Što je pastejacking? Kako zaštititi svoje računalo od Pastejackinga?

Što je pastejacking? Kako zaštititi svoje računalo od Pastejackinga?

Pastejacking je metoda koju zlonamjerna web-mjesta koriste kako bi preuzela kontrolu nad međuspremnikom vašeg računala i promijenila njegov sadržaj u zlonamjerni sadržaj bez vašeg znanja.

Što je pastejacking? Kako zaštititi svoje računalo od Pastejackinga?

1. Što je Pastejacking?

Gotovo svi preglednici omogućuju web stranicama pokretanje naredbi na korisničkom računalu. Ova značajka može omogućiti zlonamjernim web stranicama da steknu kontrolu nad međuspremnikom vašeg računala.

Kada bilo što kopirate i zalijepite u međuspremnik, web-mjesto može pokrenuti jednu ili više naredbi pomoću vašeg preglednika. Ova se metoda može koristiti za promjenu sadržaja međuspremnika.

Također, ako prvo kopirate sadržaj u Notepad ili Word... ovaj je postupak manje opasan i uzrokuje manje problema od lijepljenja izravno u naredbeni redak.

Web stranice pokreću naredbe kada korisnici izvrše bilo koju određenu radnju, kao što je pritisak na određenu tipku na tipkovnici ili desni klik miša. Kada na tipkovnici pritisnete kombinaciju tipki Ctrl + C, aktivirat će se naredbeni način rada web stranice.

Nakon samo kratkog vremena, oko 800 milisekundi, zalijepit će zlonamjerni sadržaj u vaš međuspremnik. Neke web stranice mogu nadzirati operaciju CTRL + V i koristiti je za pokretanje naredbe koja mijenja sadržaj u međuspremniku.

Osim toga, web stranice mogu pratiti "kretnje" miša u slučaju da ne koristite tipkovnicu, ali koristite miša za izvođenje operacija. Korištenje kontekstnog izbornika (izbornik s desnim klikom) za kopiranje također aktivira naredbe za zamjenu sadržaja u međuspremniku.

Ukratko, Pastejacking je metoda koju zlonamjerna web-mjesta koriste kako bi preuzela kontrolu nad međuspremnikom vašeg računala i promijenila njegov sadržaj u zlonamjerni sadržaj bez vašeg znanja.

2. Zašto je Pastejacking opasan?

Pretpostavimo da kopirate i zalijepite sadržaj s određene web stranice u Microsoft Word. Kada pritisnete kombinaciju tipki Ctrl + C ili Ctrl + V , web stranice će "dodijeliti" neke naredbe vašem međuspremniku za stvaranje i izvršavanje makronaredbi.

Ono što je opasnije je kada zalijepite stvari izravno u konzolu kao što je PowerShell ili Command Prompt. Korisnici Maca mogu birati između brojnih sigurnosnih opcija ako koriste iTerm.

iTerm je emulator koji korisnicima Maca omogućuje zamjenu zadane konzole. Kada koristite iTerm, pitat će korisnika želi li stvarno zalijepiti sadržaj koji sadrži znak "novi red". Korisnici mogu odabrati Da ili Ne, ovisno o tome što rade.

Znak za novi red zapravo je samo 1/2 tipke Enter. Tipka Enter predstavljena je tipkom sa strelicom koja pokazuje lijevo. Tipka Enter je kombinacija znaka za novi redak (promjene u sljedeći redak) i Return.

Kada pritisnete tipku Enter, izvršava se bilo koja naredba na konzoli . Ovisi o konzoli koja će tražiti potvrdu.

Prozor naredbenog retka neće tražiti potvrdu za većinu naredbi, već će tražiti potvrdu samo u slučaju da koristite naredbu DEL ili naredbu FORMAT . Za naredbe poput RENAME ,..., naredbeni redak neće tražiti potvrdu.

U svakom slučaju, ako web-stranice zamijene naredbe međuspremnika tipkom Enter (/n/r gdje je /n novi red, a /r return), konzola ili bilo koja aplikacija može izravno pokretati naredbe. Ako su ove naredbe opasne, mogu izazvati pustoš na vašem računalu i mreži.

3. Kako izbjeći Pastejacking?

Što je pastejacking? Kako zaštititi svoje računalo od Pastejackinga?

Ako koristite Mac OS X, možete koristiti iTerm emulaciju za održavanje vašeg stroja u sigurnom stanju. iTerm će vas pitati i obavijestiti u slučaju da dođe do pastejackinga.

