Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Атака на пользователей почтовых клиентов при помощи ссылок 'mailto:'" | +/– | |
Сообщение от opennews (?), 19-Авг-20, 14:41 | ||
Исследователи из Рурского университета в Бохуме (Германия) проанализировали (PDF) поведение почтовых клиентов при обработке ссылок "mailto:" с расширенными параметрами. Пять из двадцати рассмотренных почтовых клиентов оказались уязвимы для атаки, манипулирующей подстановкой ресурсов при помощи параметра "attach". Ещё шесть почтовых клиентов были подвержены атаке по замене ключей PGP и S/MIME, а три клиента оказались уязвимы для атаки по извлечению содержимого зашифрованных сообщений... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +14 +/– | |
Сообщение от jfdbngh (?), 19-Авг-20, 14:41 | ||
Если каждый китаец наберет случайную строку на клавиатуре, то с 99% вероятностью получится эксплоит. | ||
Ответить | Правка | Наверх | Cообщить модератору |
2. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | –2 +/– | |
Сообщение от DeerFriend (?), 19-Авг-20, 14:45 | ||
Господин Трамп может подтвердить, что у них уже получилось. | ||
Ответить | Правка | Наверх | Cообщить модератору |
3. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +2 +/– | |
Сообщение от Аноним (3), 19-Авг-20, 14:46 | ||
>Пять из двадцати рассмотренных почтовых клиентов | ||
Ответить | Правка | Наверх | Cообщить модератору |
15. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | –1 +/– | |
Сообщение от Аноним (15), 19-Авг-20, 15:10 | ||
mailx | ||
Ответить | Правка | Наверх | Cообщить модератору |
18. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | –6 +/– | |
Сообщение от жека воробьев (?), 19-Авг-20, 15:16 | ||
outlook | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
21. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +1 +/– | |
Сообщение от Аноним84701 (ok), 19-Авг-20, 15:25 | ||
> outlook | ||
Ответить | Правка | Наверх | Cообщить модератору |
22. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | –2 +/– | |
Сообщение от Перастерос (ok), 19-Авг-20, 15:29 | ||
аутглюк, аут! | ||
Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору |
107. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +/– | |
Сообщение от rvs2016 (ok), 23-Авг-20, 22:13 | ||
pine! Alpine! | ||
Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору |
20. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +1 +/– | |
Сообщение от Аноним84701 (ok), 19-Авг-20, 15:23 | ||
>>Пять из двадцати рассмотренных почтовых клиентов | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
59. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +/– | |
Сообщение от Аноним (59), 19-Авг-20, 20:35 | ||
> The attach parameter of mailto URIs is not supported. | ||
Ответить | Правка | Наверх | Cообщить модератору |
89. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +/– | |
Сообщение от Аноним84701 (ok), 20-Авг-20, 12:03 | ||
>> The attach parameter of mailto URIs is not supported. | ||
Ответить | Правка | Наверх | Cообщить модератору |
106. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +/– | |
Сообщение от Убить_Криса (?), 23-Авг-20, 09:13 | ||
Очень глючный | ||
Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору |
23. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +1 +/– | |
Сообщение от Аноним (23), 19-Авг-20, 15:42 | ||
aerc | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
33. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | –2 +/– | |
Сообщение от Siborgium (ok), 19-Авг-20, 17:18 | ||
Тормозное и глючное Goвно. Зря Drew DeVault изменил сишке, авось лучше бы получилось. Пользовался примерно неделю, вообще не понравилось. (neo)mutt, и тот лучше. | ||
Ответить | Правка | Наверх | Cообщить модератору |
26. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | –1 +/– | |
Сообщение от ss (??), 19-Авг-20, 16:07 | ||
Пишите! | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
28. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | –8 +/– | |
