Clipit: تحسين ميزة الاستبعاد لاستبعاد السلاسل (كلمات المرور) من تطبيقات مثل keepass (x)

تم إنشاؤها على ١٢ أبريل ٢٠١٦  ·  20تعليقات  ·  مصدر: CristianHenzel/ClipIt

لا يمكنني العثور على وثائق في أي مكان؟
تقول "قائمة Regex للعناصر التي لا ينبغي إدراجها".
إنه يعمل عندما أقوم بإدخال كلمة المرور الفعلية كـ regex ، لكنني أجد ذلك غير منطقي.
لذا ، هل يجب أن تحتوي كلمات المرور التي سيتم استبعادها على سلسلة تجعلها قابلة للتمييز؟
أو هل يمكن استخدام الميزة على سبيل المثال لإخبار مقطع "لا تتذكر أي شيء تم نسخه من Keepassx"؟

التعليق الأكثر فائدة

قد يكون الحل البديل هو سؤال مدير النوافذ عن xproperties للنافذة المركزة حاليًا والتحقق من ذلك مقابل بعض regex.

ال 20 كومينتر

لدي نفس الاستعلام. أستخدم KeePass2 ، وأود استبعاد كل ما يأتي من نافذة تحتوي على "KeePass" في عنوان شريط التطبيق. أي طريقة لتحقيق ذلك في Clipit؟

يرجى الاطلاع على هذا المنتدى آخر .
يبدو أن هذه هي حالة الأشياء :-(

في الواقع ، يتم فحص السلاسل التي سيتم إدراجها في محفوظات Clipit مقابل التعبيرات العادية في القائمة ، وإذا كانت تتطابق مع أي من regexes ، فسيتم تجاهلها بواسطة clipit. تم التفكير في هذا بشكل أساسي لتجاهل سلاسل معينة (على سبيل المثال عناوين URL ، مطابقة http: //) وليس كثيرًا لكلمات المرور.
لم أتحقق مما إذا كان من الممكن تجاهل السلاسل التي تأتي من تطبيق معين ، لذلك لست متأكدًا حقًا مما إذا كان ذلك ممكنًا على الإطلاق ، ولكن إذا كان لدى أي شخص طلب تصحيح / سحب لذلك ، فسأكون سعيدًا بذلك إقبله.

شخص ما وجد حلا لذلك؟

قد يكون الحل البديل هو سؤال مدير النوافذ عن xproperties للنافذة المركزة حاليًا والتحقق من ذلك مقابل بعض regex.

هل يمكن لشخص ما تعديل عنوان المشكلة ليعكس بشكل صحيح حقيقة أن الاستبعاد لا يعمل بشكل كامل على النحو المنشود - أي أنه خطأ. على وجه الخصوص ، أقل ما أوصي بإصلاحه بشكل عاجل هو النص التوضيحي في التفضيلات> استبعاد لأنه مضلل إلى حد ما. ينص النص بوضوح على أن الميزة مخصصة لاستبعاد كلمة المرور ، ولكن لا يمكن للمرء أن يقترح بجدية أنه يجب على المستخدمين إدخال قائمة بجميع كلمات مرور النص العادي الخاصة بهم والتي سيتم حفظها بنص عادي في إعداد ClipIt فقط لتجنب حفظ كلمات مرور النص العادي في التاريخ.

ثانيًا ، يبدو حل johntyree معقولًا ، فهل هناك صفحة مكافأة أو شيء يمكن الإعلان فيه عن

سألقي نظرة على هذا عندما تسنح لي الفرصة. ربما يمكنني تطبيق فكرة johntyree أيضًا.

pszi1ard:

ينص النص بوضوح على أن الميزة مخصصة لاستبعاد كلمة المرور ، ولكن لا يمكن للمرء أن يقترح بجدية أنه يجب على المستخدمين إدخال قائمة بجميع كلمات مرور النص العادي الخاصة بهم والتي سيتم حفظها بنص عادي في إعداد ClipIt فقط لتجنب حفظ كلمات مرور النص العادي في التاريخ.

