Den avi-fil, du downloader/får tilsendt, kan være en ondskabsfuld exe-fil.

Steven 🌞 Snedkers billede
Af Steven 🌞 Snedker den 14. maj 2017 - 8:18 [6]

Den avi-fil, du downloader/får tilsendt, kan være en ondskabsfuld exe-fil.

Tommelfingerregel: hvis der ikke er VLC-ikon ud for den, er den slem. Tommelfingerregel 2: stol aldrig på filer fra usikre kilder (dvs. alle kilder).

Trick? De bruger Unicode-trylleri. Magi, men sort.

https://security.stackexchange.com/questions/158802/how-can-this-executable-have-an-avi-extension

Kommentarer


          Lars Larsen
        s billede

Særdeles interessant. Kendte ikke til højre-til-venstre markører. Hvad er snart sikkert mere

Steven Snedkers billede

Nu om stunder kan et filnavn hedde "☀skinner.jpg". Unicode, gratis tegnsæt osv. er enormt nyttigt når man, som Vertikal, laver websider og apps. Man kan skrive omtrent alt fra dansk til Telugu til Hieroglyffer let.

Men kan blive ret giftigt, når folk forsøger at smugle snuskede filer over på andre folks computere.

unicode-table.com - Unicode® character table

Steven Snedkers billede

Når vi laver websider (eller apps) translitererer vi altid brugeruploadede filer, så Mac-brugere, amatører og skurke har sværere ved at skyde sig selv eller andre i foden

drupal.org - Transliteration

Johnnie Hougaard Nielsens billede

Teknikken med cursor-manipulerende indhold i filnavne er en gammel klassiker, som jeg også har set brugt i simplistisk kopieringsbeskyttelse på Commodore 64.


          Lars Larsen
        s billede

Steven Snedker god humor dér 😃

Tilføj kommentar

Ja, dette er et dumt spørgsmål med et nemt svar, men det er der kun fordi spam-robotter er for dumme til at besvare den slags, mens mennesker ikke er.
👍

Log ind eller registrer dig for at lægge langtidsholdbare, konstruktive kommentarer.
Registrerede brugere får bedre editor og flere likes.