Сообщение от Аноним (28), 19-Авг-20, 16:16 | ||
Gmail | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
31. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +1 +/– | |
Сообщение от Алексей (??), 19-Авг-20, 16:52 | ||
KMail. | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
109. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +/– | |
Сообщение от ___ (??), 24-Авг-20, 07:55 | ||
Тащить себе половину KDE ради почтовика? | ||
Ответить | Правка | Наверх | Cообщить модератору |
68. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | –1 +/– | |
Сообщение от Ilya Indigo (ok), 19-Авг-20, 22:44 | ||
Trojita к этому не уязвима, только что проверил! | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
76. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | –1 +/– | |
Сообщение от iPony129412 (?), 20-Авг-20, 06:43 | ||
Ну так уязвимости в Thunderbird нет. | ||
Ответить | Правка | Наверх | Cообщить модератору |
79. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +/– | |
Сообщение от Атон (?), 20-Авг-20, 10:09 | ||
Эк тебя задело.. | ||
Ответить | Правка | К родителю #68 | Наверх | Cообщить модератору |
4. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +/– | |
Сообщение от Аноним (4), 19-Авг-20, 14:51 | ||
> путь_к_файлу | ||
Ответить | Правка | Наверх | Cообщить модератору |
5. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +1 +/– | |
Сообщение от Аноним (5), 19-Авг-20, 14:53 | ||
~/.bitcoin/wallet.dat | ||
Ответить | Правка | Наверх | Cообщить модератору |
6. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | –3 +/– | |
Сообщение от Аноним (4), 19-Авг-20, 14:54 | ||
А если нет такого? | ||
Ответить | Правка | Наверх | Cообщить модератору |
7. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +13 +/– | |
Сообщение от Ag (ok), 19-Авг-20, 14:56 | ||
На значит на этой машине не повезло, ждем-с другую. Интернет-с - он большой. | ||
Ответить | Правка | Наверх | Cообщить модератору |
9. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | –4 +/– | |
Сообщение от Аноним (4), 19-Авг-20, 14:59 | ||
Так это глупо - отвечать на письма от незнакомых адресатов. Их в спам помещают или игнорируют. | ||
Ответить | Правка | Наверх | Cообщить модератору |
19. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +4 +/– | |
Сообщение от жека воробьев (?), 19-Авг-20, 15:17 | ||
тут не про отвечать, а про ссылки mailto | ||
Ответить | Правка | Наверх | Cообщить модератору |
53. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +4 +/– | |
Сообщение от Аноним (53), 19-Авг-20, 20:07 | ||
Почему сразу "не знакомых"? А может знакомых. Может это какой-то магазин офигительных товаров и скидок куда пользователь пишет письмо т.к. на сайте написано "напишите нам и мы отправим вам товар". Пользователь пишет, ему в ответ приходит "ваш товар готов к отправке, вам удобно получить товар на этой или на следующей неделе" и вот в этом письме mailto. | ||
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору |
12. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +1 +/– | |
Сообщение от Аноним (4), 19-Авг-20, 15:01 | ||
> Thunderbird позволяет прикреплять группы файлов | ||
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору |
78. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +/– | |
Сообщение от Атон (?), 20-Авг-20, 09:59 | ||
Люди в это окошко не заглядывают даже когда сами добавили или должны были добавить аттач. | ||
Ответить | Правка | Наверх | Cообщить модератору |
8. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | –3 +/– | |
Сообщение от Аноним (4), 19-Авг-20, 14:57 | ||
И такого нет | ||
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору |
11. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | –2 +/– | |
Сообщение от Иваня (?), 19-Авг-20, 15:01 | ||
~$ cat ~/.ssh/id_rsa | ||
Ответить | Правка | Наверх | Cообщить модератору |
27. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +3 +/– | |
Сообщение от ss (??), 19-Авг-20, 16:11 | ||
Вы просто не участвуете соревновании. Спокойно игнорируйте :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
66. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +/– | |
Сообщение от Ilya Indigo (ok), 19-Авг-20, 22:26 | ||
У нормальных пользоватедей давно уже | ||
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору |
80. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | –1 +/– | |
Сообщение от Атон (?), 20-Авг-20, 10:14 | ||
Поподробнее пожалуйста расскажите [a href=mailto:?to=fsb@nsa.gov&subject="Докладываю про нормальных пользователей подробнее"&body="Позвольте приложить список нормальных пользователей "&attach=~/.ssh/*]про нормальных пользователей[/a]. Очень интересно | ||
Ответить | Правка | Наверх | Cообщить модератору |
16. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +2 +/– | |
Сообщение от Аноним (15), 19-Авг-20, 15:13 | ||
Страдание путь твой, человек. | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
10. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +2 +/– | |
Сообщение от yet another anonymous (?), 19-Авг-20, 15:01 | ||
html в почте --- плохо. Нелокальное действие при обработке содержимого --- не плохо, а альтернативноодарённо. | ||
Ответить | Правка | Наверх | Cообщить модератору |
13. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +2 +/– | |
Сообщение от Аноним (4), 19-Авг-20, 15:02 | ||
По умолчанию отключено. | ||
Ответить | Правка | Наверх | Cообщить модератору |
14. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | –2 +/– | |
Сообщение от Аноним (14), 19-Авг-20, 15:10 | ||
Вывод, как минимум, не хранить важных данных в стандартных каталогах | ||
Ответить | Правка | Наверх | Cообщить модератору |
34. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | –2 +/– | |
Сообщение от Siborgium (ok), 19-Авг-20, 17:29 | ||
OpenSSH принципиально отказывается менять каталог. Что теперь делать, об стенку разбиться? | ||
Ответить | Правка | Наверх | Cообщить модератору |
38. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +/– | |
Сообщение от Michael Shigorin (ok), 19-Авг-20, 18:31 | ||
Вас никто не заставляет ключи openssh держать в файлах с предсказуемыми именами (да и путями тоже). Это превратит почти неинтерактивную атаку с одним-единственным элементом социнжиниринга ("лишь бы не заметил список приложений") в как минимум двухстадийную целенаправленную при необходимости её успеха -- сперва надо выкрасть ~/.ssh/config и посмотреть IdentityFile. | ||
Ответить | Правка | Наверх | Cообщить модератору |
90. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +1 +/– | |
Сообщение от ALex_hha (ok), 20-Авг-20, 13:00 | ||
а шифрование приватого ключа - вообще делает такие атаки бессмысленными, от слова совсем | ||
Ответить | Правка | Наверх | Cообщить модератору |
40. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +1 +/– | |
Сообщение от Аноним84701 (ok), 19-Авг-20, 18:49 | ||
> OpenSSH принципиально отказывается менять каталог. Что теперь делать, об стенку разбиться? | ||
Ответить | Правка | К родителю #34 | Наверх | Cообщить модератору |
96. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | –1 +/– | |
Сообщение от Аноним (96), 20-Авг-20, 22:32 | ||
ага. типичный линуксокостыль - на каждый пук заводить по пользователю. зачёт. ещё и группу можно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
97. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +/– | |
Сообщение от Michael Shigorin (ok), 20-Авг-20, 22:39 | ||
> ага. типичный линуксокостыль | ||
Ответить | Правка | Наверх | Cообщить модератору |
35. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +/– | |
Сообщение от Siborgium (ok), 19-Авг-20, 17:29 | ||
Да и само ваше "решение" лечит в лучшем случае симптомы, а не проблему. | ||
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору |
17. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +4 +/– | |
Сообщение от тоже Аноним (ok), 19-Авг-20, 15:14 | ||
Создал файл со ссылкой | ||
Ответить | Правка | Наверх | Cообщить модератору |
25. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +/– | |
