Если в нем содержится следующее сообщение, то браузер является уязвимым к несанкционированному изменению буфера обмена:
Hello, this message is in your clipboard because you visited the website Web Platform News in a browser that allows websites to write to the clipboard without the user’s permission. Sorry for the inconvenience. For more information about this issue, see
https://github.com/w3c/clipboard-apis/issues/182.
Перевод: Здравствуйте, это сообщение находится в вашем буфере обмена, потому что вы посетили сайт Web Platform News в браузере, который позволяет веб-сайтам записывать данные в буфер обмена без разрешения пользователя. Извините за беспокойство. Дополнительные сведения об этой проблеме доступны на странице
https://github.com/w3c/clipboard-apis/issues/182.
Проблема затрагивает все современные браузеры на основе Chromium. Firefox и Safari требуют взаимодействия со стороны пользователя, прежде чем веб-сайты смогут копировать контент в буфер обмена устройства. Пользовательское взаимодействие в этом контексте означает, что пользователь выбирает контент на сайте и с помощью Ctrl + C или других средств копирует его в буфер обмена.
В отчете по ошибке на сайте Chromium подчеркивается, что ограничение на требование жеста пользователя перед чтением или записью в буфер обмена было снято намеренно из-за нарушения обмена «дудлами» на странице новой вкладки.
Добавление требования жестов пользователя для API readText и writeText прерывает обмен дудлами на странице новой вкладки (NTP doodle sharing). Сейчас мы ослабляем проверку, но планируем исправить это поведение, чтобы сайты не полагались на вызов этих API без пользовательского жеста. Дополнительные сведения см. в разделеNewTabPageDoodleShareDialogFocusTest.All
«Дудлы» или Google Doodles — варианты логотипа Google, которые выделяют ключевые события или людей.
На отдельной странице GitHub сделано предположение, что требование жестов пользователя может нарушить удаленную синхронизацию буфера обмена в браузерах.
А ваш браузер является уязвимым?
#советыдлякомпьютера
Нет комментариев