هذا ليس صحيحا تماما.
في إصدار Clipit الخاص بي يقول:
"قائمة Regex للعناصر التي لا ينبغي إدراجها في السجل"
تعمل ميزة afaik ، لكنني لست جيدًا جدًا مع التعبيرات العادية ، لذا لم أختبرها بالكامل.

على سبيل المثال ، أعتقد أنه سيكون من الممكن صياغة تعبير عادي يستبعد جميع كلمات المرور التي تتكون من nn من الأحرف بالضبط ، لذلك في هذه الحالة لن تظهر كلمات المرور نفسها في أي مكان.
لكن imo هذا حل هش في أحسن الأحوال ؛ أعتقد أن 99٪ من المستخدمين يرغبون في استبعاد كلمات المرور بناءً على التطبيق الأصلي.

كيف تريد مني تعديل العنوان؟ سأحاول شيئًا آخر ...

تعمل ميزة afaik ، لكنني لست جيدًا جدًا مع التعبيرات العادية ، لذا لم أختبرها بالكامل.

"قائمة العناصر في Regex" يكاد يكون واضحًا ؛ ما هي العناصر بالضبط وما هي "قائمة regex" لهذه؟ بصراحة ، لم يخطر ببالي أبدًا أن المرء قد يفكر في كتابة regex لمطابقة كلمات المرور لمجرد أنه من السخف القيام بذلك - ستنتهي إما بطريقة تتطابق بشكل واسع جدًا مع regex أو تسريب جزء من كلمات المرور في محاولة لمحاولة عدم جعلهم يتسربون عبر التاريخ. وبالتالي ، من المنطقي أن نفترض أن نص المساعدة هو مجرد فوضى مربكة يميل الكثير منا المبرمجين إلى الكتابة عندما ننتهي أخيرًا ، وهذا النص المزعج هو الذي يفصلنا عن git push متبوعًا بتربيت أنفسنا على الظهر.

على سبيل المثال ، أعتقد أنه سيكون من الممكن صياغة تعبير عادي يستبعد جميع كلمات المرور التي تتكون من nn من الأحرف بالضبط ،

تقصد واحدًا يطابق أي سلسلة من الأحرف N. لا معني له:

  1. ستكون هذه طريقة رائعة لجعل مدير الحافظة شبه عديم الفائدة: سيتم إسقاط بعض الأشياء من محفوظات الحافظة لمجرد أنها طويلة.
  2. IMO ليس افتراضًا معقولًا أن جميع كلمات المرور الخاصة بي طويلة - وهذا يمثل مخاطرة أمنية. لقد نسيت أن عبارة مرور الخبز الخاصة بك هي في الواقع أطول بكثير ، وينتهي بها الأمر في سجلك ويتم تسريبها.

إذن ماذا عن الإصلاح المسبق / اللاحق لجميع كلمات المرور ببعض السلاسل القصيرة ، والتي من غير المرجح أن تظهر في النصوص العادية التي عادة ما يعمل معها المرء؟ هل ترى يا رفاق أن هذا حل بديل قابل للتطبيق حتى يتم تنفيذ الاستبعاد المستند إلى عنوان النافذة؟ على سبيل المثال ، استخدم هذا الاستثناء regex
^pw9.*
لاستبعاد كافة محتويات الحافظة ، التي تبدأ بالسلاسل _pw9_

أنا أجرب هذا ويبدو أنه يعمل حتى الآن. أعتقد أيضًا أنه آمن ، حتى إذا تم تسريب البادئة إلى المهاجم ، الذي سيحاول فرض كلمة المرور الخاصة بك. حتى يعرفوا الأحرف الأولى ، لا يزال عليهم تخمين الباقي ، وهو مستقل تمامًا عن البادئة. ومعظم التجزئة المستخدمة لأغراض المصادقة هذه الأيام يجب أن يكون من الصعب جدًا اختراقها ، حتى لو كان المهاجم يعرف جزءًا من النص الواضح AFAIK.

اي افكار في هذا؟

فماذا عن الإصلاح المسبق / اللاحق لكل كلمات المرور بسلسلة قصيرة ،

أنا شخصياً لن أغير كل كلمات المرور الخاصة بي فقط للتغلب على قيود Clipit ولست متأكدًا من قيام أي شخص بذلك.

استبعاد Regex ، كما أشار آخرون ، غير مناسب لاستبعاد كلمة المرور. إنها ميزة رائعة من تلقاء نفسها لأغراض أخرى ، ولكن لا تحدد كلمات المرور. بالتأكيد أرقام بطاقات الائتمان. SSN ، بالتأكيد. كلمات السر ، من الواضح لا.

يجب أن تكون هناك بعض الإشارات التي تمنع القصاصة من تخزين المقطع التالي ، أو تجعل من السهل مسح المقطع السابق. من الناحية المثالية ، هو الأول ويحدث تلقائيًا. الحل الوحيد الذي يمكنني التفكير فيه هو استخدام xproperties. ربما لدى الآخرين أفكار أخرى. الثانية البعيدة هي وجود مفتاح التشغيل السريع لتعطيل المقطع من حفظ المقطع التالي. يمكن للمستخدمين استدعاء ذلك عندما يعلمون أنهم سيقومون بنسخ كلمة المرور. يوفر الثلث الأبعد طريقة لمسح النسخة السابقة.

يمكن أن تكون الثلاثة مفيدة ، لكنني أعتقد أن الترتيب كما ذكرته.

شكرا على التعليقات!

أنا شخصياً لن أغير كل كلمات المرور الخاصة بي فقط للتغلب على قيود Clipit ولست متأكدًا من قيام أي شخص بذلك.

التغيير الدوري لجميع كلمات المرور هو فرصة جيدة لذلك. ربما ليس لدى الجميع مثل هذه العادة. ستكون هذه فرصة جيدة لتطويره.

استبعاد Regex ، كما أشار آخرون ، غير مناسب لاستبعاد كلمة المرور.

فكرتي مختلفة ولم يتم تناولها في المناقشة السابقة. لا تزال إضافة بادئة قصيرة لجميع كلمات المرور تبدو طريقة قابلة للتطبيق بالنسبة لي حتى مع تكلفة الإعداد لإعادة زيارة جميع الحسابات التي أحتفظ بها. الخيار الآخر المتاح ، وهو التبديل إلى الوضع غير المتصل كلما تعاملت مع كلمات المرور ، ليس مناسبًا جدًا بالنسبة لي. لكن YMMV.

حسنًا ، الإجابة على تنفيذ هذا هي XGetSelectionOwner () ، تحقق من طلب السحب أدناه.

للأسف هذا لا يعمل بشكل موثوق. ما زلت أحصل على كلمات مرور من Keepass في Clipit. لم أكتشف بعد متى يحدث هذا ومتى لا يحدث.

ما هو إصدار Keepass لديك؟
هل أنت على X.org أو Wayland؟
هل يوفر ClipIt أي معلومات على وحدة التحكم؟

يوم الأربعاء 22 مايو 2019 الساعة 10:24 مساءً كتب Michael [email protected] :

للأسف هذا لا يعمل بشكل موثوق. ما زلت أحصل على كلمات مرور من Keepass في
كليب. لم أكتشف بعد متى يحدث هذا ومتى لا يحدث.

-
أنت تتلقى هذا لأنك علقت.
قم بالرد على هذا البريد الإلكتروني مباشرة ، وقم بعرضه على GitHub
https://github.com/CristianHenzel/ClipIt/issues/48؟
أو كتم الخيط
https://github.com/notifications/unsubscribe-auth/ALGZSKEF4SYWM4O5GNJ7O2DPWWTXZANCNFSM4CAW2G3Q
.

