<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Пакет StarDict в Debian отправляет выделенный текст на внешние серверы </title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/137515.html</link>
    <description>В предлагаемом в репозитории Debian Testing (будущий релиз Debian 13) пакете StarDict, реализующем интерфейс для поиска в словарях, выявлена  проблема с конфиденциальностью - в конфигурации по умолчанию приложение отправляет содержимое буфера обмена на внешние серверы. Достаточно в любом приложении выделить отрывок текста и он сразу отправляется без шифрования по протоколу HTTP на китайские серверы online-словарей dict.youdao.com и dict.cn. Проблема проявляется только при работе в окружениях на базе протокола X11, при использовании Wayland по умолчанию применяется изоляция буфера обмена...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=63677&lt;br&gt;</description>

<item>
    <title>Пакет StarDict в Debian отправляет выделенный текст на внешн... (Гость)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/137515.html#512</link>
    <pubDate>Sun, 14 Sep 2025 14:18:06 GMT</pubDate>
    <description>А как все смеялись про доступ па паспортам, но сами в итоге к тому же приходить начинают. &lt;br&gt;</description>
</item>

<item>
    <title>Пакет StarDict в Debian отправляет содержимое буфера обмена ... (semester)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/137515.html#511</link>
    <pubDate>Sun, 24 Aug 2025 13:09:53 GMT</pubDate>
    <description>и запускать каждый раз от sudo? как по другому поднять интерфейс&lt;br&gt;</description>
</item>

<item>
    <title>Пакет StarDict в Debian отправляет выделенный текст на внешн... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/137515.html#510</link>
    <pubDate>Wed, 20 Aug 2025 17:40:25 GMT</pubDate>
    <description>В иксах нету разницы между разными буферами - это просто имена которые приложения за собой биндят, чтобы сервер потом пришёл и попросил передать инфу из этого самого буфера. Да, кстати - сервер не ответственен за то, что приложение что-то там у себя &quot;выделило&quot; и потом отдало, когда попросили - это разрешило само приложение.&lt;br&gt;</description>
</item>

<item>
    <title>Пакет StarDict в Debian отправляет выделенный текст на внешн... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/137515.html#509</link>
    <pubDate>Wed, 20 Aug 2025 17:18:56 GMT</pubDate>
    <description>Чел, не позорься. Среднюю кнопку мыши обрабатывает сам клиент как захочет, в том числе может запросить доступ к любому буферу обмена у сервера. Если твой любимый GTK прибил кнопку к какому-то определённому функционалу и не отдаёт обратно - сходи поплачь и подумай, почему люди плюются от тулкитов.&lt;br&gt;</description>
</item>

<item>
    <title>Пакет StarDict в Debian отправляет выделенный текст на внешн... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/137515.html#508</link>
    <pubDate>Wed, 20 Aug 2025 17:12:52 GMT</pubDate>
    <description>В линуксах фаервол позволяет посмотреть на пользователя, открывшего сокет. Хотите изолировать приложение - запускайте от другого пользователя, и всё.&lt;br&gt;</description>
</item>

<item>
    <title>Пакет StarDict в Debian отправляет выделенный текст на внешн... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/137515.html#507</link>
    <pubDate>Wed, 20 Aug 2025 17:10:43 GMT</pubDate>
    <description>И с залоченным рутом, а то вдруг пользователь дурак, сам не понимает, что малварь запускает с правами администратора системы :)&lt;br&gt;</description>
</item>

<item>
    <title>Пакет StarDict в Debian отправляет содержимое буфера обмена ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/137515.html#506</link>
    <pubDate>Sat, 09 Aug 2025 16:18:59 GMT</pubDate>
    <description>По дефолту всем запрещён. Разрешён только для отдельных групп.&lt;br&gt;Таких групп аж три штуки набралось и есть пользователи, которые никогда в интернет/локалку не смогут (т.к. в этих группа не состоят). У рута по дефолту интернета нет. Только один пользователь может в интернет без заморочек (у него основной группе разрешён интернет), но у этого пользователя нет доступа к дискам :(&lt;br&gt;Для трафика от имени ядра (там получается пользователь с uid=0) всё дропается (igmp, к примеру). Но можно включить по протоколу/портам в nftables, если возникнет необходимость.&lt;br&gt;&lt;br&gt;От namespaces в итоге отказался, хотя тоже такой вариант юзал несколько лет. В целом больших претензий к namespaces нет, но как-то не прижилось у меня (скорее личные предпочтения, так-то тоже неплохой вариант).&lt;br&gt;</description>
</item>

<item>
    <title>Пакет StarDict в Debian отправляет выделенный текст на внешн... (Анонимас)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/137515.html#505</link>
    <pubDate>Sat, 09 Aug 2025 07:28:44 GMT</pubDate>
    <description>Разве новые Сосунги не вьетнамские?&lt;br&gt;</description>
</item>

<item>
    <title>Пакет StarDict в Debian отправляет выделенный текст на внешн... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/137515.html#504</link>
    <pubDate>Sat, 09 Aug 2025 05:03:20 GMT</pubDate>
    <description>Все &quot;лoшаpы&quot; давно на дядю работают, за крохи с барского стола.&lt;br&gt;В сопроводители идут люди вольные, когда сами этим ПО пользуются, но в одно лицо его тащить не хочется. Но прикол в том, что пока ты зелен, такое разделение труда оправдано, а когда поднатореешь - лишняя нагрузка и ответственность. На локалхосте, для себя любимого, без лишних ноющих некомпетентных ртов сопровождать становится проще. И рыночек, в итоге, порешает. А &quot;лoшаpы&quot; пойдут ныть на опеннет, что им, с их лапками, кто-то что-то опять не сделал или сделал не так. Плак-плак.&lt;br&gt;Короче, это дефект не системы сопроводителей, а системы экономической. Неустранимый без устранения самой системы.&lt;br&gt;</description>
</item>

</channel>
</rss>
