The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Пакет StarDict в Debian отправляет выделенный текст на внешние серверы "
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Пакет StarDict в Debian отправляет выделенный текст на внешние серверы "  +/
Сообщение от opennews (??), 04-Авг-25, 22:25 
В предлагаемом в репозитории Debian Testing (будущий релиз Debian 13) пакете StarDict, реализующем интерфейс для поиска в словарях, выявлена  проблема с конфиденциальностью - в конфигурации по умолчанию приложение отправляет содержимое буфера обмена на внешние серверы. Достаточно в любом приложении выделить отрывок текста и он сразу отправляется без шифрования по протоколу HTTP на китайские серверы online-словарей dict.youdao.com и dict.cn. Проблема проявляется только при работе в окружениях на базе протокола X11, при использовании Wayland по умолчанию применяется изоляция буфера обмена...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=63677

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по времени | RSS]


1. "Пакет StarDict в Debian отправляет содержимое буфера обмена ..."  +11 +/
Сообщение от Аноним (1), 04-Авг-25, 22:25 
Тут понятно что само приложение - зонд тот ещё, но мантейнеры могли бы изменить настроки по умолчанию, они для таких вещей и нужны
Ответить | Правка | Наверх | Cообщить модератору

3. "Пакет StarDict в Debian отправляет содержимое буфера обмена ..."  +1 +/
Сообщение от СисадминА (?), 04-Авг-25, 22:32 
Комьюнити в основном из школьников состоит. Думаешь они знают как это сделать?
Ответить | Правка | Наверх | Cообщить модератору

4. "Пакет StarDict в Debian отправляет содержимое буфера обмена ..."  +1 +/
Сообщение от Эксконтрибутор FreeBSD (?), 04-Авг-25, 22:35 
Коммунити Debian скорее уж из дедов которые в силу деменции не помнят где это сделать, чем из выдуманных тобой школьников
Ответить | Правка | Наверх | Cообщить модератору

12. "Пакет StarDict в Debian отправляет содержимое буфера обмена ..."  +1 +/
Сообщение от andy (??), 04-Авг-25, 23:01 
Это говорит бывший контрибутор FreeBSD? Уж чья бы корова мычала.
Ответить | Правка | Наверх | Cообщить модератору

19. "Пакет StarDict в Debian отправляет содержимое буфера обмена ..."  +/
Сообщение от Эксконтрибутор FreeBSD (?), 04-Авг-25, 23:17 
Ну я работал с FreeBSD с 1997 года(сначала как помощник админа в универе, потом админ, потом админ+коммитер в FreeBSD и так далее), с самого начала своей карьеры, сейчас мне 45. При этом если бы я продолжал коммитить в FreeBSD я бы считался одним из самых молодых, там сейчас народ под 60
В Debian тоже под 60 это норма, нет там особо молодежи
Ответить | Правка | Наверх | Cообщить модератору

30. "Пакет StarDict в Debian отправляет содержимое буфера обмена ..."  –1 +/
Сообщение от Аноним (30), 04-Авг-25, 23:36 
Хлоп-хлоп-хлоп.жпг
Ответить | Правка | Наверх | Cообщить модератору

11. "Пакет StarDict в Debian отправляет содержимое буфера обмена ..."  +4 +/
Сообщение от Аноним (11), 04-Авг-25, 23:01 
Ты спрашиваешь почему 肖盛文 Xiao Sheng Wen (Debian Developer) не изменил настройку по умолчанию?
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

28. "Пакет StarDict в Debian отправляет содержимое буфера обмена ..."  +/
Сообщение от Аноним (28), 04-Авг-25, 23:35 
>могли бы изменить

Таких УМАОДАНовцев уже полно, и внедряются именно для таких вещей.

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

2. "Пакет StarDict в Debian отправляет выделенный текст на внешн..."  –2 +/
Сообщение от СисадминА (?), 04-Авг-25, 22:30 
Я тут уже лет 5 пишу что дебиан это глючное дно, не верили. Так оно ещё и вон как умеет
Ответить | Правка | Наверх | Cообщить модератору

5. "Пакет StarDict в Debian отправляет выделенный текст на внешн..."  +/
Сообщение от Эксконтрибутор FreeBSD (?), 04-Авг-25, 22:35 
Вопрос к StarDict который когда-то был перехвачен китайцами
Думаю если проверить пакет в твоем арчике или гентушечке, то будет такое же поведение
Ответить | Правка | Наверх | Cообщить модератору

13. "Пакет StarDict в Debian отправляет выделенный текст на внешн..."  +1 +/
Сообщение от Аноним (11), 04-Авг-25, 23:05 
> когда-то был перехвачен китайцами

А ты посмотри кто мэнтейнит сам Дебиан.

