-
Windows 7 продолжает порочную практику своих предшественниц
На примере релиз-кандидата Windows 7, стало понятно, что Проводник новой версии Windows по-прежнему скрывает расширения файлов тех типов, которые зарегистрированы в системе. Эта, казалось бы, безобидная особенность файлового менеджера может подвергнуть компьютер серьезной опасности, поскольку она позволяет злоумышленникам маскировать вредоносные исполняемые файлы под привычные для пользователя документы.
Руководитель исследованиями финской компании F-Secure Микко Хюппонен (Mikko Hypponen) уверен, что эту функцию вполне можно использовать как уязвимость безопасности системы. Стоит переименовать исполняемый файл *.exe в *.txt.exe, и Explorer, скрыв его расширение, будет отображать вредоносную программу как текстовый файл, если его автор использовал значок текстового документа.
Этот подлог нетрудно раскрыть, однако рядовой пользователь, как правило, определяет тип файла по внешнему виду его значка, а большинство вирусов и троянских программ рассчитаны на людей, далеких от премудростей компьютерной техники.
Использование этой нехитрой технологии взлома насчитывает уже много лет. К моменту создания Windows NT она уже существовала, а Windows 2000, XP и Vista продолжили эту традицию. В настоящее время она используется не так широко, как раньше, поскольку большинство атак теперь осуществляются через уязвимости интернет-браузера, а не с помощью вложений электронной почты, но компьютерная грамотность обывателей по-прежнему отстает от развития технологий взлома, поэтому скрывать расширения файлов – все еще не лучшая идея.
f1cd.ru
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Нет, всё правильно. Ведь при переименовании файлов, пользователи в 99,9% случаев убирают расширение, а потом звонят мне с воплями о том, что файл не открывается.. Такое у нас на работе часто
Left home for a few days and look what happens...
-
-
Сообщение от
ALEX(XX)
Ведь при переименовании файлов, пользователи в 99,9% случаев убирают расширение, а потом звонят мне с воплями о том, что файл не открывается.. Такое у нас на работе часто
Аналогичная ситуация... Иной раз забываю скрывать расширение и начинается... "Мне не удобно", "А почему он не открывается", "А почему ..... " и т.д.
-
-
В висте и семёрке при нажатии на названии, или при выборе из контекстного меню "переименовать" выделяется только часть до точки. Чтобы отметилось расширение - нужны дополнительные телодвижения.
-