<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Концепция атаки по подмене копируемого в терминал текста с с...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/89497.html</link>
    <description>Опубликована (http://thejh.net/misc/website-terminal-copy-paste) интересная концепция тривиальной, но эффективной, атаки, рассчитанной на излишнее доверие к увиденных при копировании в терминал примеров команд с различных сайтов. Используя невидимый, но помещаемый в буфер обмена при копировании, блок &quot;span&quot;, можно вместо невинного текста, организовать выполнение в терминале произвольных команд.&lt;br&gt;&lt;br&gt; &amp;lt;style&amp;gt;&lt;br&gt;    .codeblock &#123;&lt;br&gt;      display: inline-block;&lt;br&gt;      margin-left: 50px;&lt;br&gt;    &#125;&lt;br&gt;  &amp;lt;/style&amp;gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Например, после копирования в окно терминала строки &quot;git clone &amp;lt;span style=&quot;position: absolute;  left: -100px; top: -100px&quot;&amp;gt;/dev/null; clear; echo &quot;Hello&quot;&lt;br&gt;git clone&amp;lt;/span&amp;gt; git://git.kernel.org/pub/scm/utils/kup/kup.git&quot; на самом деле будет выполнена команда &quot;git clone /dev/null; clear; echo Hello&quot; и отображён текст &quot;git clone git://git.kernel.org/pub/scm/utils/kup/kup.git&quot;.&lt;br&gt;&lt;br&gt;URL: http://www.reddit.com/r/netsec/comments/1bv359/dont_copypaste_from_website_to_terminal_demo/&lt;br&gt;Новость: http://www.opennet.ru/openne</description>

<item>
    <title>Концепция атаки по подмене копируемого в терминал текста с с... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/89497.html#68</link>
    <pubDate>Wed, 10 Apr 2013 12:55:58 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Пользователи винды не очень часто знают что такое cmd.exe &lt;br&gt;&amp;gt; так правильно.&lt;br&gt;&lt;br&gt;А должны?&lt;br&gt;</description>
</item>

<item>
    <title>Концепция атаки по подмене копируемого в терминал текста с с... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/89497.html#67</link>
    <pubDate>Tue, 09 Apr 2013 09:15:09 GMT</pubDate>
    <description>В urxvt есть плагин confirm-paste, требующий подтверждения при вставке многострочного текста.&lt;br&gt;</description>
</item>

<item>
    <title>Концепция атаки по подмене копируемого в терминал текста с с... (pavlinux)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/89497.html#66</link>
    <pubDate>Tue, 09 Apr 2013 01:29:52 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; $ shutdown -h now &lt;br&gt;&amp;gt; bash: shutdown: command not found...&lt;br&gt;&amp;gt; &#091;/code&#093; &lt;br&gt;&amp;gt; и даже так (!) : &lt;br&gt;&amp;gt; &#091;code&#093;$ bash &lt;br&gt;&amp;gt; bash: bash: command not found...&lt;br&gt;&amp;gt; $ ls /bin/ /usr/bin/ &lt;br&gt;&amp;gt; ls: cannot access /bin/: No such file or directory &lt;br&gt;&amp;gt; ls: cannot access /usr/bin/: No such file or directory &lt;br&gt;&amp;gt; &#091;/code&#093; &lt;br&gt;&lt;br&gt;echo b &amp;gt; /proc/sysrq-trigger&lt;br&gt;</description>
</item>

<item>
    <title>Концепция атаки по подмене копируемого в терминал текста с с... (pavlinux)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/89497.html#65</link>
    <pubDate>Tue, 09 Apr 2013 01:25:26 GMT</pubDate>
    <description>&amp;gt; я отродясь копирую текст сначала в самый тупой из редакторов, &lt;br&gt;&amp;gt; чтобы просмотреть его перед переносом в промпт.&lt;br&gt;&lt;br&gt;Да-да-да, конечно-конечно-конечно, мы тебе верим! &lt;br&gt;</description>
</item>

<item>
    <title>Концепция атаки по подмене копируемого в терминал текста с с... (Xasd)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/89497.html#64</link>
    <pubDate>Mon, 08 Apr 2013 23:33:13 GMT</pubDate>
    <description>Firefox can&apos;t find the server at www.lskdjbsnd.tk.&lt;br&gt;</description>
</item>

<item>
    <title>Концепция атаки по подмене копируемого в терминал текста с с... (Xasd)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/89497.html#63</link>
    <pubDate>Mon, 08 Apr 2013 23:15:14 GMT</pubDate>
    <description>&#091;code&#093;$ reboot&lt;br&gt;bash: reboot: command not found...&lt;br&gt;$ shutdown -h now&lt;br&gt;bash: shutdown: command not found...&lt;br&gt;&#091;/code&#093;&lt;br&gt;&lt;br&gt;и даже так (!) :&lt;br&gt;&lt;br&gt;&#091;code&#093;$ bash&lt;br&gt;bash: bash: command not found...&lt;br&gt;$ ls /bin/ /usr/bin/&lt;br&gt;ls: cannot access /bin/: No such file or directory&lt;br&gt;ls: cannot access /usr/bin/: No such file or directory&lt;br&gt;&#091;/code&#093;&lt;br&gt;</description>
</item>

<item>
    <title>Концепция атаки по подмене копируемого в терминал текста с с... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/89497.html#62</link>
    <pubDate>Mon, 08 Apr 2013 21:12:29 GMT</pubDate>
    <description>reboot или shutdown -h now&lt;br&gt;</description>
</item>

<item>
    <title>Концепция атаки по подмене копируемого в терминал текста с с... (MrClon)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/89497.html#61</link>
    <pubDate>Mon, 08 Apr 2013 20:46:44 GMT</pubDate>
    <description>&amp;gt; В дополнение: &lt;br&gt;&amp;gt; &amp;lt;rm path=&quot;$HOME&quot; class=&quot;noecho&quot;/&amp;gt; &lt;br&gt;&amp;gt; Я джва года жду такой shell...&lt;br&gt;&lt;br&gt;class=&quot;noecho,force,recursive&quot;&lt;br&gt;</description>
</item>

<item>
    <title>Концепция атаки по подмене копируемого в терминал текста с с... (MrClon)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/89497.html#60</link>
    <pubDate>Mon, 08 Apr 2013 20:40:02 GMT</pubDate>
    <description>&amp;gt; Да это просто 10 из 10! Ждем эпидемию вандализма в вики дистрибутивов! &lt;br&gt;&lt;br&gt;В вики это не сработает, в них как правило HTML юзать не дают, только свою разметку.&lt;br&gt;</description>
</item>

</channel>
</rss>
