F-Secure se la prende con i nomi dei file di Microsoft Windows 7

Anche Microsoft Windows 7 nasconde le estensioni dei file. F-secure sottolinea il pericolo
di Fabio Boneschi pubblicata il 08 Maggio 2009, alle 16:51 nel canale SicurezzaMicrosoftWindows
90 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoNo, non funziona. Prova: prendi un .doc e rinominalo in .doc.exe
L'icona è quella del .exe, non del .doc. Poi che ci sia gente che apre qualunque file a occhi chiusi, è un altro discorso...
Se il malware viene nominato "documento.doc.exe" e windows nasconde l'estensione, su Windows Explorer verrà chiamato "documento.doc". Se aggiungiamo che il creatore del malware possa assegnare a questo file l'icona tipica di un documento di word si arriva al risultato che l'utente medio/basso non è in grado di distinguere un documento di word (quasi innocuo) da un eseguibile (potenzialmente devastante), se non per il ".doc" (cosa che l'utonto non nota).
Dubito che verrà mai "risolto" visto che non è un bug, ma una cosa volontaria.
No se modifichi l'icona ed il povero malcapitato lo scambia per un bel documento di testo... e l'so aiuterebbe in questo caso a "mascherare" la tipologia del file... in sostanza meglio abilitare la visualizzazione delle estensioni...
In questo modo, sia "pippo.exe" che "pippo.doc" verrebbero visti come "pippo".
A questo punto se pippo .exe ha come icona quella di un tipico file .doc, diventa facile confonderlo con un file .doc autentico.
Ovviamente i limiti di questa tecnica sono ovvi: funziona solo quando l'icona del file è identica a quella del programma in uso.
Se per esempio uso OpenOffice, l'icona risulta differente e diventa facile insospettirsi.
Infatti, più che un .doc, credo sarebbe più efficace con un .txt, dove in genere tutti hanno la tipica icona del file di testo.
In definitiva, la soluzione è il modding di Xp: ognuno usa le icone che vuole e si risolve il problema!
Appunto. Ma se non la modifichi Windows non lo vede automaticamente come un .doc, che è invece quello che è scritto nell'articolo.
Se il malware viene nominato "documento.doc.exe" e windows nasconde l'estensione, su Windows Explorer verrà chiamato "documento.doc". Se aggiungiamo che il creatore del malware possa assegnare a questo file l'icona tipica di un documento di word si arriva al risultato che l'utente medio/basso non è in grado di distinguere un documento di word (quasi innocuo) da un eseguibile (potenzialmente devastante), se non per il ".doc" (cosa che l'utonto non nota).
Dubito che verrà mai "risolto" visto che non è un bug, ma una cosa volontaria.
Esattamente
se io però prendo un file e lo nomino pippo.doc.exe, l' icona sarà sempre quella di un eseguibile e non di un documento di word
un conto è l' "errore" che può fare il sistema operativo, che in questo caso mi sembra nullo, un altro è il dolo di qualcuno che associa volontariamente un' icona di un certo tipo ad un altra tipologia di file, problema che si avrebbe cmq anche se venisse mostrata l' estensione
a meno che nell' articolo non si intedesse che senza estensione del file è difficile rendersi conto di che cosa si ha davanti in caso di dolo appunto. io avevo capito che si imputava all' os un qualche genere di responsabilità, però mi sembra sia solo una questione di possibile "disattenzione" dell' utente
No, l'articolo si basava sul vedere alla fine del file il ".doc" cosi da confondere l'utente e fargli credere che sia per l'appunto un ".doc".
Poi l'icona all'exe la puoi dare con estensione nascosta o meno
Si, ma nella news non è specificato e non funziona come riportato:
Senza specificare in modo esplicito che nella sezione ICON dei Resources dell'EXE è stata inserita l'icona del "Documento di Microsoft Word", la news è incompleta.
Cerco di semplificare per quelli che non hanno capito
In Windows l'icona dei documenti e' generalmente stabilita dalla estensione.L'icona degli eseguibili e' invece stabilita DAL PROGRAMMATORE.
Se il programmatore non sceglie nessuna icona apparira' con una icona di default.
Quindi io posso scrivere un eseguibile che si chiama pippo.exe ma come icona posso
scegliere di metterci l'icona dei file documento di Word (o di Excel o anche Mp3 or quel che
mi pare).
A quel punto, visto che l'estensione non viene mostrata il file pippo.doc e il file pippo.exe
appariranno entrambi sul desktop come due file Word di nome pippo.
(Insomma non c'e' bisogno di scrivere pippo.doc.exe, anzi in quel modo uno si accorgerebbe
di qualcosa di storto).
Questo e' uno dei motivi (l'altro e' che uso principalmente linux...)
per cui io forzo sempre la visualizzazione dei nomi dei file
se devo lavorare sotto Win e da quando esiste Windows non mi e' mai capitato
di infettarmi cliccando su un eseguibile "inaspettato"...
In XP si trovava comodamente dal menu, mentre negli ultimi due OS sono di default disattivati e la ricerca non è immediata. Alt o ctrl + m su vista e il tastino di seven non si beccano subito, specialmente per un principiante.
Le estensioni comunque andrebbero sempre mostrate, secondo me sono anche pratiche.
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".