Вот переписка этого "бага": https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=1110370

Ответить | Правка | Наверх | Cообщить модератору

20. "Пакет StarDict в Debian отправляет выделенный текст на внешн..."  +1 +/
Сообщение от Эксконтрибутор FreeBSD (?), 04-Авг-25, 23:17 
А, в Дэбе те же китайцы и ведут пакет?
Ну тогда тем более нет вопросов
Ответить | Правка | Наверх | Cообщить модератору

6. Скрыто модератором  –1 +/
Сообщение от Аноним (-), 04-Авг-25, 22:47 
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

25. "Пакет StarDict в Debian отправляет выделенный текст на внешн..."  +/
Сообщение от Ценитель GPL рогаликовemail (?), 04-Авг-25, 23:23 
глюк от функции "сисадмин" умеет отличать?
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

7. "Пакет StarDict в Debian отправляет выделенный текст на внешн..."  +1 +/
Сообщение от dannyD (?), 04-Авг-25, 22:48 
ахренеть.... других слов посто нет...
Ответить | Правка | Наверх | Cообщить модератору

8. "Пакет StarDict в Debian отправляет выделенный текст на внешн..."  +/
Сообщение от Аноним (8), 04-Авг-25, 22:54 
жаль, что мыши не испытывают чувства "ахренения", когда за сыром в мышеловку лезут :)
Ответить | Правка | Наверх | Cообщить модератору

17. "Пакет StarDict в Debian отправляет выделенный текст на внешн..."  +2 +/
Сообщение от Аноним (17), 04-Авг-25, 23:13 
ахренеть... Иксы позволяют приложению А воровать данные из окна приложения Б... При этом фанатики считают, что так и надо, что никакой дыры нет...
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

43. "Пакет StarDict в Debian отправляет выделенный текст на внешн..."  +1 +/
Сообщение от Аноним (-), 05-Авг-25, 00:03 
> ахренеть... Иксы позволяют приложению А воровать данные из окна приложения Б... При
> этом фанатики считают, что так и надо, что никакой дыры нет...

Это не баг - это фича (с)
Иксофанатики еще любят рассказывать что "как классно что любое приложение может сделать скриншот любого другого!"

А на вопросы о приватности, советуют запускать несколько икс серверов)

Ответить | Правка | Наверх | Cообщить модератору

48. "Пакет StarDict в Debian отправляет выделенный текст на внешн..."  +/
Сообщение от АнонимЪ (?), 05-Авг-25, 00:16 
Ну так патчи безопасности для иксов красношапка не пускала (не шутка). А в OpenBSD иксы давно такой дырени не подвержены.
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

9. "Пакет StarDict в Debian отправляет выделенный текст на внешн..."  +/
Сообщение от dannyD (?), 04-Авг-25, 22:58 
короче, пора закрывать доступ в сеть всем, и начинать раздавать билетики.
Ответить | Правка | Наверх | Cообщить модератору

14. "Пакет StarDict в Debian отправляет выделенный текст на внешн..."  +/
Сообщение от anonimus (?), 04-Авг-25, 23:07 
Как это сделать?
Ответить | Правка | Наверх | Cообщить модератору

16. "Пакет StarDict в Debian отправляет выделенный текст на внешн..."  +/
Сообщение от Ценитель GPL рогаликовemail (?), 04-Авг-25, 23:12 
Читать мануалы по файерволу?
Ответить | Правка | Наверх | Cообщить модератору

44. "Пакет StarDict в Debian отправляет выделенный текст на внешн..."  +1 +/
Сообщение от Аноним (44), 05-Авг-25, 00:08 
opensnitch
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

10. "Пакет StarDict в Debian отправляет выделенный текст на внешн..."  –1 +/
Сообщение от Аноним (-), 04-Авг-25, 23:00 
> Проблема проявляется только при работе в окружениях на базе протокола X11,

Ахаха! Дырявые иксы из 80х внезапно таки оказались дырявыми!
Надо же, кто бы мог подумать!)) Зато "просто работают"))

> при использовании Wayland по умолчанию применяется изоляция буфера обмена.

