|
|
|
![]() |
|
Strumenti |
![]() |
#41 |
Member
Iscritto dal: Jul 2007
Messaggi: 69
|
comunque voglio dire, basterebbe tenete la UAC abilitata, uno si accorgebbe subito se si trata di un eseguibile, Verrebbe chieto il consenso!
|
![]() |
![]() |
![]() |
#42 |
Senior Member
Iscritto dal: Dec 2008
Messaggi: 422
|
Il meccanismo seguito era molto banale: un file malevolo - ad esempio partyinvite.exe - veniva rinominato con un'estensione nota - quindi partyinvite.doc.exe - e in Explorer di Windows tale elemento veniva visualizzato con l'icona tipicamente usata per i file di Microsoft Word.
Ho appena provato seguendo la frase alla lettera... l'icona non cambia (win xp) -.- |
![]() |
![]() |
![]() |
#43 | |
Senior Member
Iscritto dal: Jun 2005
Messaggi: 2439
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
#44 | |
Senior Member
Iscritto dal: Feb 2006
Messaggi: 1456
|
Quote:
|
|
![]() |
![]() |
![]() |
#45 | |
Senior Member
Iscritto dal: Jun 2005
Città: Trento
Messaggi: 2212
|
Quote:
Al di la di questo io tengo sempre attiva la visualizzazione delle estensioni, oltre alla maggior sicurezza è anche infinitamente più comodo vederle! |
|
![]() |
![]() |
![]() |
#46 |
Senior Member
Iscritto dal: Feb 2006
Messaggi: 1456
|
E io non li biasimo. Un po' come la storia di "Al lupo al lupo", UAC rompe le pa**e (**LL*) per un'infinità di cretinate. E per gradire te lo chiede due volte!
|
![]() |
![]() |
![]() |
#47 |
Member
Iscritto dal: Jul 2007
Messaggi: 69
|
si si, che lo eseguano comunque si! volevo solo dire che con l'UAc si capisce che è un eseguibile!
ma ormai i maleware approfittano solo degli utenti che inconsapevolmente eseguono volontariemnte il maleware. da soli, con i sistemi di oggi è dificile che facciano qualcosa! |
![]() |
![]() |
![]() |
#48 |
Member
Iscritto dal: Feb 2008
Messaggi: 157
|
@ extremelover
ribadisco che il problema e' che l'articolo non e' corretto.
Non e' che uno sta a rinominare le estensioni dei file malware, questi arrivano gia' direttamente con l'icona che trae in inganno e quindi sono indistinguibili da un file doc, se uno disabilita (perche' esasperato) la UACchera o come si chiama. Per quel che riguarda il fatto che il malware viene poi intercettato perche' cerca di fare qualcosa di brutto come amministratore di sistema mi dispiace ma i danni li puo' fare anche senza scomodare i privilegi. Ti faccio un piccolo esempio: l'eseguibile prende tutti i tuoi files di documenti (non ha bisogno di privilegi, perche' lo hai lanciato tu e i file sono tuoi) li copia in una versione criptata non craccabile e li cancella sovrascrivendoli. Poi ti mostra a schermo un bel messaggio: se vuoi riavere i tuoi files manda tot soldi su questo conto in Kazzbelinstan, che ti rimandiamo la chiave per decodificarli. Nota: ho detto che i file li cripta perche' sono ottimista, li puo' proprio segare in tronco, arrivederci e ciao. Tutto questo senza scomodare i privilegi. |
![]() |
![]() |
![]() |
#49 |
Senior Member
Iscritto dal: Sep 2008
Messaggi: 1271
|
Attenzione!
L'estensione che attribuisce il file ad un'applicazione è la prima, la seconda rimane visibile, ma è fittizia.AD ogni modo se rinomino un file eseguibile come filetesto.txt.exe, ho sì l'icona di un file di testo, ma l'applicazione che viene lanciata al doppio click è il Notepad, e l'eseguibile non viene interpretato come tale, quindi il problema della sicurezza a mio avviso non susiste, a meno che un utonto non esegua un file del tipo fil.exe.txt, di cui non riconosce l'icona.
|
![]() |
![]() |
![]() |
#50 |
Senior Member
Iscritto dal: Oct 2001
Messaggi: 14734
|
@M4rk191
Con XP, l'estensione "valida" per il riconoscimento è l'ultima a destra, non la prima. Con Vista, devo ammettere, non ci ho mai provato... ma ho idea che funzioni allo stesso modo. O sbaglio? |
![]() |
![]() |
![]() |
#51 | |
Senior Member
Iscritto dal: Apr 2003
Città: Genova
Messaggi: 17629
|
Quote:
![]()
__________________
PSU Corsair 520HX | Case Corsair Graphite T380 Black | Mobo AsRock Z97E ITX/AC | CPU Intel i5 4690 | Dissi Noctua NH-L12 | RAM Corsair Vengeance 16Gb DDR3 | GPU Msi GTX 970 Gaming 4G | SSD Crucial MX100 256 Gb + HDD WD 500Gb | Tasietra Logitech G910 | Mouse Logitech G502 Lightspeed | Cuffie Logitech G935 | Monitor LG IPS237L | Profilo Steam | Btag: BelzeHWup#1129 | |
|
![]() |
![]() |
![]() |
#52 |
Senior Member
Iscritto dal: Mar 2006
Messaggi: 3929
|
pippo.exe.doc ha si l'icona di word, ma viene aperto anche con word... (e cmq al nome resta aggiunto un .exe che dovrebbe essere un avviso) Un eseguibile aperto con word non è dannoso...
