V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
Chingim
V2EX  ›  Apple

iTerm2 的特性 "Perform DNS lookups to check if URLs are valid?" 存在严重的安全问题

  •  1
     
  •   Chingim · Sep 20, 2017 · 3857 views
    This topic created in 3140 days ago, the information mentioned may be changed or developed.

    issue

    What happened: iTerm sent various things (including passwords) in plain text to my ISP's DNS server

    而且这个特性在 3.1.1 之前的版本都是默认启用的, 现在官方已经 release 3.1.1 将这个选项默认关闭

    12 replies    2017-09-21 11:03:07 +08:00
    scnace
        1
    scnace  
       Sep 20, 2017 via Android
    吓得我打开了 ITerm 的设置…
    xiaket
        2
    xiaket  
       Sep 20, 2017
    高级设置里面搜索 DNS,然后 toggle 就行了.
    guojing
        3
    guojing  
       Sep 20, 2017
    @Chingim 看不太懂,这种如果是用 openwrt 之类路由器,上面的 dns 是自己自定义防止污染的,会有问题吗
    Chingim
        4
    Chingim  
    OP
       Sep 20, 2017
    @guojing 防污染不表示加密 dns, 只要你的密码在网络上明文传输, 那就是隐患
    imherer
        5
    imherer  
       Sep 20, 2017
    吓得我赶紧关了
    yangg
        6
    yangg  
       Sep 20, 2017
    什么情况下会发送密码?
    zhangsen1992
        7
    zhangsen1992  
       Sep 20, 2017
    好久没用 iterm2 了
    momocraft
        8
    momocraft  
       Sep 20, 2017
    没有明白: dns 查询不是主机名吗?为什么会发送密码
    KeepPro
        9
    KeepPro  
       Sep 20, 2017 via Android
    为啥我的跟你的解释不一样
    sfdye
        10
    sfdye  
       Sep 20, 2017
    eyp82
        11
    eyp82  
       Sep 21, 2017 via iPhone
    它怎么会拿到我的密码的?
    marcushbs
        12
    marcushbs  
       Sep 21, 2017
    3.0 才加入的,发现我还在用 2.0
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   3571 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 46ms · UTC 00:05 · PVG 08:05 · LAX 17:05 · JFK 20:05
    ♥ Do have faith in what you're doing.