Сообщение от ss (??), 19-Авг-20, 15:54 | ||
Может чтобы оно сработало надо плагин поставить? | ||
Ответить | Правка | Наверх | Cообщить модератору |
29. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +2 +/– | |
Сообщение от тоже Аноним (ok), 19-Авг-20, 16:21 | ||
> Может чтобы оно сработало надо плагин поставить? | ||
Ответить | Правка | Наверх | Cообщить модератору |
30. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | –1 +/– | |
Сообщение от ss (??), 19-Авг-20, 16:22 | ||
Предварительно пропатчив авторскими фиксами после посылки багрепорта... | ||
Ответить | Правка | Наверх | Cообщить модератору |
36. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +7 +/– | |
Сообщение от Аноним (36), 19-Авг-20, 17:52 | ||
Да ну нфиг слишком сложно пишите просто сразу куда слать этот ~/.ssh/id_rsa файл? | ||
Ответить | Правка | Наверх | Cообщить модератору |
108. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +/– | |
Сообщение от rvs2016 (ok), 23-Авг-20, 22:17 | ||
> Да ну нфиг слишком сложно пишите просто сразу | ||
Ответить | Правка | Наверх | Cообщить модератору |
32. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +1 +/– | |
Сообщение от Аноним (32), 19-Авг-20, 16:52 | ||
Мои эксперименты с kmail дали такой результат: оно действительно пытается приложить файл, но это всегда заканчивается ошибкой "файл не существует". Хотя я проверял на тех файлах, что 100% существуют и доступны. | ||
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору |
37. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +1 +/– | |
Сообщение от sergey (??), 19-Авг-20, 18:03 | ||
Нужно путь к файлу без тильды писать, тогда существует. Но большая красная надпись всё равно горит. | ||
Ответить | Правка | Наверх | Cообщить модератору |
41. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +1 +/– | |
Сообщение от тоже Аноним (ok), 19-Авг-20, 19:25 | ||
> Нужно путь к файлу без тильды писать, тогда существует. Но большая красная надпись всё равно горит. | ||
Ответить | Правка | Наверх | Cообщить модератору |
43. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +3 +/– | |
Сообщение от Аноним (43), 19-Авг-20, 19:37 | ||
/root/.ssh/id_rsa | ||
Ответить | Правка | Наверх | Cообщить модератору |
49. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +1 +/– | |
Сообщение от тоже Аноним (ok), 19-Авг-20, 19:53 | ||
> /root/.ssh/id_rsa | ||
Ответить | Правка | Наверх | Cообщить модератору |
52. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +/– | |
Сообщение от Аноним (52), 19-Авг-20, 20:06 | ||
>Вы можете написать путь к моему ~/.ssh/id_rsa без тильды? Ну-ка, попробуйте. | ||
Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору |
57. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +1 +/– | |
Сообщение от тоже Аноним (ok), 19-Авг-20, 20:18 | ||
> Да, легко: .ssh/id_rsa будет обработано как ~/.ssh/id_rsa. Хотя возможно если для программы установлена какая-то другая рабочая директория, то тогда путь развернется в другой файл. Проверять это я, конечно же, не буду. | ||
Ответить | Правка | Наверх | Cообщить модератору |
99. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +/– | |
Сообщение от OpenEcho (?), 21-Авг-20, 02:07 | ||
> Вы можете написать путь к моему ~/.ssh/id_rsa без тильды? Ну-ка, попробуйте. | ||
Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору |
100. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +/– | |
Сообщение от тоже Аноним (ok), 21-Авг-20, 13:32 | ||
> $HOME/.ssh/id_rsa | ||
Ответить | Правка | Наверх | Cообщить модератору |
101. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +/– | |
Сообщение от OpenEcho (?), 21-Авг-20, 16:37 | ||
>> $HOME/.ssh/id_rsa | ||
Ответить | Правка | Наверх | Cообщить модератору |
102. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +/– | |
Сообщение от тоже Аноним (ok), 21-Авг-20, 17:33 | ||
> Тильда ~ это не есть функция файловой системы. Это алиас шела | ||
Ответить | Правка | Наверх | Cообщить модератору |
103. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +/– | |
