Pakoja StarDict në Debian dërgon tekstin e përzgjedhur në serverë të jashtëm.

NĂ« paketĂ«n StarDict, e cila implementon njĂ« ndĂ«rfaqe pĂ«r kĂ«rkimin nĂ« fjalorĂ«, e ofruar nĂ« depozitat Debian Testing (lĂ«shimi i ardhshĂ«m Debian 13), Ă«shtĂ« zbuluar njĂ« problem me privatĂ«sinĂ« – nĂ« konfigurimin e paracaktuar, aplikacioni dĂ«rgon automatikisht tekstin e pĂ«rzgjedhur (x11 PRIMARY selection) nĂ« servera tĂ« jashtĂ«m. Mjafton tĂ« pĂ«rzgjedhĂ«sh njĂ« copĂ« tekst nĂ« ndonjĂ« aplikacion dhe ajo menjĂ«herĂ« dĂ«rgohet pa enkriptim pĂ«rmes protokollit HTTP nĂ« serverat kinezĂ« tĂ« fjalorĂ«ve online dict.youdao.com dhe dict.cn. Problemi paraqitet vetĂ«m kur punohet nĂ« mjedise tĂ« bazuara nĂ« protokollin X11; duke pĂ«rdorur Wayland, zbatohet izolimi i buferit tĂ« ndĂ«rfaqes.

Paketa shoqëruese StarDict në Debian ka përgjigjur se një sjellje e tillë është normale. Në mënyrë të paracaktuar, StarDict aktivizon mënyrën e kërkimit automatik në fjalorët e përzgjedhur dhe aktivizohen si fjalorët lokalë ashtu edhe ata të jashtëm. Serverat dict.youdao.com dhe dict.cn ofrojnë fjalorë anglo-kinezë, të lidhur përmes shtesave, të cilat aktivizohen në mënyrë të paracaktuar gjatë instalimit të paketës stardict-plugin, që është një varësi e rekomanduar për paketën stardict-gtk. Ata që nuk janë të kënaqur me këtë sjellje, këshillohet të çaktivizojnë fjalorët në rrjet ose funksionin e kërkimit automatik në cilësimet e tyre.

Një përdorues që e ka vënë re problemin argumentoi se një sjellje e tillë nuk duhet të aktivizohet në asnjë rast siç është, pasi ajo çon në rrjedhje të informacionit. Përdoruesi mund të përzgjedhë tekst në aplikacione që përmbajnë informacion të ndjeshëm, siç janë fjalëkalimet dhe të dhënat personale. Në këtë mënyrë, informacioni jo vetëm që mund të ketë qëndruar në log-et e serverëve serverë dict.youdao.com dhe dict.cn dhe është i dukshëm për administratorët e tyre, por gjithashtu bëhet i disponueshëm për kapjen e trafikut për shkak të përdorimit të HTTP-së dhe jo HTTPS. 911565 write(16, «GET HTTP://dict.youdao.com/fsearch?q=teksti i përzgjedhur HTTP/1.0\r\nUser-Agent: Mozilla/4.0(compatible;MSIE 5.00;Windows 98)\r\nAccept: */*\r\nHost: dict.youdao.com\r\nConnection: close\r\n\r\n», 171) = 171 911565 write(17, «GET HTTP://dict.cn/ws.php?utf8=true&q=teksti i përzgjedhur HTTP/1.0\r\nUser-Agent: Mozilla/4.0(compatible;MSIE 5.00;Windows 98)\r\nAccept: */*\r\nHost: dict.cn\r\nConnection: close\r\n\r\n», 164) = 164

ËshtĂ« e rĂ«ndĂ«sishme tĂ« theksohet se nĂ« vitin 2009, sjellja e ngjashme nĂ« StarDict ishte njohur si njĂ« cenueshmĂ«ri (CVE-2009-2260) dhe aksesimi nĂ« fjalorĂ«t nĂ« rrjet ishte çaktivizuar nĂ« mĂ«nyrĂ« tĂ« paracaktuar. Tani kjo funksionalitet Ă«shtĂ« rikthyer pĂ«rsĂ«ri.

Burimi: opennet.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster