it-swarm-korea.com

클립 보드는 안전합니까?

브라우저가 내 클립 보드의 데이터를 가져올 수 있습니까? 데이터는 예를 들어 내 임시 비밀번호 일 수 있습니까?

이를 허용하는 브라우저 또는 운영 체제가 있습니까?

14
LanceBaynes

Java 애플릿, Adobe Flash, Silverlight와 같은 다른 클라이언트 측 기술도 클립 보드의 데이터에 액세스 할 수 있습니다.

9
mauris

Javascript의 경우 Internet Explorer를 사용하면 Javascript를 완전히 비활성화하지 않고도 특정 기능을 차단할 수 있습니다.
도구-> 인터넷 옵션-> 보안->-> 사용자 지정 수준에서 다음 설정을 찾을 수 있습니다.

IE Security Settings

슬프게도 FF 나 GChrome 모두에서 동등한 설정을 찾을 수 없었습니다.

그러나 앞서 언급했듯이 브라우저/웹 앱이 클립 보드에 액세스하는 데 자바 스크립트 외에 다른 방법이 있습니다. 일부는 몇 가지 형태의 컨트롤도 사용할 수 있지만 모든 컨트롤에 익숙하지 않습니다 (예 : Silverlight에는 CAS가 있지만 SL을 차단하는 방법을 충분히 알지 못함).

11
AviD

Windows에서 모든 프로세스 (동일한 데스크톱, IIRC에서 실행)는 SetClipboardViewer API 호출을 사용하여 클립 보드의 변경 사항을 모니터링 할 수 있습니다.

PasswordSafe 는 잘 알려진 암호 관리 도구로 클립 보드를 모두 건너 뛰고 웹 페이지에 암호를 끌어다 놓을 수 있습니다.

4
ixe013

간단한 대답 예. 그러나 이것은 일반적으로 Javascript를 통해 수행되며 다른 방법도 있습니다. 그러나 Javascript를 비활성화하면 보안에 대한 우려를 해결할 수 있습니다. this 를 읽는 것이 좋습니다.

3
Split71

클립 보드는 안전하지 않습니다. 특히 IE 브라우저를 사용하면 악성 페이지가 저장된 클립 보드 데이터를 읽을 수있는 자바 스크립트를 실행하고 해당 데이터로 양식을 제출할 수 있도록 허용하는 특정 기능을 허용하기 때문에) 안전하지 않습니다. .. 또는 정크 데이터를 작성하고 가지고있는 모든 항목 (중요)을 덮어 씁니다.

0
user34483