Canal CyberSecureFox - @cybersecurefox - №1509
🛡️ Ніколи не замислювались, що небезпечний лінк може ховатись прямо в команді, яку ви щойно вставили в термінал? Сьогодні натрапив на тулзу, яка змусила мене інакше дивитись на звичний copy-paste.Браузери вже більш-менш навчилися ловити підроблені домени, а от термінал 💻 чесно рендерить будь-який Unicode — хоч кириличну «о» в середині «google.com». Саме тут під’їжджає Tirith: він стає тонким шаром між мною та оболонкою, перехоплює команду до виконання і блокує її, якщо всередині є підозрілий URL з міксом алфавітів чи омогліфами ⚠️.Мені подобається, що все працює локально, без телеметрії, і підтримує zsh, bash, fish, PowerShell та Windows, Linux, macOS 🐧. Плюс open source, можна вбудувати в DevSecOps-пайплайни й CI, а ще використовувати як фільтр для навчальних середовищ 🔍. Я от думаю: чи не час вважати такий “щит для термінала” базовим інструментом для розробників?А ви б поставили собі такий фільтр у термінал, чи це вже оверкіл і достатньо просто бути уважним до команд?🔗 Докладніше:https://cybersecurefox.com/uk/tirith-zahyst-terminalu-vid-omohrafichnyh-atak#кібербезпека_devops_термінал_unicode_tools_opensourceCyberSecureFox
12
26-02-13 16:07