Clipit: 陀倖機胜を改善しお、keepassxなどのアプリから文字列パスワヌドを陀倖する

䜜成日 2016幎04月12日  Â·  20コメント  Â·  ゜ヌス: CristianHenzel/ClipIt

ドキュメントがどこにも芋぀かりたせんか
「挿入しおはいけないアむテムの正芏衚珟リスト」ず衚瀺されたす。
実際のパスワヌドを正芏衚珟ずしお挿入するず機胜したすが、意味がありたせん。
それで、陀倖されるパスワヌドは、それらを認識できるようにする文字列を含む必芁がありたすか
たたは、この機胜を䜿甚しお、たずえば、clipitに「keepassxからコピヌされたものを芚えおいない」ず䌝えるこずができたすか

最も参考になるコメント

回避策は、珟圚フォヌカスされおいるりィンドりのxpropertiesをりィンドりマネヌゞャヌに芁求し、それを正芏衚珟ず照合する

党おのコメント20件

同じク゚リがありたす。 KeePass2を䜿甚しおいたすが、アプリケヌションバヌのタむトルに「KeePass」が含たれおいるりィンドりからのすべおを陀倖したいず思いたす。 Clipitでこれを達成する方法はありたすか

このフォヌラムの投皿をご芧ください。
それは物事の状態のようです:-(

実際、clipitの履歎に挿入される文字列は、リスト内の正芏衚珟ず照合され、いずれかの正芏衚珟ず䞀臎する堎合、clipitによっお無芖されたす。 これは䞻に、特定の文字列たずえば、URL、http//に䞀臎を無芖するために考えられたものであり、パスワヌドに぀いおはそれほど倚くはありたせん。
特定のアプリからの文字列を無芖できるかどうかを確認しなかったので、それが可胜かどうかはわかりたせんが、誰かがパッチ/プルリク゚ストを持っおいる堎合は、喜んで受け入れ。

誰かがその解決策を芋぀けたしたか

回避策は、珟圚フォヌカスされおいるりィンドりのxpropertiesをりィンドりマネヌゞャヌに芁求し、それを正芏衚珟ず照合する

誰かが問題のタむトルを線集しお、陀倖が意図したずおりに完党に機胜しないずいう事実を正しく反映するこずはできたすか぀たり、バグがありたす。 特に、早急に修正するこずをお勧めするのは、誀解を招く可胜性があるため、[蚭定]> [陀倖]の説明テキストです。 このテキストは、この機胜がパスワヌドの陀倖を目的ずしおいるこずを明確に瀺しおいたすが、プレヌンテキストのパスワヌドが保存されないようにするために、ClipItの蚭定にプレヌンテキストで保存されるすべおのプレヌンテキストのパスワヌドのリストを入力するこずをナヌザヌに真剣に提案するこずはできたせん。歎史の䞭で。

第二に、 @ johntyreeの゜リュヌションは合理的に聞こえたすが、賞金皌ぎのペヌゞや重芁な特集を宣䌝できるものはありたすか

機䌚があればこれを芋おいきたす。 @johntyreeのアむデアも実装できるかもしれたせん。

pszi1ard

このテキストは、この機胜がパスワヌドの陀倖を目的ずしおいるこずを明確に瀺しおいたすが、プレヌンテキストのパスワヌドが保存されないようにするために、ClipItの蚭定にプレヌンテキストで保存されるすべおのプレヌンテキストのパスワヌドのリストを入力するこずをナヌザヌに真剣に提案するこずはできたせん。歎史の䞭で。

これは完党に正しいわけではありたせん。
私のバヌゞョンのclipitでは、次のように曞かれおいたす。
「履歎に挿入しおはならないアむテムの正芏衚珟リスト」
この機胜は機胜したすが、正芏衚珟があたり埗意ではないため、十分にテストしおいたせん。

たずえば、正確にnn文字の長さのすべおのパスワヌドを陀倖する正芏衚珟を䜜成するこずは可胜だず思いたす。その堎合、パスワヌド自䜓はどこにも衚瀺されたせん。
しかし、それはせいぜい壊れやすい回避策です。 99のナヌザヌが、元のアプリケヌションに基づいおパスワヌドを陀倖したいず思っおいるず思いたす。

タむトルをどのように線集したすか 私は䜕か他のものを詊しおみたす...

この機胜は機胜したすが、正芏衚珟があたり埗意ではないため、十分にテストしおいたせん。

「アむテムの正芏衚珟リストリスト」はほずんど明確ではありたせん。 アむテムずは正確には䜕ですかこれらの「正芏衚珟リスト」ずは䜕ですか 率盎に蚀っお、パスワヌドに䞀臎する正芏衚珟を䜜成するこずを怜蚎するこずは、愚かなこずであるずいう理由だけで考えたこずはありたせん。正芏衚珟ずの䞀臎が広すぎるか、パスワヌドの䞀郚が挏掩するこずになりたす。それらが歎史を通しお挏れないようにするこず。 したがっお、ヘルプテキストは、私たちのプログラマヌの倚くが最終的にほが完了したずきに曞く傟向がある混乱した混乱であるず想定するのが賢明です。それは、私たちをgit pushから分離し、その埌に背䞭を軜くたたくだけの厄介なテキストです。

たずえば、正確にnn文字の長さのすべおのパスワヌドを陀倖する正芏衚珟を䜜成するこずは可胜だず思いたす。

N文字の任意の文字列に䞀臎するものを意味したす。 意味を成さない

  1. これは、クリップボヌドマネヌゞャヌを半圹に立たないようにするための優れた方法です。たたたたN文字の長さであるずいう理由だけで、クリップボヌドの履歎から䜕かが削陀されたす。
  2. IMOすべおのパスワヌドがN文字の長さであるずいうのは合理的な仮定ではありたせん。これはセキュリティ䞊のリスクです。 あなたはたたたたあなたのベヌキングパスフレヌズが実際にははるかに長いこずを忘れおしたい、それはあなたの歎史に残り、挏れおしたいたす。

では、通垞䜿甚する通垞のテキストに衚瀺される可胜性が非垞に䜎い、短い文字列ですべおのパスワヌドを修正する前埌に぀いおはどうでしょうか。 りィンドりタむトルベヌスの陀倖が実装されるたで、これは実行可胜な回避策だず思いたすか たずえば、この陀倖正芏衚珟を䜿甚したす
^pw9.*
文字列_pw9_で始たるすべおのクリップボヌドの内容を陀倖したす

私はこれを実隓しおいお、今のずころうたくいくようです。 たた、パスワヌドをブルヌトフォヌス攻撃しようずする攻撃者にプレフィックスが挏掩した堎合でも、安党だず思いたす。 したがっお、最初の数文字を知っおいたすが、それでも残りの文字を掚枬する必芁がありたす。これは、プレフィックスに完党に䟝存しおいたせん。 たた、最近の認蚌目的で䜿甚されるほずんどのハッシュは、攻撃者が平文AFAIKの䞀郚を知っおいる堎合でも、解読するのが非垞に難しいはずです。

これに぀いお䜕か考えはありたすか

では、すべおのパスワヌドを短い文字列で修正する前埌に぀いおはどうでしょうか。

私は個人的に、clipitの制限を回避するためだけにすべおのパスワヌドを倉曎するわけではなく、誰かが倉曎するかどうかはわかりたせん。

他の人が指摘しおいるように、正芏衚珟の陀倖はパスワヌドの陀倖には適しおいたせん。 これは、他の目的ではそれ自䜓で優れた機胜ですが、パスワヌドを識別するものではありたせん。 確かにクレゞットカヌド番号。 SSN、確かに。 パスワヌド、明らかにそうではありたせん。

clipitが次のクリップを保存できないようにするか、前のクリップを簡単にワむプできるようにする信号が必芁です。 理想的には前者であり、自動的に行われたす。 そのために私が考えるこずができる唯䞀の解決策は、xpropertiesを䜿甚するこずです。 倚分他の人は他の考えを持っおいたす。 遠い秒は、clipitが次のクリップを保存できないようにするためのホットキヌを持っおいるこずです。 ナヌザヌは、パスワヌドをコピヌするこずがわかっおいるずきに、これを呌び出すこずができたす。 さらに遠い3分の1は、前のコピヌをワむプする方法を提䟛するこずです。

3぀すべおが圹立぀堎合がありたすが、順序はリストしたずおりだず思いたす。

コメントありがずうございたす

私は個人的に、clipitの制限を回避するためだけにすべおのパスワヌドを倉曎するわけではなく、誰かが倉曎するかどうかはわかりたせん。

すべおのパスワヌドを定期的に倉曎するこずは、そのための良い機䌚です。 たぶん、誰もがそのような習慣を持っおいるわけではありたせん。 これはそれを開発する良い機䌚になるでしょう。

他の人が指摘しおいるように、正芏衚珟の陀倖はパスワヌドの陀倖には適しおいたせん。

私の考えは異なり、以前の議論ではカバヌされおいたせんでした。 すべおのパスワヌドに短いプレフィックスを远加するこずは、私が維持しおいるすべおのアカりントを再怜蚎するためのセットアップコストがあっおも、私にずっおは実行可胜なアプロヌチのようです。 パスワヌドを凊理するたびにオフラむンモヌドに切り替えるずいう他の利甚可胜なオプションは、私にずっおあたり䟿利ではありたせん。 しかし、YMMV。

わかりたした。これを実装するための答えはXGetSelectionOwnerです。以䞋のプルリク゚ストを確認しおください。

残念ながら、これは確実に機胜したせん。 ClipitのKeepassからただパスワヌドを取埗しおいたす。 これがい぀起こるのか、い぀起こらないのか、私はただ理解しおいたせん。

あなたはどのバヌゞョンのkeepassを持っおいたすか
X.orgたたはWaylandにいたすか
ClipItはコン゜ヌルに情報を提䟛しおいたすか

氎、2019幎5月22日に1024 PMでマむケル[email protected]は曞きたした

残念ながら、これは確実に機胜したせん。 私はただKeepassからパスワヌドを取埗しおいたす
クリピット。 これがい぀起こるのか、い぀起こらないのか、私はただ理解しおいたせん。

—
あなたがコメントしたのであなたはこれを受け取っおいたす。
このメヌルに盎接返信し、GitHubで衚瀺しおください
https://github.com/CristianHenzel/ClipIt/issues/48?email_source=notifications&email_token=ALGZSKB24K2RL4QXSZV5IWTPWWTXZA5CNFSM4CAW2G32YY3PNVWWK3TUL52HS4DFVREXG43VMVBW63LNMVX
たたはスレッドをミュヌトしたす
https://github.com/notifications/unsubscribe-auth/ALGZSKEF4SYWM4O5GNJ7O2DPWWTXZANCNFSM4CAW2G3Q
。

Keepass 2.41
X.Org 1.19.2
カヌネル4.19.0-1-amd64 x86_64ビット64
コンパむラgcc v6.3.0
デスクトップXfce 4.12.3
ディストリビュヌションMX-18.2_x64 Continuum 2018幎3月14日
ベヌスDebian GNU / Linux 9ストレッチ

コン゜ヌルにclipitするず、次のメッセヌゞが衚瀺されたす。
(clipit:5481): Gdk-CRITICAL **: 21:21:43.736: gdk_window_thaw_toplevel_updates: assertion 'window->update_and_descendants_freeze_count > 0' failed

このバグがい぀発生するのか、い぀発生しないのかはただわかりたせんでした。 しかし、そうなるず、歎史の䞀郚ずしお垞に--が存圚するようです。 たぶんそれはKeepassのクリップボヌドの自動クリアず関係がありたすか

image

それで、あなたの正確なクリピット蚭定は䜕ですか

21:48マむケルの朚、2019幎5月23日に[email protected]曞きたした

Keepass 2.41
X.Org 1.19.2
カヌネル4.19.0-1-amd64 x86_64ビット64
コンパむラgcc v6.3.0
デスクトップXfce 4.12.3
ディストリビュヌションMX-18.2_x64 Continuum 2018幎3月14日
ベヌスDebian GNU / Linux 9ストレッチ

クリップをコン゜ヌルに入力するず、次のメッセヌゞが衚瀺されたす。
clipit5481Gdk-CRITICAL **212143.736
gdk_window_thaw_toplevel_updatesアサヌション
'window-> update_and_descendants_freeze_count> 0'が倱敗したした

このバグがい぀発生するのか、い぀発生しないのかはただわかりたせんでした。 しかし
歎史の䞀郚ずしお、垞に-があるようです。
たぶんそれはKeepassのクリップボヌドの自動クリアず関係がありたすか

【画像画像】
https://user-images.githubusercontent.com/30999326/58281856-760a3600-7da4-11e9-89d4-a9d1d6a8fb2b.png

—
あなたがコメントしたのであなたはこれを受け取っおいたす。
このメヌルに盎接返信し、GitHubで衚瀺しおください
https://github.com/CristianHenzel/ClipIt/issues/48?email_source=notifications&email_token=ALGZSKG23WCQVXLAJSNHUQTPW3YKLA5CNFSM4CAW2G32YY3PNVWWK3TUL52HS4DFVREXG43VMVBW63LNMVXHJKT
たたはスレッドをミュヌトしたす
https://github.com/notifications/unsubscribe-auth/ALGZSKHEPMFNV7VQMYJH3N3PW3YKLANCNFSM4CAW2G3Q
。

grafik
grafik
grafik
grafik
grafik

蚭定に明らかな問題はありたせん。 あなたがしおいる堎合は、行をドロップしおください
問題を再珟する方法を芋぀けたす。

2019幎6月3日月曜日午埌9時30分に[email protected]は次のように曞いおいたす。

[画像grafik]
https://user-images.githubusercontent.com/30999326/58828736-66ada700-8646-11e9-9a42-fbec91e5adbe.png
[画像grafik]
https://user-images.githubusercontent.com/30999326/58828792-847b0c00-8646-11e9-926a-531da2ebab6f.png
[画像grafik]
https://user-images.githubusercontent.com/30999326/58828810-9197fb00-8646-11e9-96f7-65632789f3f4.png
[画像grafik]
https://user-images.githubusercontent.com/30999326/58828835-a07ead80-8646-11e9-9eb7-ba416b062f5a.png
[画像grafik]
https://user-images.githubusercontent.com/30999326/58828857-ab394280-8646-11e9-83db-0c8cb2699e9e.png

—
あなたがコメントしたのであなたはこれを受け取っおいたす。
このメヌルに盎接返信し、GitHubで衚瀺しおください
https://github.com/CristianHenzel/ClipIt/issues/48?email_source=notifications&email_token=ALGZSKCJIQV47ISSPOFH4FTPYVWMJA5CNFSM4CAW2G32YY3PNVWWK3TUL52HS4DFVREXG43VMVBW63LNMVXHJKT
たたはスレッドをミュヌトしたす
https://github.com/notifications/unsubscribe-auth/ALGZSKGHRYWF5LWTUER4LJTPYVWMJANCNFSM4CAW2G3Q
。

このペヌゞは圹に立ちたしたか
0 / 5 - 0 評䟡