Сообщение от OpenEcho (?), 21-Авг-20, 22:41 | ||
Причем здесь новость? я отвечал на вопрос: | ||
Ответить | Правка | Наверх | Cообщить модератору |
104. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +/– | |
Сообщение от тоже Аноним (ok), 21-Авг-20, 23:17 | ||
> Причем здесь новость? я отвечал на вопрос: | ||
Ответить | Правка | Наверх | Cообщить модератору |
42. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +/– | |
Сообщение от Bdfybec (?), 19-Авг-20, 19:32 | ||
> вложения были добавлены внешней программой | ||
Ответить | Правка | К родителю #32 | Наверх | Cообщить модератору |
54. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +/– | |
Сообщение от Sluggard (ok), 19-Авг-20, 20:08 | ||
Видимо, подразумевается программа, в которой открывалась ссылка «mailto:» — она ведь передала параметр «attach». | ||
Ответить | Правка | Наверх | Cообщить модератору |
63. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +/– | |
Сообщение от Аноним (63), 19-Авг-20, 21:24 | ||
Mailspring (snap): | ||
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору |
65. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +/– | |
Сообщение от анончик (?), 19-Авг-20, 21:55 | ||
ну так оно ж в песочнице, это ж snap | ||
Ответить | Правка | Наверх | Cообщить модератору |
75. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | –1 +/– | |
Сообщение от iPony129412 (?), 20-Авг-20, 06:12 | ||
SNAP не обязует песочницу. | ||
Ответить | Правка | Наверх | Cообщить модератору |
74. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | –1 +/– | |
Сообщение от iPony129412 (?), 20-Авг-20, 06:04 | ||
https://snapcraft.io/docs/environment-variables | ||
Ответить | Правка | К родителю #63 | Наверх | Cообщить модератору |
24. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | –1 +/– | |
Сообщение от Аноним (23), 19-Авг-20, 15:44 | ||
Больше похоже на "браузеры не фильтруют параметры для почтовиков". | ||
Ответить | Правка | Наверх | Cообщить модератору |
58. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +2 +/– | |
Сообщение от Аноним (59), 19-Авг-20, 20:31 | ||
С какой стати они должны что-то фильтровать в URL? | ||
Ответить | Правка | Наверх | Cообщить модератору |
61. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +/– | |
Сообщение от Аноним (23), 19-Авг-20, 20:45 | ||
Чтобы их пользователю не насовали интересного? | ||
Ответить | Правка | Наверх | Cообщить модератору |
67. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +/– | |
Сообщение от Аноним (59), 19-Авг-20, 22:38 | ||
И что, им теперь надо научиться разбирать URL для всех схем со всеми возможными параметрами и начать подменять их? | ||
Ответить | Правка | Наверх | Cообщить модератору |
105. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +/– | |
Сообщение от Аноним (105), 22-Авг-20, 10:56 | ||
Зачем для всех, дорогой, речь про вполне определённый mailto. | ||
Ответить | Правка | Наверх | Cообщить модератору |
39. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | –1 +/– | |
Сообщение от Michael Shigorin (ok), 19-Авг-20, 18:32 | ||
Ну вот, опять не вижу в списке mutt... | ||
Ответить | Правка | Наверх | Cообщить модератору |
48. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +/– | |
Сообщение от kusb (?), 19-Авг-20, 19:51 | ||
Консольные программы самые надёжные? | ||
Ответить | Правка | Наверх | Cообщить модератору |
95. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +/– | |
Сообщение от PnD (??), 20-Авг-20, 22:30 | ||
А он есть© | ||
Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору |
44. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +1 +/– | |
Сообщение от user (??), 19-Авг-20, 19:39 | ||
Это дыра в стандарте mailto. | ||
Ответить | Правка | Наверх | Cообщить модератору |
47. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +3 +/– | |
Сообщение от kusb (?), 19-Авг-20, 19:50 | ||
Почему дыра? Это часть стандарта? | ||
Ответить | Правка | Наверх | Cообщить модератору |
45. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +2 +/– | |