Quindi il modificare l'estensione è una str*n*ata. ![]() Se invece si parla di sostituire l'icona dell'eseguibile, beh, anche il più scarso degli antivirus se ne accorge (e certo non è colpa del so)... ![]() Quindi non trovo il nesso della polemica... Non per difendere microsoft, ma sembra che parlar male di windows diventi uno sport sempre più diffuso
__________________
HP Pavilion Power 15-cb037nl | Core i7 7770HQ - RAM 16GB DDR4-2400 - GeForce GTX 1050 4GB - Samsung NVME 128GB + Seagate Barracuda Pro 1TB 7200rpm - Win 10 Pro Ultima modifica di marcos86 : 08-05-2009 alle 17:32. |
![]() |
![]() |
![]() |
#53 | ||
Senior Member
Iscritto dal: Feb 2006
Messaggi: 1456
|
Quote:
Quote:
|
||
![]() |
![]() |
![]() |
#54 | |
Senior Member
Iscritto dal: Feb 2006
Messaggi: 1456
|
Quote:
pippo.txt.exe l'icona è determinata da quella presente nell'eseguibile. Se il file si chiama: pippo.exe.txt apri un file binario con l'editor e non succede assolutamente nulla. |
|
![]() |
![]() |
![]() |
#55 |
Member
Iscritto dal: Jan 2008
Messaggi: 304
|
Adesso lo hanno scoperto questi? pensare che lo aveva capito microsoft qualche giorno prima... mi pare una non notizia...
http://blogs.msdn.com/e7/archive/2009/04/27/improvements-to-autoplay.aspx |
![]() |
![]() |
![]() |
#56 |
Member
Iscritto dal: Jan 2008
Messaggi: 304
|
In ogni modo supponiamo che esista un file di nome "Seni fatti o rifatti. Prova a indovinare.exe" con l'icona di un documento word...
Ebbene windows non mostra tutto il nome, ma solo una parte (quindi l'exe non si vede) [e neanche in linux questo]. L'utente imbecille clicca 2 volte, ma solo dopo si accorge che è un exe... troppo tardi. Quindi per me l'arcticolo è da intitolare: "F-Secure se la prende con le persone imbecilli" [non che io non sia imbecille, capita e occorre stare attento... e poi dove si prendono questi file?? non continuo che è meglio] |
![]() |
![]() |
![]() |
#57 |
Senior Member
Iscritto dal: May 2008
Città: PN
Messaggi: 2131
|
Boh, o la news è stata tradotta malissimo stravolgendone il significato oppure è una corazzata Potemkin...
Ultima modifica di Lithium_2.0 : 08-05-2009 alle 19:34. |
![]() |
![]() |
![]() |
#58 |
Senior Member
Iscritto dal: Aug 2006
Messaggi: 11124
|
MAAh...messa così mi sembra parecchio na boiata sta news...non ho ancora capito che cambia se tra il nome del file c'è un .doc in più....forse la cosa può essere più ingannevole con la visualizzazione delle estensioni disabilitate per cui si vedrebbe sempre il .doc alla fine al posto del .exe
Certo non è il mio caso visto che tengo sempre le estensioni visualizzate(e non sono così utonto aggiungerei) |
![]() |
![]() |
![]() |
#59 |
Senior Member
Iscritto dal: Jan 2005
Città: Pagani(SA)
Messaggi: 1270
|
Nell'articolo hanno ommesso che il creatore del malware deve anche cambiare l'icona dell'exe... forse per dimenticanza
__________________
ThermalTake Armor VA8000BWS - Gigabyte GA-965P-DQ6 - Intel C2D e6600@3600 - GEIL 2X1GB 800CS4 + Corsair 2X2GB 800CS5 - XFX GTS250 512MB - Enermax Liberty 500 - Pioneer 112D - Scythe Infinity - 2x320GB Barracuda 7200.10 + 1x500GB WD SE - Logitech MX1000 - Logitech G15 - Samsung 226BW - Dell 2408WFP XBOXLIVE: Deadsinns - Concluso positivamente: sm_morgan, alecxx-mi, geniusexpress, Goldenboy81, roby9793 |
![]() |
![]() |
![]() |
#60 |
Senior Member
Iscritto dal: Mar 2007
Città: E Bosc / gambettola FC
Messaggi: 938
|
Critica sacrosanta, ma non accettabile se viene da chi produce l'antivirus server in assoluto più bloated - 700 MB (SETTECENTO!) di RAM occupata e più di 20 processi in esecuzione. Confrontati, i trend micro o symantec qualunque, impallidiscono.
__________________
Se un dittatore non mette il cappellone, non spara per aria, non vedete il passo dell'oca fuori dalla finestra, non vi razionalizza il pane... allora non lo prendete sul serio, è sempre un buffone, c'è sempre da ridere. - Corrado Guzzanti |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 07:03.