F-Secure se la prende con i nomi dei file di Microsoft Windows 7

Anche Microsoft Windows 7 nasconde le estensioni dei file. F-secure sottolinea il pericolo
di Fabio Boneschi pubblicata il 08 Maggio 2009, alle 16:51 nel canale SicurezzaMicrosoftWindows
90 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoFare un pc a prova di idiota è impossibile, altrimenti bisognerebbe mettere anche un cartellino sul frontale dei lettori DVD con su scritto "NON USARE COME PORTA BICCHIERI" (e c'è chi credeva fosse davvero un porta bicchieri -.-)
Non è un errore... il file viene visto come pippo.doc ma in realta' è pippo.doc.exe dato che .exe è l'estensione che non viene visualizzata perchè "common user"
Ma vedrei l'icona di un file .exe, non di un file .doc...
no l'articolo è corretto.. se tu prendi un eseguibile, tipo pippo.exe.. e mettiamo caso che il tizio che ha scritto questo programma (un virus writer) gli ha assegnato come icona quella dei documenti di word.. tu che ricevi il file tramite posta vedrai un file eseguibile con l'icona di un documento word.. se il tizio malintenzionato ha inoltre cambiato il nome del file in pippo.doc.exe e tu NON hai abilitata la visualizzazione delle estensioni vedrai un file pippo.doc con l'icona del documento di word.. rendendo di fatto quasi impossibile capire se è un exe o un documento (intelligenza vuole che se tu non hai abilitata la visualizzazione delle estensioni, dovrebbe sorgerti il dubbio se ti ritrovi un file che la mostra...
Nell'articolo manca questa premessa, che non è irrilevante ma fondamentale per il funzionamento del trucchetto.
Il punto è proprio questo.
In questo modo, sia "pippo.exe" che "pippo.doc" verrebbero visti come "pippo".
A questo punto se pippo .exe ha come icona quella di un tipico file .doc, diventa facile confonderlo con un file .doc autentico.
Ovviamente i limiti di questa tecnica sono ovvi: funziona solo quando l'icona del file è identica a quella del programma in uso.
Se per esempio uso OpenOffice, l'icona risulta differente e diventa facile insospettirsi.
Infatti, più che un .doc, credo sarebbe più efficace con un .txt, dove in genere tutti hanno la tipica icona del file di testo.
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".