|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: https://www.hwupgrade.it/news/sicure...ro_109858.html
Un bug di Chrome fa si che un sito web non richieda l'autorizzazione dell'utente per scrivere negli appunti. Ma per questa operazione anche gli altri browser hanno meccanismi di permesso piuttosto deboli Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Oct 2005
Città: napoli - centro
Messaggi: 1034
|
su firefox 104.0.1 nessun problema al riguardo
su: chrome 105.0.5195.102 edge 105.0.1343.27 il problema rimane. |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: May 2009
Città: toscana
Messaggi: 50738
|
Più che un bug di chrome qui mi pare del sistema operativo.
__________________
MY STEAM & MY PC "Story in a game is like story in a porn movie. It's expected to be there, but it's not that important." - John Carmack. |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Oct 2001
Messaggi: 14734
|
su Firefox e Basilisk non riscontro il problema.
Problema riscontrato con edge. |
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Nov 2000
Città: Varees
Messaggi: 9155
|
FF 104, nessun problema.
Edge 105.0.1343.27 testo non voluto. |
![]() |
![]() |
![]() |
#7 | |||
Senior Member
Iscritto dal: May 2006
Città: :
Messaggi: 7261
|
Quote:
Quote:
Quote:
"In alcuni casi, come su Safari e Firefox, ad esempio è sufficiente la pressione di un tasto o il movimento della rotellina del mouse perché il browser ritenga concesso il permesso dell'utente." Ma credo che al posto di "come su" ci andasse "a differenza di" infatti sia Safari che Firefox (compresi quindi anche i vari derivati come Basilisk, Palemoon ecc.. ) dovrebbero essere immuni, sul sito dei malawarebytes lab si legge che: Firefox and Safari do require a user gesture before websites can copy content to the device's clipboard. User gesture in this context means that the user is selecting content on the site and using Ctrl+C or other means to copy it to the clipboard. Chrome and other Chromium-based browsers currently have no such restriction. Mi pare comunque una vulnerabilità piuttosto difficile da sfruttare, anche perché se ho capito bene il sito malevolo può solo scrivere ma non leggere nella clipboard. e basta farci un po' attenzione magari controllando quello che si è copiato con il clipboard manager integrato in windowns 10 e 11... |
|||
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Jul 2009
Messaggi: 439
|
Confermo che firefox non risente del problema; testato con firefox 52 ESR.
Su un altrettanto vecchio Chromium Versione 85 invece il problema si presenta. |
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Feb 2021
Messaggi: 721
|
Solo a me sembra non sembra un bug che mette in pericolo la sicurezza?
Sarebbe molto più grave se potessero leggere dalla clipboard. |
![]() |
![]() |
![]() |
#10 | |
Senior Member
Iscritto dal: May 2009
Città: toscana
Messaggi: 50738
|
Quote:
Non dico che sia facile farlo ...ma ..
__________________
MY STEAM & MY PC "Story in a game is like story in a porn movie. It's expected to be there, but it's not that important." - John Carmack. |
|
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Feb 2021
Messaggi: 721
|
Lo possono fare anche quando ne sei consapevole dopo aver dato il consenso, non puoi sapere cosa viene effettivamente copiato fino a che non lo incolli.
Più controllo non guasta ma non mi sembra che sia in pericolo la sicurezza o la privacy di nessuno. |
![]() |
![]() |
![]() |
#12 |
Senior Member
Iscritto dal: May 2006
Città: :
Messaggi: 7261
|
invece un modo c'è come accennavo nel mio post precedente, usare il clipboard manager (cronologia appunti) a questo punto non solo visualizzi quello che è presente negli appunti ma puoi anche selezionare tra le varie voci presenti nella cronologia quello che interessa, si fa semplicemente premendo il tasto win+v anche se ammetto che io stesso non ho mai avuto l'abitudine di farlo, eppure mi avrebbe fatto comodo in varie occasioni.
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 09:30.