Opera добавила в настольный браузер защиту Paste Protect — она блокирует вредные команды до того, как пользователь случайно вставит их в терминал и запустит руками.
Функция включена по умолчанию в десктопных версиях Opera. Компания называет ее первой нативной защитой крупного браузера от атак ClickFix, где злоумышленники давят не на уязвимость в коде, а на доверие пользователя.
Paste Protect ловит команды до попадания в буфер
Новая защита Opera следит за подозрительными командами, которые сайты пытаются отправить в буфер обмена. Если браузер видит потенциально опасное содержимое, он блокирует копирование еще до того, как команда окажется в clipboard.
Opera уже защищала буфер от подмены данных внешними приложениями. Такой сценарий часто всплывает в криптовалютах: пользователь копирует адрес кошелька, а вредоносная программа тихо меняет его на адрес атакующего. Paste Protect расширяет эту идею на команды для терминала.
Механика не выглядит как тяжелый антивирус внутри браузера. Пользователь видит первые 120 символов заблокированного текста. Разработчики и администраторы могут вручную снять блокировку для доверенного источника или пометить конкретный сайт как безопасный.
Opera описывает типичный сценарий ClickFix просто: видео не запускается, CAPTCHA не проходит, всплывающее окно предлагает «исправление». Пользователю дают короткую команду и просят вставить ее в терминал. После запуска такая команда может поставить малварь, украсть сохраненные пароли или открыть удаленный доступ к машине.
ClickFix стал заметной угрозой для обычных пользователей
По данным Huntress, атаки ClickFix дали больше 53% случаев загрузки вредоносного ПО в прошлом году. Для браузера это неприятная зона ответственности: сайт не взламывает систему напрямую, но подталкивает человека выполнить команду самому.
Именно поэтому защита на уровне браузера выглядит логично. Большая часть таких атак начинается на веб-странице, а не в терминале. Если браузер перехватит команду на этапе копирования, у пользователя меньше шансов запустить ее на автомате.
Apple уже закрыла похожий риск на стороне системы. В macOS Tahoe 26.4 компания добавила предупреждение перед вставкой потенциально опасных команд в Terminal. Разница в подходе заметна: macOS предупреждает при вставке в терминал, Opera пытается остановить команду раньше — на этапе буфера обмена.
Для домашнего пользователя это особенно полезно, потому что ClickFix маскируется под бытовую техподдержку. Никаких «черных экранов хакера» там обычно нет. Есть сайт, аккуратная подсказка и просьба скопировать одну строку.
Opera опубликовала описание Paste Protect в своем блоге. Браузер с новой функцией уже доступен как бесплатное обновление на сайте компании.