Size: a a a

Programming Offtop

2020 September 21

I

Igor in Programming Offtop
Sergey λ
Пользователь вызывает вставку
А нельзя это симулировать 🤔
источник

Sergey λ in Programming Offtop
Igor
А нельзя это симулировать 🤔
Через Accessibility можно
источник

Sergey λ in Programming Offtop
Но это явно приложению нужно давать на это права, менять настройки системы и тд.
источник

AM

Andrew Mikhaylov in Programming Offtop
Sergey λ
Андроид 10 не позволяет читать общий буфер обмена, только писать туда. Как и iOS 14
Ого, жир, спасибо за инфу!
источник

AM

Artem Molotov in Programming Offtop
Andrew Mikhaylov
Тоже верно. Если руки не из жопы, модифицировать лежащие в пользовательской директории эксткншны должно быть так же просто, как и буфер обмена послушать. И клавиатуру, да.

Грёбаные десктопы)))
Некоторые HIPS системы умеют протектить директории для доступа только конкретными приложениями. Прикольная фича для защиты браузерных данных от всяких мейл.ру агентов.
источник

KD

Konstantin Dovnar in Programming Offtop
Sergey λ
Андроид 10 не позволяет читать общий буфер обмена, только писать туда. Как и iOS 14
Мне казалось, что iOS последняя даёт читать, но предупреждает, если кто-то это делает без спросу.
источник

AM

Artem Molotov in Programming Offtop
Artem Molotov
Некоторые HIPS системы умеют протектить директории для доступа только конкретными приложениями. Прикольная фича для защиты браузерных данных от всяких мейл.ру агентов.
Аутпост когда-то хорошо с подобным механизмом работал, но был выкуплен, кажется, Яндексом и в дальнейшем закрыт.
источник

Sergey λ in Programming Offtop
Konstantin Dovnar
Мне казалось, что iOS последняя даёт читать, но предупреждает, если кто-то это делает без спросу.
Точно не скажу, но то что есть предупреждение это да
источник

Sergey λ in Programming Offtop
Вроде бы можно и запретить
источник

AM

Artem Molotov in Programming Offtop
DoH + eSNI вполне помогал их обходить, пока не начали блочить весь трафик с eSNI.
источник

AM

Artem Molotov in Programming Offtop
Sergey λ
Пользователь вызывает вставку
А если gui нестандартный? Системными вызовами вызывать без отображения пользователю невозможно?
источник

AM

Artem Molotov in Programming Offtop
Sergey λ
Но это явно приложению нужно давать на это права, менять настройки системы и тд.
А, понятно. Просто новый пункт в "разрешить", который все будут подтверждать :(
источник

Kd

Konstantin dmz9 in Programming Offtop
забавно, требуют хранить персданные в рф, ослабляют шифрование... чет как то не выглядит как забота о безопасности вообще
источник

Kd

Konstantin dmz9 in Programming Offtop
на фоне этого наверно где то требуют ставить антивирусы... ебать сюрреализм
источник

AM

Artem Molotov in Programming Offtop
Konstantin dmz9
на фоне этого наверно где то требуют ставить антивирусы... ебать сюрреализм
Ты почти угадал. Требуют ставить расширения для браузера, написанный в виде исполняемого файла (exe), с установкой корневого государственного сертификата, способного в дальнейшем митм-ить любой трафик.
источник

AM

Artem Molotov in Programming Offtop
Не говоря уже о потенциальном внедрении троянов в сами "плагины".
источник

AM

Artem Molotov in Programming Offtop
Artem Molotov
Ты почти угадал. Требуют ставить расширения для браузера, написанный в виде исполняемого файла (exe), с установкой корневого государственного сертификата, способного в дальнейшем митм-ить любой трафик.
Это необходимо для работы с ЭЦП на гос. услугах и прочих государственных структурах, если что.
источник

Kd

Konstantin dmz9 in Programming Offtop
источник

Kd

Konstantin dmz9 in Programming Offtop
вообще не рекламирую и не на чо не намекаю, но прост зайди для интереса
источник

I

Igor in Programming Offtop
источник