CommentAPI/"
					xmlns:atom="http://www.w3.org/2005/Atom"
				  >
<channel>
<atom:link rel="self"  type="application/rss+xml"  href="http://rulinux.net/rss_from_sect_4_subsect_10_thread_39195"  />
<title>rulinux.net - Форум - Talks - [гениально] Концепция атаки по подмене копируемого в терминал текста с сайта </title>
<link>http://rulinux.net/</link>
<description><![CDATA[Портал о GNU/Linux и не только]]></description>
<image><title>rulinux.net - Форум - Talks - [гениально] Концепция атаки по подмене копируемого в терминал текста с сайта </title>
<link>http://rulinux.net/</link>
<url>http://rulinux.net/rss_icon.png</url>
</image>
<item>
<title>Re:[гениально] Концепция атаки по подмене копируемого в терминал текста с сайта </title>
<link>https://rulinux.net/message.php?newsid=39195&amp;page=1#169061</link>
<guid>https://rulinux.net/message.php?newsid=39195&amp;page=1#169061</guid>
<pubDate>Mon, 08 Apr 2013 16:19:13 +0400</pubDate>
<description><![CDATA[<p>Не, в корне не сработало к сожалению. Но в принципе да, вещь полезная.</p>]]></description>
</item>
<item>
<title>Re:[гениально] Концепция атаки по подмене копируемого в терминал текста с сайта </title>
<link>https://rulinux.net/message.php?newsid=39195&amp;page=1#169060</link>
<guid>https://rulinux.net/message.php?newsid=39195&amp;page=1#169060</guid>
<pubDate>Mon, 08 Apr 2013 16:15:37 +0400</pubDate>
<description><![CDATA[<p>лол,  c+x c+e  надо в терминале жмакать,  оно запустит редактор  для  строки ввода.   я правда хз,  может это фича только баша и в этих ваших  корнах, дашах етц   все подругому..</p>]]></description>
</item>
<item>
<title>Re:[гениально] Концепция атаки по подмене копируемого в терминал текста с сайта </title>
<link>https://rulinux.net/message.php?newsid=39195&amp;page=1#169058</link>
<guid>https://rulinux.net/message.php?newsid=39195&amp;page=1#169058</guid>
<pubDate>Mon, 08 Apr 2013 16:09:50 +0400</pubDate>
<description><![CDATA[<p>Запустил редактоp vi, C+x вставляет ^X. Я лучше мыкой повендузятничаю пока не починят.</p>]]></description>
</item>
<item>
<title>Re:[гениально] Концепция атаки по подмене копируемого в терминал текста с сайта </title>
<link>https://rulinux.net/message.php?newsid=39195&amp;page=1#169053</link>
<guid>https://rulinux.net/message.php?newsid=39195&amp;page=1#169053</guid>
<pubDate>Mon, 08 Apr 2013 15:49:15 +0400</pubDate>
<description><![CDATA[<p><i>>Я просто держу открытый блокнотик</i><br> Отставить вантузо замашки.  <br><br>Ъ юзают c+x c+e  в терминале    желательно с $EDITOR=vi ;)</p>]]></description>
</item>
<item>
<title>Re:[гениально] Концепция атаки по подмене копируемого в терминал текста с сайта </title>
<link>https://rulinux.net/message.php?newsid=39195&amp;page=1#169052</link>
<guid>https://rulinux.net/message.php?newsid=39195&amp;page=1#169052</guid>
<pubDate>Mon, 08 Apr 2013 15:47:08 +0400</pubDate>
<description><![CDATA[<p>Да, не побоюсь этого слова, генитально.</p>]]></description>
</item>
<item>
<title>Re:[гениально] Концепция атаки по подмене копируемого в терминал текста с сайта </title>
<link>https://rulinux.net/message.php?newsid=39195&amp;page=1#169050</link>
<guid>https://rulinux.net/message.php?newsid=39195&amp;page=1#169050</guid>
<pubDate>Mon, 08 Apr 2013 15:38:36 +0400</pubDate>
<description><![CDATA[<p>Ну так это старое говно, всякие защиты контента на сайтиках любят срать в буфер обмена при копировании, например.
<br><br>
Я просто держу открытый блокнотик в котором проверяю что у меня в буфере.
<br><br>
При чём делаю так вовсе не из-за зловредных сайтов, а из-за того, что копирование в венде не всегда срабатывает (и в кедах, кстати, тоже) и в буфере внезапно может остаться предыдущее содержимое.
<br>
После парочки случаев, когда ты, будучи полностью уверен, что скопировал команду и сейчас её вставишь в терминал, вместо этого вставляешь туда многострочный выхлоп от предыдущей команды, который ты скопировал перед этим - после такого начинаешь как-то предохраняться уже автоматически..  Хорошо хоть ни разу ничего исполнимого не вставилось.</p>]]></description>
</item>
<item>
<title>Re:[гениально] Концепция атаки по подмене копируемого в терминал текста с сайта </title>
<link>https://rulinux.net/message.php?newsid=39195&amp;page=1#169049</link>
<guid>https://rulinux.net/message.php?newsid=39195&amp;page=1#169049</guid>
<pubDate>Mon, 08 Apr 2013 15:29:38 +0400</pubDate>
<description><![CDATA[<p>забыл добавить, цельнотянутся паста с опеннет</p>]]></description>
</item>
<item>
<title>[гениально] Концепция атаки по подмене копируемого в терминал текста с сайта </title>
<link>https://rulinux.net/message.php?newsid=39195&amp;page=1#169047</link>
<guid>https://rulinux.net/message.php?newsid=39195&amp;page=1#169047</guid>
<pubDate>Mon, 08 Apr 2013 15:15:02 +0400</pubDate>
<description><![CDATA[<p><a href="http://thejh.net/misc/website-terminal-copy-paste">Опубликована</a> интересная концепция тривиальной, но эффективной атаки, рассчитанной на излишнее доверие к увиденным при копировании в терминал примерам команд с различных сайтов. Используя невидимый, но помещаемый в буфер обмена при копировании, блок &quot;span&quot;, можно вместо невинного текста, организовать выполнение в терминале произвольных команд.<br><br>Например, после копирования в окно терминала строки &quot;git clone /dev/null; clear; echo &quot;Hello&quot; git clone git://git.kernel.org/pub/scm/utils/kup/kup.git&quot; на самом деле будет выполнена команда &quot;git clone /dev/null; clear; echo Hello&quot; и отображён текст &quot;git clone git://git.kernel.org/pub/scm/utils/kup/kup.git&quot;.</p>]]></description>
</item>
</channel>
</rss>