Atak przez schowek

Поделиться
HTML-код
  • Опубликовано: 14 янв 2025

Комментарии • 33

  • @jakubix30
    @jakubix30 13 часов назад +45

    stary wrócił z mlekiem

  • @michawizor4712
    @michawizor4712 9 часов назад +5

    Z jednej strony można się śmiać, że opisany atak polega dosłownie na samodzielnym odpaleniu złośliwego oprogramowania przez użytkownika. Sytuacja podobna do tego, jakby na ulicy ktoś podszedł i kazał sobie przelać kasę na podany numer konta, a zapytany posłusznie by to zrobił nie pytając o nic.
    Z drugiej strony proste sposoby zawsze będą skuteczne przy odpowiednio dużej liczbie prób ataku. A tak szczerze: kto z nas jest na tyle czujny, że zawsze zastanowi się nad tym, co poleca mu wykonać strona…?
    Dziękuję za materiał, czuję się ostrzeżony!

  • @Kubason_
    @Kubason_ 14 часов назад +20

    Szkoda że po 10 miesiącach przerwy nie ma jakiegoś dłuższego filmu

  • @wantekziontek4662
    @wantekziontek4662 13 часов назад +4

    fajnie ze wrociles

  • @kaszyrk
    @kaszyrk 13 часов назад +1

    Ostatnio wyskoczył mi podobny atak i tylko pomyślałem jak coraz bardziej kreatywni są cyberprzestępcy. Osobiście uważam, że jest to nieporozumienie, że strona przy użyciu js może sama sterować zawartością schowka.

    • @KacperSzurek
      @KacperSzurek  13 часов назад +1

      Istnieje wiele stron dla których kopiowanie treści do schowka jest ważne. Na przykład wszystkie witryny z kodem. Pewno dlatego taka opcja się pojawiła. Jeszcze kilka lat temu nie było to takie proste i wymagało użycia technologii Flash.

    • @kaszyrk
      @kaszyrk 13 часов назад +1

      @KacperSzurek jak najbardziej jest to przydatne (jak dużo innych funkcji, po coś one są wprowadzane). Jednak już kompletnie bez sensu jest scenariusz, gdy posiadasz w schowku coś w miarę ważnego i strona internetowa nadpisze ci to. Funkcjonalność dobra, ale źle napisana. Powinno być jakiekolwiek ostrzeżenie, że strona będzie chciała wykonać taką akcję. Nie widziałem tego ani na chromium ani na firefoxie.

    • @RustyTheStalker
      @RustyTheStalker 5 часов назад

      ​@@kaszyrk przecież historia schowka na Windowsie pozwala na trzymanie wielu elementów w schowku jednocześnie

  • @diterloop7261
    @diterloop7261 14 часов назад +1

    Pytanie laika .... a co jak w win 10 jest wyłączona Historia schowka i nie można np. wyszyścić danych w schowku - jak można podejrzeć dane przechowywane w schowku ? Pozdrawiam.

    • @KacperSzurek
      @KacperSzurek  14 часов назад +4

      Możesz otworzyć dowolny edytor tekstowy (Word, notatnik, WordPad) i wkleić tam tekst ze schowka.

    • @manecior1
      @manecior1 14 часов назад +1

      Zawsze można nacisnąć win + V I w tedy ją włączyć

    • @diterloop7261
      @diterloop7261 12 часов назад

      @@KacperSzurek a no tak .... ale jak już pisałem "pytanie laika" :-)

  • @LatajacyDywan
    @LatajacyDywan 11 часов назад

    No w końcu jakiś filmik

  • @666assassindaro
    @666assassindaro 9 часов назад

    Ostatnie 15 sekund tego filmu robi robotę zwłaszcza dla systemowych windowsowców !!! Ten system jest tak dziurawy [ celowe działanie ] jak błona dziewicza carycy Katarzyny .....

  • @AdrianKusyk
    @AdrianKusyk 14 часов назад +1

    Dzięki!

  • @papalouie09
    @papalouie09 5 часов назад

    Kiedy uzywasz linuxa i wyskakuje ci zebys kliknął klawisz windowsa

  • @skierja37
    @skierja37 11 часов назад

    Jakim cudem to się samo kopiuje?

    • @KacperSzurek
      @KacperSzurek  11 часов назад +2

      W JavaScript istnieje funkcja, która pozwala stronie skopiować treść do schowka po kliknięciu: www.w3schools.com/howto/howto_js_copy_clipboard.asp

    • @skierja37
      @skierja37 11 часов назад

      @KacperSzurek Brzmi jak poważny security flaw

    • @KacperSzurek
      @KacperSzurek  11 часов назад +1

      @@skierja37 To API istnieje już dość długo: caniuse.com/mdn-api_navigator_clipboard Dzięki temu działa wiele stron dla programistów. Klikasz i kopiujesz fragment kodu do schowka. To wygodne ;)

  • @marcinz9379
    @marcinz9379 13 часов назад +1

    Spotkałem się z tym atakiem i wydał mi się naprawdę groźny dla laika

  • @ostrajazda7507
    @ostrajazda7507 14 часов назад +1

    Dzieki

  • @Pawlo370
    @Pawlo370 13 часов назад +1

    chciałem żebyś wyjaśnił co robi polecenie mshta

  • @genbu6831
    @genbu6831 12 часов назад

    W ogóle dlaczego zawartość pola uruchom jest dekodowana bez jakiejkolwiek flagi czy wyraźnego polecenia, nagłówka?? To chyba MS coś zawalił.

    • @KacperSzurek
      @KacperSzurek  12 часов назад +2

      Nie. Na początku skopiowanego tekstu znajduje się komenda powershell. Powershell ma taką ciekawą funkcję, że używając odpowiedniego przełącznika można przekazać skrypt zakodowany z użyciem base64.

  • @zibikiev
    @zibikiev 7 часов назад

    thks

  • @1vbAPiYk
    @1vbAPiYk 14 часов назад +1

    sprytne

  • @krisd4219
    @krisd4219 14 часов назад +3

    Oglądamy👀🦭 📃

  • @Username_3urv7
    @Username_3urv7 13 часов назад +7

    Aktywnosc tego kanalu w ostatnich miesiącach chyba istnieje tylko po to by reklamować szkolenia. O ile nie mam nic przeciwko monetyzacji pasji, tak dla mnie ten kanał jest pustą skorupą tego, czym był kiedyś. No ale nic sie nie poradzi - pewnie wraz z rozwojem kanału glownym targetem stały sie korpoludki. Ponarzekałem, a pewnie predzej niż później pojawi sie ktos nowy na miejsce Kacpra 😊

  • @mareksaltberg1484
    @mareksaltberg1484 7 часов назад

    Windows 😂