Вот так и дожен работать современный софт.
Вначале безопасность, а потом все остальное.

Ответить | Правка | Наверх | Cообщить модератору

18. "Пакет StarDict в Debian отправляет выделенный текст на внешн..."  +3 +/
Сообщение от Аноним (18), 04-Авг-25, 23:15 
Самый безопасный комп — выключенный. Начни с себя!
Ответить | Правка | Наверх | Cообщить модератору

41. "Пакет StarDict в Debian отправляет выделенный текст на внешн..."  +1 +/
Сообщение от Аноним (28), 04-Авг-25, 23:58 
Формально вы правы, но и критическое мышление каждый раз приводит к тому, что надо дистанцироваться от всего китайского.
Ответить | Правка | Наверх | Cообщить модератору

15. "Пакет StarDict в Debian отправляет выделенный текст на внешн..."  +2 +/
Сообщение от Аноним (17), 04-Авг-25, 23:09 
А вот и наглядная иллюстрация моему примеру, где калькулятор ворует пароль, вводимый в sudo в соседнем терминале, а потом отправляет куда положено в интернет. Такую дыру в безопасности надо бы чинить на уровне оконной системы, -- программа не должна иметь доступ к окнам сторонних программ. Но в иксах такое невозможно, диды задумали, что "всё доступно всем". К счастью, в вяленом таких проблем нет.
Ответить | Правка | Наверх | Cообщить модератору

23. "Пакет StarDict в Debian отправляет выделенный текст на внешн..."  +/
Сообщение от Аноним (23), 04-Авг-25, 23:19 
X придумали не программисты, а MIT
Ответить | Правка | Наверх | Cообщить модератору

27. Скрыто модератором  +/
Сообщение от Аноним (-), 04-Авг-25, 23:35 
Ответить | Правка | Наверх | Cообщить модератору

36. "Пакет StarDict в Debian отправляет выделенный текст на внешн..."  +/
Сообщение от Аноним (36), 04-Авг-25, 23:45 
> где калькулятор ворует пароль

Я тебя может удивлю, но чтение выделенного текста - штатная функция программы. Адаптировать её под вяленый - вопрос времени.

Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

42. "Пакет StarDict в Debian отправляет выделенный текст на внешн..."  +/
Сообщение от Аноним (-), 05-Авг-25, 00:02 
> Я тебя может удивлю, но чтение выделенного текста - штатная функция программы.

Без запроса на какие-то разрешения от ОС?
Или без проса иметь один буфер на всех, ну и пользователя заодно поиметь?

> Адаптировать её под вяленый - вопрос времени.

Вот когда адаптируют, тогда и поговорим)
Пока у нас тут дырявые иксы и китайские мейнтенеры деба.


Ответить | Правка | Наверх | Cообщить модератору

45. "Пакет StarDict в Debian отправляет выделенный текст на внешн..."  –1 +/
Сообщение от Аноним (45), 05-Авг-25, 00:09 
А вместо пароля будет скопировано:
●●●●●●●●
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

46. "Пакет StarDict в Debian отправляет выделенный текст на внешн..."  –1 +/
Сообщение от Аноним (23), 05-Авг-25, 00:11 
В XLibre это вроде как исправили
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

21. "Пакет StarDict в Debian отправляет выделенный текст на внешн..."  +/
Сообщение от Аноним (23), 04-Авг-25, 23:17 
Ой, а я же тоже пользовался этим StarDict'ом. Что теперь будет?
Ответить | Правка | Наверх | Cообщить модератору

24. "Пакет StarDict в Debian отправляет выделенный текст на внешн..."  +/
Сообщение от Голум (?), 04-Авг-25, 23:20 
Искать свои утекшие буферы на просторах интернета.
Ответить | Правка | Наверх | Cообщить модератору

22. "Пакет StarDict в Debian отправляет выделенный текст на внешн..."  –1 +/
Сообщение от Ценитель GPL рогаликовemail (?), 04-Авг-25, 23:18 
У секты обиженок на свободный софт сегодня праздник. Можно полицемерить на тему того, что некоторый малварь выдаваемый за софт ничем не хуже.
Ответить | Правка | Наверх | Cообщить модератору

32. "Пакет StarDict в Debian отправляет выделенный текст на внешн..."  +/
Сообщение от Аноним (-), 04-Авг-25, 23:38 
> У секты обиженок на свободный софт сегодня праздник. Можно полицемерить на тему
> того, что некоторый малварь выдаваемый за софт ничем не хуже.