Za korisnike Windowsa, morate provjeriti koja su web mjesta dodijeljena međuspremniku na vašem računalu. Da biste to učinili, prvo zalijepite sadržaj u Notepad. Notepad korisnicima omogućuje samo lijepljenje međuspremnika kao teksta, tako da možete vidjeti sve u međuspremniku. Ako vidite što ste kopirali

Sadržaj možete zalijepiti gdje god želite. To znači da ćete morati poduzeti dodatni korak, ali ćete zauzvrat izbjeći Pastejacked. Imajte na umu da korištenje programa Word za provjeru međuspremnika može biti opasno jer ovaj program koristi makronaredbe.

I naravno ako sadržaj kopirate i zalijepite u Notepad, ali ne možete vidjeti format, font, stil... to znači da je sadržaj koji ste zalijepili u formatu običnog teksta.

Kod slika je najbolji način da desnom tipkom miša kliknete sliku koju želite preuzeti ili kopirate i odaberete Spremi kao... što je sigurnije od kopiranja naredbe.

Pogledajte još nekoliko članaka u nastavku:

  • Kako znati je li vaše računalo "napadnuto" od strane hakera?
  • Trolujte prijatelje stvaranjem "lažnih" virusa na Notepadu

Želimo vam trenutke zabave!


Zelene pozadine, prekrasne zelene pozadine za računala i telefone

Zelene pozadine, prekrasne zelene pozadine za računala i telefone

Zeleno je također tema koju mnogi fotografi i dizajneri koriste za izradu setova tapeta s glavnim tonom zelene boje. Ispod je set zelenih pozadina za računala i telefone.

Kako pronaći i otvoriti datoteke pomoću naredbenog retka

Kako pronaći i otvoriti datoteke pomoću naredbenog retka

Kaže se da je ova metoda pretraživanja i otvaranja datoteka brža od korištenja File Explorera.

Što je Scareware? Kako ukloniti Scareware?

Što je Scareware? Kako ukloniti Scareware?

Scareware je zlonamjerni računalni program osmišljen kako bi prevario korisnike da misle da je to legitimna aplikacija i traži od vas da potrošite novac na nešto što ne radi ništa.

Kako povećati brzinu internetske veze s cFosSpeedom

Kako povećati brzinu internetske veze s cFosSpeedom

cFosSpeed ​​​​je softver koji povećava brzinu internetske veze, smanjuje latenciju prijenosa i povećava snagu veze do otprilike 3 puta. Osobito za one koji igraju online igre, cFosSpeed ​​​​će podržati kako biste mogli iskusiti igru ​​bez ikakvih problema s mrežom.

Saznajte više o vatrozidima, Vatrozid za Windows na Windows Serveru 2012

Saznajte više o vatrozidima, Vatrozid za Windows na Windows Serveru 2012

Vatrozid za Windows s naprednom sigurnošću je vatrozid koji radi na Windows Serveru 2012 i omogućen je prema zadanim postavkama. Postavkama vatrozida u sustavu Windows Server 2012 upravlja se u Windows Firewall Microsoft Management Console.

Kako promijeniti lozinku za prijavu na modem i ruter Vigor Draytek

Kako promijeniti lozinku za prijavu na modem i ruter Vigor Draytek

Prilikom promjene lozinke administratorske stranice za prijavu modema i usmjerivača Vigor Draytek, korisnici će ograničiti neovlašteni pristup za promjenu lozinke modema, osiguravajući važne informacije o mreži.

Kako jednostavno overclockati RAM uz AMD Ryzen Master

Kako jednostavno overclockati RAM uz AMD Ryzen Master

Srećom, korisnici Windows računala s AMD Ryzen procesorima mogu koristiti Ryzen Master za jednostavno overclockiranje RAM-a bez diranja BIOS-a.

7 načina za ispravljanje grešaka na Windows laptopu koji se ne puni preko USB-C

7 načina za ispravljanje grešaka na Windows laptopu koji se ne puni preko USB-C

USB-C priključak postao je standard za prijenos podataka, video izlaz i punjenje na modernim Windows prijenosnim računalima. Iako je to zgodno, može biti frustrirajuće kada prijenosno računalo priključite na USB-C punjač, ​​a ono se ne puni.

Kako popraviti pogrešku Cannot Create Service na Ultravieweru

Kako popraviti pogrešku Cannot Create Service na Ultravieweru

Pogreška Cannot Create Service na Ultravieweru javlja se kada instaliramo softver s kodom pogreške 1072.

Kako popraviti pogrešku neprikazivanja ID-a na Ultravieweru

Kako popraviti pogrešku neprikazivanja ID-a na Ultravieweru

Pogreška neprikazivanja ID-a na Ultravieweru utjecat će na vezu s udaljenim računalom.