Keepass 2.41.2 تحديث
X.Org 1.19.2
النواة: 4.19.0-1-amd64 x86_64 بت: 64
المترجم: gcc v: 6.3.0
سطح المكتب: Xfce 4.12.3
Distro: MX-18.2_x64 Continuum 14 مارس 2018
الأساسي: Debian GNU / Linux 9 (امتداد)

عند إدخال clipit في وحدة التحكم ، أتلقى هذه الرسالة:
(clipit:5481): Gdk-CRITICAL **: 21:21:43.736: gdk_window_thaw_toplevel_updates: assertion 'window->update_and_descendants_freeze_count > 0' failed

ما زلت لا أستطيع معرفة متى يحدث هذا الخطأ ومتى لا يحدث. ولكن يبدو أن هناك دائمًا -- كجزء من السجل عندما يحدث ذلك. ربما يتعلق الأمر بالمسح التلقائي لـ Keepass للحافظة؟

image

إذن ما هي إعدادات مقطع الفيديو بالضبط؟

في الخميس ، 23 مايو 2019 ، الساعة 9:48 مساءً ، كتب Michael [email protected] :

Keepass 2.41.2 تحديث
X.Org 1.19.2
النواة: 4.19.0-1-amd64 x86_64 بت: 64
المترجم: gcc v: 6.3.0
سطح المكتب: Xfce 4.12.3
Distro: MX-18.2_x64 Continuum 14 مارس 2018
الأساسي: Debian GNU / Linux 9 (امتداد)

عند إدخال مقطع في وحدة التحكم ، أتلقى هذه الرسالة:
(مقطع: 5481): Gdk-CRITICAL **: 21: 21: 43.736:
gdk_window_thaw_toplevel_updates: التأكيد
فشل 'window-> update_and_descendants_freeze_count> 0'

ما زلت لا أستطيع معرفة متى يحدث هذا الخطأ ومتى لا يحدث. لكن
يبدو أن هناك دائمًا - كجزء من التاريخ عندما يحدث ذلك.
ربما يتعلق الأمر بالمسح التلقائي لـ Keepass للحافظة؟

[صورة: صورة]
https://user-images.githubusercontent.com/30999326/58281856-760a3600-7da4-11e9-89d4-a9d1d6a8fb2b.png

-
أنت تتلقى هذا لأنك علقت.
قم بالرد على هذا البريد الإلكتروني مباشرة ، وقم بعرضه على GitHub
https://github.com/CristianHenzel/ClipIt/issues/48؟
أو كتم الخيط
https://github.com/notifications/unsubscribe-auth/ALGZSKHEPMFNV7VQMYJH3N3PW3YKLANCNFSM4CAW2G3Q
.

grafik
grafik
grafik
grafik
grafik

لا توجد مشكلة واضحة في الإعدادات. يرجى ترك خط ، إذا كنت
البحث عن كيفية إعادة إنتاج المشكلة.

في يوم الإثنين 3 يونيو 2019 الساعة 9:30 مساءً ، كتب Michael [email protected] :

[صورة: grafik]
https://user-images.githubusercontent.com/30999326/58828736-66ada700-8646-11e9-9a42-fbec91e5adbe.png
[صورة: grafik]
https://user-images.githubusercontent.com/30999326/58828792-847b0c00-8646-11e9-926a-531da2ebab6f.png
[صورة: grafik]
https://user-images.githubusercontent.com/30999326/58828810-9197fb00-8646-11e9-96f7-65632789f3f4.png
[صورة: grafik]
https://user-images.githubusercontent.com/30999326/58828835-a07ead80-8646-11e9-9eb7-ba416b062f5a.png
[صورة: grafik]
https://user-images.githubusercontent.com/30999326/58828857-ab394280-8646-11e9-83db-0c8cb2699e9e.png

-
أنت تتلقى هذا لأنك علقت.
قم بالرد على هذا البريد الإلكتروني مباشرة ، وقم بعرضه على GitHub
https://github.com/CristianHenzel/ClipIt/issues/48؟
أو كتم الخيط
https://github.com/notifications/unsubscribe-auth/ALGZSKGHRYWF5LWTUER4LJTPYVWMJANCNFSM4CAW2G3Q
.

هل كانت هذه الصفحة مفيدة؟
0 / 5 - 0 التقييمات