С чего это "полицемерить"?
Это же СВОБОДНЫЙ СОФТ!!1 Прямая противоположность проклятым проприерастам.
Тыщщи глаз лудших представителей Сообщества™ неустанно глядят в сорцы, дабы обезопасить свои репозитории!

А вот как оно получилось - дырявые иксы, слепыпошарые мейнтейнеры деба, утекшие китайцам пароли и все остальное)))


Ответить | Правка | Наверх | Cообщить модератору

49. Скрыто модератором  +/
Сообщение от Ценитель GPL рогаликовemail (?), 05-Авг-25, 00:22 
Ответить | Правка | Наверх | Cообщить модератору

26. "Пакет StarDict в Debian отправляет выделенный текст на внешн..."  +/
Сообщение от Аноним (28), 04-Авг-25, 23:32 
>по протоколу HTTP на китайские серверы

Давайте честно, разве кото-то это удивляет ?
- https://www.opennet.me/opennews/art.shtml?num=63205
- https://www.opennet.me/opennews/art.shtml?num=58613

Ответить | Правка | Наверх | Cообщить модератору

34. "Пакет StarDict в Debian отправляет выделенный текст на внешн..."  +/
Сообщение от Аноним (23), 04-Авг-25, 23:41 
Недавно мой смартфон Хуавей выдал предупреждение: он сказал что в целях программы по поддержки пользователей продукции Хуавей (official user support), он передаст моё местоположение в Хуавей, хотя я не включал определение местоположения. Это вирус?
Ответить | Правка | Наверх | Cообщить модератору

37. "Пакет StarDict в Debian отправляет выделенный текст на внешн..."  +/
Сообщение от Аноним (28), 04-Авг-25, 23:46 
>Это вирус?

Это КПК.

Ответить | Правка | Наверх | Cообщить модератору

50. "Пакет StarDict в Debian отправляет выделенный текст на внешн..."  +/
Сообщение от Ценитель GPL рогаликовemail (?), 05-Авг-25, 00:26 
Как ты думаешь, если его для госслужащих "США" запрещали, может основание для этого какое-то есть все таки?
Ответить | Правка | К родителю #34 | Наверх | Cообщить модератору

29. "Пакет StarDict в Debian отправляет выделенный текст на внешн..."  –1 +/
Сообщение от Аноним (23), 04-Авг-25, 23:35 
Зачем Максим перед сном настроение портит такими новостями?
Ответить | Правка | Наверх | Cообщить модератору

35. Скрыто модератором  +/
Сообщение от Аноним (-), 04-Авг-25, 23:43 
Ответить | Правка | Наверх | Cообщить модератору

31. "Пакет StarDict в Debian отправляет выделенный текст на внешн..."  +/
Сообщение от Аноним (30), 04-Авг-25, 23:38 
Тысячи глаз наконец сфокусировались!
Ответить | Правка | Наверх | Cообщить модератору

33. "Пакет StarDict в Debian отправляет выделенный текст на внешн..."  +1 +/
Сообщение от Аноним (30), 04-Авг-25, 23:40 
За такое надо удалять пакет из дистра.
Ответить | Правка | Наверх | Cообщить модератору

39. "Пакет StarDict в Debian отправляет выделенный текст на внешн..."  +/
Сообщение от Аноним (28), 04-Авг-25, 23:55 
>Обративший внимание на проблему пользователь

Значит, что Общественный договор Debian работает:
https://www.debian.org/social_contract

Ответить | Правка | Наверх | Cообщить модератору

47. "Пакет StarDict в Debian отправляет выделенный текст на внешн..."  +/
Сообщение от Аноним (-), 05-Авг-25, 00:13 
> Значит, что Общественный договор Debian работает:
> https://www.debian.org/social_contract

Хм... что-то я не вижу в Договоре "мы сп**м ваши пароли, а потом так и быть, после долгих пререканий согласимся что это лажа. Пакет, кстати, удалять не будем".
Но главное он работает!


Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру