# Clipboard Armor: помітьте застосунок, що виходить у мережу одразу після того, як ви щось скопіювали

> Clipboard Armor позначає найперше з’єднання застосунку, якщо воно стається за кілька секунд після зміни буфера обміну: на такому збігу в часі тримаються викрадачі буфера. При цьому скопійоване він ніколи не читає.

FireAI Docs (HisnLabs) · Функція · Доступно з FireAI 0.1.6
Canonical: https://hisnlabs.com/fireai/uk/docs/clipboard-armor

**Де у FireAI:** Карта світу (World map) › Буфер обміну (Clipboard)

Копіюйте паролі, адреси гаманців і коди, коли ще одна пара очей стежить за тим, що відбувається далі.

Ви копіюєте те, що ніколи не ввели б на сайті: паролі, одноразові коди, банківські реквізити, адреси криптогаманців. Деякі зловмисні застосунки чекають саме на цю мить, забирають скопійоване й надсилають його назовні. Clipboard Armor стежить за цим промовистим збігом у часі.

## Як це працює

- FireAI помічає, що буфер обміну змінився. Він ніколи не читає його вміст: macOS повідомляє лише «щось змінилося», і це все, що він зберігає, — час.
- Якщо потім застосунок протягом приблизно трьох секунд робить своє найперше з’єднання з новим адресатом, FireAI додає цей збіг до фактів ризику з’єднання в розділі [Дослідити](https://hisnlabs.com/fireai/uk/docs/investigate-a-connection).
- Кнопка «Буфер обміну» на Карті світу показує всі з’єднання, позначені таким чином. Порожній список — це нормальний, добрий випадок.

> **Note:** Це лише один факт серед інших, а не вирок сам по собі. З’єднання називають ризикованим лише тоді, коли збігаються кілька сигналів, наприклад адресат зі списку загроз або непідписаний застосунок.

## Чесні обмеження

- У macOS немає способу, щоб будь-який застосунок побачив, який інший застосунок прочитав буфер обміну. FireAI спирається на збіг у часі, а не на доказ.
- Під цей шаблон можуть потрапити й невинні інструменти: менеджер паролів, що заповнює форму, або застосунок синхронізації, що надсилає скопійований текст на ваш телефон.
- Він дивиться на перше з’єднання застосунку з певним місцем, тож застосунок, який і так щодня спілкується з тим самим сервером, лише через це позначено не буде.

Якщо позначений застосунок взагалі не має виходити в мережу, [заблокуйте його в один клік](https://hisnlabs.com/fireai/uk/docs/block-an-app-or-a-company). Про застосунки, запущені з USB-флешки, читайте в [USB Network Protection](https://hisnlabs.com/fireai/uk/docs/usb-network-protection).

## Читати далі

- [Дослідіть з’єднання](https://hisnlabs.com/fireai/uk/docs/investigate-a-connection.md)
- [Сторінка Загрози: що виглядає не так, і чому](https://hisnlabs.com/fireai/uk/docs/the-threats-page.md)
- [USB Network Protection: ніщо з USB-накопичувача не виходить у мережу без вашого відома](https://hisnlabs.com/fireai/uk/docs/usb-network-protection.md)
- [Заблокуйте застосунок повністю або лише одну компанію чи домен для нього](https://hisnlabs.com/fireai/uk/docs/block-an-app-or-a-company.md)

---

Усі функції безкоштовно на 17 днів, без банківської картки. Повернення коштів протягом 30 днів. [Завантажити для Mac](https://hisnlabs.com/fireai/uk/download)