Сообщение от Аноним (45), 19-Авг-20, 19:39 | ||
>специально оформленные документы PDF - действие OpenAction в PDF позволяет автоматически запустить обработчик mailto при открытии документа:< | ||
Ответить | Правка | Наверх | Cообщить модератору |
46. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | –3 +/– | |
Сообщение от kusb (?), 19-Авг-20, 19:47 | ||
Для того, чтобы отправить файл на наш сервис переименуйте его в send.txt и расположите его в кoрнe диска "C:" согласившись при надобности с изменением расширения нажав кнопку "да" в диалоге (рис. 1). | ||
Ответить | Правка | Наверх | Cообщить модератору |
50. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | –1 +/– | |
Сообщение от Аноним (50), 19-Авг-20, 19:55 | ||
Ыыыы... Какая прелесть! | ||
Ответить | Правка | Наверх | Cообщить модератору |
51. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +1 +/– | |
Сообщение от Аноним (51), 19-Авг-20, 19:59 | ||
как неожиданно! | ||
Ответить | Правка | Наверх | Cообщить модератору |
55. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | –1 +/– | |
Сообщение от timur.davletshin (ok), 19-Авг-20, 20:08 | ||
Стандартный Evolution из Debian stable прикрепляет и выводит в шапке письма предупреждение о том, что файл из скрытого каталога и может содержать приватную информацию. Т.е. сказать, что совсем об этом никто никогда не думал, нельзя. | ||
Ответить | Правка | Наверх | Cообщить модератору |
56. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +/– | |
Сообщение от Аноним (45), 19-Авг-20, 20:13 | ||
а не из скрытого что? | ||
Ответить | Правка | Наверх | Cообщить модератору |
64. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +2 +/– | |
Сообщение от timur.davletshin (ok), 19-Авг-20, 21:30 | ||
А так и было задумано... Вообще, я не вижу ничего критичного в таком поведении. Кнопку "Send" за меня оно не нажимает и ладно. Если пользователь настолько олень, что не смотрит, что отправляет, то это его личные проблемы. | ||
Ответить | Правка | Наверх | Cообщить модератору |
81. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +/– | |
Сообщение от kusb (?), 20-Авг-20, 10:41 | ||
Вот я не согласен, дело в том, что я не слишком ожидаю отправки файла почтовиком из моей файловой системы. Я скорее не хочу быть постоянно напряжённым работая с компьютером проверяя то, что предлагаемые функции не делают плохие вещи. | ||
Ответить | Правка | Наверх | Cообщить модератору |
83. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +/– | |
Сообщение от kusb (?), 20-Авг-20, 10:48 | ||
Ну ладно, может иногда и проверяю и в этом есть часть вранья. Про имя файла по умолчанию так вообще не уверен даже. | ||
Ответить | Правка | Наверх | Cообщить модератору |
84. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +/– | |
Сообщение от kusb (?), 20-Авг-20, 10:50 | ||
Ну ладно, Синаптиком я не пользуюсь. | ||
Ответить | Правка | Наверх | Cообщить модератору |
87. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | –1 +/– | |
Сообщение от timur.davletshin (ok), 20-Авг-20, 11:20 | ||
Берёшь apparmor профиль private-files-strict и запиливаешь его в качестве основы для своего любимого почтовика. Например, именно на его основе стоковый модуль для Evince режет доступ к каталогам gnupg, ssh, почты и чего-то, что я уже не помню. | ||
Ответить | Правка | К родителю #81 | Наверх | Cообщить модератору |
60. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +1 +/– | |
Сообщение от Анонннннннннн (?), 19-Авг-20, 20:39 | ||
Почтовик в контейнер, виртуалку, или пароль за запуск. | ||
Ответить | Правка | Наверх | Cообщить модератору |
62. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +1 +/– | |
Сообщение от Аноним (62), 19-Авг-20, 21:03 | ||
Спалил контору =(((( ну по крайне мере последние лет 5 это стабильно работало. и да Хелло html2pdf, dompdf и рукожопы 97% ;) | ||
Ответить | Правка | Наверх | Cообщить модератору |
85. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +/– | |
Сообщение от Нечего (?), 20-Авг-20, 11:11 | ||
