2

это становится настоящим жучком, и из того, что я понимаю, это становится все более распространенным явлением.Как я могу остановить мой буфер обмена от угона?

Некоторые из вас, возможно, слышали о tynt, сайте, который предлагает услуги захвата буфера обмена. с их API на вашем сайте, пользователи, которые копируют ваш контент, либо будут иметь содержимое, которое они копируют, либо ссылку на веб-сайт, на который они ссылаются, будут размещены в конце.

i Объект на фундаментальном уровне позволяет любому, кроме меня, доступ к моему буферу. это персональный аспект компьютера, и я не планирую, чтобы позволить маркетологам.

ранее, блокирование захвата буфера обмена было легким, потому что tynt были единственными, кто его пробовал, поэтому настройка перенаправления хостов для tcr.tynt.com убила все без проблем. теперь, однако, я вижу, что на других сайтах размещаются собственные имитации, которые делают то же самое.

вот Javascript апплет из одного такого сайта: http://www.lyricsmania.com/copy.js

вы можете проверить это сами, посмотрев на любой странице у них: http://www.lyricsmania.com/watershed_lyrics_mark_hollis.html и копирование любого из текстов оттуда. они добавят ссылку на свой сайт и спам-ссылку под ним.

Можно ли проинструктировать хром для блокировки всех скриптов этого типа? есть ли способ облечься в запрет доступа памфлетистов к моему буферу? я бы хотел услышать, что кто-то думает.

+0

Вы попробовали noscript? – Listing

+3

Отключить тему. Вы должны спросить на [su] –

+0

должен ли я? Прости. В следующий раз я сделаю свое исследование. – seagull

ответ

3

Javascript из браузеров не может получить доступ к вашему буферу. Это будет большой риск для безопасности.

На сайте вы упоминаете в качестве примера, а «угнать» ваш выбор (не ваш буфер обмена):

  1. Вы создаете выбор
  2. Вы просите браузер, чтобы скопировать выделение (т.е. Ctrl-C)
  3. Сценарий на странице перехватывает ваш запрос, чтобы скопировать выделение и быстро создает временный поддельный скрытый от просмотра выбор, который содержит выбранный текст + добавленная в конце «подпись»
  4. Браузер копирует контент выбора «highjacked»
  5. Сценарий на странице удаляет поддельные скрытых от зрения выбора

Результат: браузер в конечном итоге копирования больше, чем вы просили, не потому, что сценарий имеет доступ к буферу обмена, а потому, скрипт, созданный за долю секунды, поддельный выбор, из которого браузер скопировал контент.

Однако веб-страница доступна для доступа к буферу с помощью flash plugin.

Если вы используете Chrome, то советую включить Настройки/конфиденциальности/Настройки контента .../Плагины/Нажмите, чтобы играть. Таким образом, никакие плагины с флеш-памятью, скрытые или иным образом не смогут выполнять без вашего прямого разрешения.

+2

это затрудняет просмотр. – seagull

+0

FYI Chrome 43 теперь имеет возможность читать и писать в буфер обмена по умолчанию - не запрашивая у пользователя разрешения. –

Смежные вопросы