# Clipboard Armor: заметить приложение, которое выходит в сеть сразу после того, как вы что-то скопировали

> Clipboard Armor отмечает самое первое подключение приложения, если оно происходит через несколько секунд после изменения буфера обмена, — тайминг, на который опираются похитители буфера обмена, — никогда не читая то, что вы скопировали.

FireAI Docs (HisnLabs) · Функция · Доступно с FireAI 0.1.6
Canonical: https://hisnlabs.com/fireai/ru/docs/clipboard-armor

**Где в FireAI:** Карта мира (World map) › Буфер обмена (Clipboard)

Копируйте пароли, адреса кошельков и коды, пока ещё одна пара глаз следит за тем, что происходит дальше.

Вы копируете то, что никогда не стали бы вводить на сайте: пароли, одноразовые коды, банковские реквизиты, адреса криптокошельков. Некоторые опасные приложения ждут именно этого момента, забирают скопированное и отправляют его наружу. Clipboard Armor следит за характерным таймингом.

## Как это работает

- FireAI замечает, что буфер обмена изменился. Он никогда не читает его содержимое; macOS сообщает ему только, что «что-то изменилось», и это всё, что он сохраняет: время.
- Если затем приложение в течение примерно трёх секунд устанавливает самое первое подключение к новому направлению, FireAI добавляет это совпадение к фактам риска подключения в разделе [«Исследовать»](https://hisnlabs.com/fireai/en/docs/investigate-a-connection).
- Кнопка «Буфер обмена» (Clipboard) на карте мира показывает все подключения, отмеченные таким образом. Пустой список — нормальный, хороший случай.

> **Note:** Это один факт среди прочих и никогда не вердикт сам по себе. Подключение называется рискованным, только когда совпадают несколько сигналов, например направление из списка угроз или неподписанное приложение.

## Честные ограничения

- В macOS нет способа, которым любое приложение могло бы увидеть, какое другое приложение прочитало буфер обмена. FireAI опирается на тайминг, а не на доказательство.
- Под этот шаблон могут подпасть и безобидные инструменты: менеджер паролей, заполняющий форму, или приложение синхронизации, отправляющее скопированный текст на ваш телефон.
- Он смотрит на первое подключение приложения к определённому месту, поэтому приложение, которое и так каждый день общается с тем же сервером, только по этому признаку отмечено не будет.

Если отмеченному приложению вообще не место в сети, [заблокируйте его в один клик](https://hisnlabs.com/fireai/en/docs/block-an-app-or-a-company). О приложениях, запущенных с USB-флешки, см. [USB Network Protection](https://hisnlabs.com/fireai/en/docs/usb-network-protection).

## Читать дальше

- [Исследовать подключение](https://hisnlabs.com/fireai/ru/docs/investigate-a-connection.md)
- [Страница «Угрозы»: что выглядит подозрительно и почему](https://hisnlabs.com/fireai/ru/docs/the-threats-page.md)
- [USB Network Protection: ничто с USB-накопителя не выходит в сеть без вашего ведома](https://hisnlabs.com/fireai/ru/docs/usb-network-protection.md)
- [Заблокируйте приложению доступ в интернет — целиком или только к одной компании или домену](https://hisnlabs.com/fireai/ru/docs/block-an-app-or-a-company.md)

---

Все функции бесплатно на 17 дней, без банковской карты. Возврат денег в течение 30 дней. [Скачать для Mac](https://hisnlabs.com/fireai/ru/download)
