จะรักษาความปลอดภัยคลิปบอร์ดของ macOS ได้อย่างไร


13

เป็นไปได้หรือไม่ว่าแอพของบุคคลที่สามสามารถเข้าถึงเนื้อหาคลิปบอร์ดของ macOS ได้หรือไม่? ฉันขอให้เกี่ยวข้องกับการคัดลอกและวางข้อมูลที่ละเอียดอ่อนเช่นรหัสผ่านและเนื้อหาไฟล์ที่ละเอียดอ่อน

คำตอบ:


15

ไม่มีการรักษาความปลอดภัยสำหรับข้อมูลที่อยู่ในหนึ่งในคลิปบอร์ดของระบบโดยการออกแบบ

คลิปบอร์ด macOS เป็นป้ายโฆษณาสาธารณะที่เปิดให้ทุกกระบวนการ คลิปบอร์ดเป็นกลไกเพื่อให้แอปทั้งหมดอ่าน / แก้ไขข้อมูลที่แชร์

ในทางปฏิบัติคุณสามารถ จำกัด ชุดแอพที่คุณติดตั้งไว้กับผู้ที่คุณไว้วางใจกับข้อมูลที่คุณใส่ไว้ในคลิปบอร์ดหรือไม่ จำกัด เนื้อหาที่มีความละเอียดอ่อนโดยอย่าวางลงในคลิปบอร์ดเพื่อให้แอปที่เชื่อถือได้น้อยที่สุด ดู / log / capture / exfiltrate

จากที่นี่ช่องกระต่ายสำหรับนักพัฒนาและผู้ที่มีใจรักเรื่องความปลอดภัยโดยใช้ macOS เริ่มต้นด้วยภาพรวมของตัวเลือกการป้อนข้อความที่ปลอดภัยภายในโปรแกรมเพื่อป้องกันคีย์ล็อกเกอร์นอกเหนือจาก snoopers จากกระดานวางเพื่อรักษาความปลอดภัย:

อย่างไรก็ตามมีบางสิ่งที่คุณสามารถทำได้เพื่อลดสิ่งนี้ ซอฟต์แวร์ที่พร้อมใช้งานได้อย่างอิสระและน่าเชื่อถือสามารถแสดงก๊อกเหตุการณ์ตัวบันทึกคีย์การกรองและเพียงแค่พยายามสื่อสารเพื่อให้คุณสามารถจับโปรแกรมที่อาจทำสิ่งที่คุณไม่คาดคิด

ReiKey และ LuLu เป็นสองฉันจะเริ่มต้นด้วยการรักษาความปลอดภัยตัวเองและเนื้อหาคลิปบอร์ดของคุณ


3
@SargeBorsch นั่นคือสิ่งที่ผู้จัดการรหัสผ่านมีไว้สำหรับโดยทั่วไป ฉันคาดหวังว่าจะมีผู้จัดการรหัสผ่านที่ปลอดภัยสำหรับ Mac OS; แม้ว่าฉันจะคาดหวังว่าแอปพลิเคชันที่มีสิทธิ์ระดับเดียวกันหรือสูงกว่าก็สามารถดักจับวิธีการของพวกเขาได้เช่นกัน
Luaan

6
@SargeBorsch - แม้กระทั่งข้อบกพร่องด้านความปลอดภัยที่ไม่ได้ตั้งใจก็ยังไม่มีใครสังเกตเห็นในโอเพ่นซอร์ส แต่มีแบ็คดอร์และโทรจันที่เป็นอันตรายน้อยกว่า ความคิดที่ว่าผู้ใช้เก่าสามารถตรวจสอบรหัสของซอฟต์แวร์ที่ไม่ใช้งานแล้วสร้างบนเครื่องเมื่อรู้ว่าปลอดภัย - หลังจากทำเช่นนั้นกับคอมไพเลอร์แน่นอน - ไร้สาระและ ขัดแย้งกับการปฏิบัติจริง (นั่นคือการใช้ที่เก็บแพคเกจด้วยแพคเกจที่ลงนามซึ่งหมายความว่าคุณเชื่อใจผู้มีส่วนร่วมของการแจกจ่ายเพื่อดูแลสิ่งนี้ให้คุณโดยปริยาย)
มิลลิโมเสค


1
@ JörgWMittagเกี่ยวข้องกับตัวจัดการรหัสผ่านอย่างไร คุณกำลังพยายามพิสูจน์ว่าตั้งแต่ OS, CPU, คอมไพเลอร์, ฯลฯอาจถูกแฮ็กคุณภาพ / ความพร้อมใช้งานของซอร์สโค้ดของซอฟต์แวร์อื่นไม่สำคัญ
ชื่อที่ปรากฏ

1
@Wowfunhappy รหัสผ่านข้อความล้วนหมายความว่าคุณต้องมีความปลอดภัยในการเข้าถึงเครื่อง Mac ของคุณและไว้วางใจแอพทั้งหมดที่อ่านคลิปบอร์ด หากรูปแบบการคุกคามของคุณคือคุณไม่เชื่อถือแอพและการเข้าถึงของคุณ - คุณต้องใช้ UBIKEY หรือการตรวจสอบหลายปัจจัยและสมมติว่ารหัสผ่านจะรั่วไหล ทุกอย่างเป็นความเสี่ยงและหากเปิดกว้างขึ้นอยู่กับรูปแบบการคุกคามเฉพาะของคุณ
bmike

5

กระบวนการใด ๆ ที่มีสิทธิ์เพียงพอสามารถอ่านคลิปบอร์ดของคุณได้ตลอดเวลาและคุณไม่สามารถป้องกันได้ง่ายๆ การรักษาความปลอดภัยเป็นการแลกเปลี่ยนกับการใช้งานเสมอและนี่คือตัวเลือกที่ระบบปฏิบัติการส่วนใหญ่ (แต่ไม่ทั้งหมด) ใช้เมื่อใช้งานคลิปบอร์ด

แอพบางตัวที่เก็บข้อมูลที่ละเอียดอ่อน (เช่น1Password ) ใช้การหมดเวลาเพื่อให้ข้อมูลใด ๆ ที่คุณคัดลอกออกจากแอปพลิเคชันนั้นถูกล้างออกจากคลิปบอร์ดในเวลาอันสั้น หากคุณต้องการทำสิ่งทั่วโลกคุณสามารถดูคำตอบของคำถามก่อนหน้านี้เพื่อหาแนวคิด


1
จุดที่ดีที่การล้างเนื้อหาที่ละเอียดอ่อนที่รู้จักบนตัวจับเวลาช่วยให้คุณ จำกัด กรอบเวลาที่สามารถเปิดใช้งานกระบวนการที่เชื่อถือได้น้อยลงและสอดแนมข้อความจากคลิปบอร์ด สิ่งนี้จะช่วยลดความเสี่ยงที่บางคนจะเดินจากคอมพิวเตอร์และมีรหัสผ่านเพื่อวางชั่วโมงต่อมาใน twitter หรือโซเชียลมีเดียอื่น ๆ
bmike
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.