星际译王会将 X11 剪切板数据发送到远程服务器
星际译王词典软件在 Debian 上默认安装包含有道和 dict.cn 在线词典插件,并在 X11 下默认启用文本扫描功能以提供自动翻译,在 Wayland 下不可用。维护者认为用户可自行禁用相关功能,但有人认为涉及隐私的功能不应默认启用以避免泄露敏感信息如密码。 2025-8-12 13:53:19 Author: www.solidot.org(查看原文) 阅读量:8 收藏

LWN 发表的一篇文章谈论了星际译王词典软件的潜在隐私问题。用户在 Debian 上安装星际译王时会默认安装插件包 stardict-plugin,其中之一是网易的有道在线词典插件,该插件还会链接另一个在线词典 dict.cn。在 X11 下星际译王默认会启用扫描功能,监视用户的文本选择通过弹出窗口提供自动翻译。在 Wayland 下该功能被破坏了,因为 Wayland 默认禁止应用程序捕获其它应用的文本。星际译王的 Debian 包维护者 Xiao Sheng Wen 认为这种做法没有问题,指出如果用户不想使用扫描功能或有道插件,可以禁用它们。但 Vincent Lefevre 认为,涉及隐私的功能永远不应该默认启用。用户可能会在文本选择时泄漏敏感信息,比如从密码管理器中复制粘贴密码。

lwn.net/SubscriberLink/1032732/3334850da49689e1/


文章来源: https://www.solidot.org/story?sid=82025
如有侵权请联系:admin#unsafe.sh