Назад
SiTech
Клієнт Zoom для Linux почав читати все, що копіюють у буфер X11 — дослідження розробника
SiTech AI Team2 წთ. საკითხავი

Клієнт Zoom для Linux почав читати все, що копіюють у буфер X11 — дослідження розробника

Розробник Саймон Тетем задокументував, як оновлення клієнта Zoom для Linux почало запитувати вміст буфера X11 у кожного нового власника — зокрема паролі з менеджерів паролів.

Що помітили

Розробник Саймон Тетем описав у Mastodon, що після оновлення клієнта Zoom для Linux програма почала проактивно читати все, що записується в буфер обміну X11. Допис від 2 вересня попереджає всіх, хто тримає в буфері секретні дані — особливо тих, чий менеджер паролів передає пароль саме через нього.

За його уточненням, поведінка з’явилася у Zoom for Linux 7.1.5; раніше встановлена версія 6.6 цього не робила. Клієнт цікавиться лише вибором CLIPBOARD — тим, який використовують з явними натисканнями копіювання й вставлення — і не звертає уваги на PRIMARY, класичний механізм X11 «виділи та встав середньою кнопкою».

Як це виявили

Схоже, працює це через розширення XFIXES: щойно буфер захоплює новий клієнт, Zoom одразу надсилає йому запит на вставлення. Власний інструмент Тетема для одноразової вставки, який захоплює буфер, відповідає на один запит і завершується, після оновлення перестав працювати — Zoom звертається до нього негайно.

За його словами, подібне торік робив і клієнт Slack, але лише коли фокус потрапляв у його вікно, і з опцією вимкнення; запропоноване для Zoom аналогічне налаштування у вебверсії поведінку не змінило. Посилання на джерело він не наводить: це власне дослідження — програма отримала неочікуваний запит, і він його розібрав.

Реакції та обмеження

В обговоренні користувачі відтворили ефект стандартною утилітою xclip, обговорили ідею «фаєрвола для буфера» і зазначили, що звернення до підтримки Zoom, надіслане роботодавцем одного з коментаторів, визнали проблемою безпеки, після чого запала тиша.

Тетем скептично ставиться до простих рішень: у X11 протокол вставлення ідентифікує запитувача за ідентифікатором вікна, а не за програмою, до того ж запит може надходити від допоміжного вікна із загальною назвою — він визначив його лише тим, що знищив вікно й подивився, яка програма зникла. Оскільки властивості вікон можна підробити, такий захист працюватиме лише проти недбалих програм, а не проти навмисно зловмисного клієнта. Wayland цю поведінку унеможливив би, погоджується він, але зламав би командні утиліти на кшталт xclip -o. Ніщо в обговоренні не свідчить, що вміст буфера кудись надсилається; це поки не встановлено.

SSiTech

SiTech — веброзробка з підтримкою AI

Створюємо швидкі та сучасні сайти й інтегруємо AI у бізнес-процеси. Маєте проєкт чи запитання? Із задоволенням допоможемо.