PDA

View Full Version : [NEWS] Rischio Windows 7: nasconde le estensioni


c.m.g
07-05-2009, 11:37
07 Maggio 2009 ore 10:00 di: Emanuele Menietti

http://www.webnews.it/img/news/news_321632fc9697be51.jpg

Come i suoi predecessori, anche Windows 7 nasconde le estensioni dei file conosciuti in Windows Explorer. Per gli esperti di F-Secure tale funzione potrebbe essere utilizzata per indurre gli utenti ad avviare file malevoli mascherati con false estensioni


È un debutto amaro quello della prima Release Candidate (RC) pubblica di Windows 7. A distanza di poche ore dal rilascio (http://www.webnews.it/news/leggi/10692/windows-7-il-giorno-della-release-candidate/) dell'attesa versione di prova del nuovo sistema operativo Microsoft, gli esperti di sicurezza di F-Secure sottolineano come il successore di Vista conservi una funzione per nascondere le estensioni dei file solitamente utilizzata per trarre in inganno gli utenti, portandoli a installare malware e programmi indesiderati a loro insaputa.

Continua su WebNews =====>> (http://www.webnews.it/news/leggi/10707/rischio-windows-7-nasconde-le-estensioni/)



Fonte: WebNews (http://www.webnews.it/news/leggi/10707/rischio-windows-7-nasconde-le-estensioni/)

WarDuck
07-05-2009, 12:23
E dove sarebbe la differenza con Vista e XP?

Tra l'altro è possibile disattivare questa funzione, e vi dirò di più smanettando con il registro è possibile anche disattivarla per alcune estenzioni che si possono considerare pericolose.

Posto qui un file reg che avevo fatto a suo tempo:

Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\batfile]
"AlwaysShowExt"=""

[HKEY_CLASSES_ROOT\cmdfile]
"AlwaysShowExt"=""

[HKEY_CLASSES_ROOT\comfile]
"AlwaysShowExt"=""

[HKEY_CLASSES_ROOT\exefile]
"AlwaysShowExt"=""

[HKEY_CLASSES_ROOT\Msi.Package]
"AlwaysShowExt"=""

[HKEY_CLASSES_ROOT\Msi.Patch]
"AlwaysShowExt"=""

[HKEY_CLASSES_ROOT\regfile]
"AlwaysShowExt"=""

[HKEY_CLASSES_ROOT\VBSFile]
"AlwaysShowExt"=""

Basta copiare e incollare in un file reg, ed eseguirlo... al successivo riavvio (basta un logout) le estenzioni specificate dal reg saranno visualizzate a prescindere dalle impostazioni.

Cmq l'utente un po' attento può sempre guardare il tipo del file ;).

CARVASIN
09-05-2009, 13:05
E dove sarebbe la differenza con Vista e XP?


Appunto...potevano anche cambiare. Francamente non capisco a cosa possa servire. E'una delle prime cose che disabilito (insieme all' autorun).

Ciao!

WarDuck
09-05-2009, 13:44
Appunto...potevano anche cambiare. Francamente non capisco a cosa possa servire. E'una delle prime cose che disabilito (insieme all' autorun).

Ciao!

Beh diciamoci la verità le estenzioni sono anti-estetiche se vogliamo... cmq c'è sempre il campo Tipo di File a testimoniare di che tipo di file si tratta.

La cosa migliore attualmente sarebbe distinguere con un colore o con un overlay sull'icona gli eseguibili.

In generale trovo migliore la gestione che fa Linux, basata sull'header del file (anche se credo anche lì falsificabile).