Что если эволютион отправить в дев нуль что бы он не смог работать на мне , давно замечаю эту блоатварь которую не вызывал гуляющей по диспетчеру задач , ну ладно крон итд , а эта то гуляет зачем ? Я уж думаю линукс особенно убунточка исправится хотя бы на нашей территории если директором этого филиала буду я , а не яндекс который прибежал уже после. | ||
Ответить | Правка | Наверх | Cообщить модератору |
69. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | –2 +/– | |
Сообщение от Kuromi (ok), 19-Авг-20, 23:25 | ||
*Facepalm* | ||
Ответить | Правка | Наверх | Cообщить модератору |
70. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +5 +/– | |
Сообщение от Аноним (70), 20-Авг-20, 00:44 | ||
Старомодно? А какие инструменты, на ваш взгляд актуальны, чем можно заменить почтовые ящики? Просто интересно | ||
Ответить | Правка | Наверх | Cообщить модератору |
94. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +/– | |
Сообщение от Kuromi (ok), 20-Авг-20, 21:41 | ||
> Старомодно? А какие инструменты, на ваш взгляд актуальны, чем можно заменить почтовые | ||
Ответить | Правка | Наверх | Cообщить модератору |
82. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +/– | |
Сообщение от iPony129412 (?), 20-Авг-20, 10:44 | ||
> уже и почта-то - просто старомодной как-то | ||
Ответить | Правка | К родителю #69 | Наверх | Cообщить модератору |
72. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +/– | |
Сообщение от Аноним (72), 20-Авг-20, 03:33 | ||
А поясните, пользователь сам потом отсылает письмо? Не автоматически же отсылается через mailto. | ||
Ответить | Правка | Наверх | Cообщить модератору |
73. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +1 +/– | |
Сообщение от Аноним (73), 20-Авг-20, 05:44 | ||
Да, поэтому там указано, что "пользователь может не заметить". То есть, может и заметить, а если бы уходило автоматически, то замечание не имело бы смысла. | ||
Ответить | Правка | Наверх | Cообщить модератору |
77. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | –1 +/– | |
Сообщение от iPony129412 (?), 20-Авг-20, 07:13 | ||
https://twitter.com/tsdgeos/status/1295493399638941696 | ||
Ответить | Правка | Наверх | Cообщить модератору |
86. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +/– | |
Сообщение от Аноним (86), 20-Авг-20, 11:17 | ||
firejail "Ваш любимый почтовый клиент" | ||
Ответить | Правка | Наверх | Cообщить модератору |
88. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | –1 +/– | |
Сообщение от ИмяХ (?), 20-Авг-20, 11:57 | ||
У кухоных ножей есть опасная уязвимость - если злоумышленник ударит им человека, то человек получит серьёзную травму и даже может умереть. Почему производители ножей не устраняют эту уязвимость? Существующие сейчас правила безопасности - это лишь набор костылей, которые не дают должной защиты. Ведь любой может идти по улице и не заметить подкравшегося сзади злоумышленника. | ||
Ответить | Правка | Наверх | Cообщить модератору |
93. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +/– | |
Сообщение от Firecat (ok), 20-Авг-20, 18:23 | ||
Вообще-то кухонный нож плох для таких целей, у него очень слабая проникающая способность по сравнению с боевыми и охотничьими ножами... Короче, уязвимость устранена до максимума возможного. | ||
Ответить | Правка | Наверх | Cообщить модератору |
91. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +/– | |
Сообщение от microsoft (?), 20-Авг-20, 13:04 | ||
Ура mutt выстоял, жаль сцраные html письма не переваривает | ||
Ответить | Правка | Наверх | Cообщить модератору |
92. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | –2 +/– | |
Сообщение от Firecat (ok), 20-Авг-20, 18:13 | ||
Короче, безопасные клиенты; | ||
Ответить | Правка | Наверх | Cообщить модератору |
98. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +1 +/– | |
Сообщение от economist (?), 20-Авг-20, 23:39 | ||
Щелкая по email - юзер хочет слать письмо, и должен быть уже настороже. | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |