Den avi-fil, du downloader/får tilsendt, kan være en ondskabsfuld exe-fil.

Steven 🌞 Snedkers billede
Af Steven 🌞 Snedker den 14. maj 2017 - 8:18 [6]

Den avi-fil, du downloader/får tilsendt, kan være en ondskabsfuld exe-fil.

Tommelfingerregel: hvis der ikke er VLC-ikon ud for den, er den slem. Tommelfingerregel 2: stol aldrig på filer fra usikre kilder (dvs. alle kilder).

Trick? De bruger Unicode-trylleri. Magi, men sort.

https://security.stackexchange.com/questions/158802/how-can-this-executable-have-an-avi-extension(link is external)

Kommentarer


          Lars Larsen
        s billede

Særdeles interessant. Kendte ikke til højre-til-venstre markører. Hvad er snart sikkert mere

Steven Snedkers billede

Nu om stunder kan et filnavn hedde "☀skinner.jpg". Unicode, gratis tegnsæt osv. er enormt nyttigt når man, som Vertikal, laver websider og apps. Man kan skrive omtrent alt fra dansk til Telugu til Hieroglyffer let.

Men kan blive ret giftigt, når folk forsøger at smugle snuskede filer over på andre folks computere.

unicode-table.com - Unicode® character table(link is external) (link is external)

Steven Snedkers billede

Når vi laver websider (eller apps) translitererer vi altid brugeruploadede filer, så Mac-brugere, amatører og skurke har sværere ved at skyde sig selv eller andre i foden

drupal.org - Transliteration(link is external) (link is external)

Johnnie Hougaard Nielsens billede

Teknikken med cursor-manipulerende indhold i filnavne er en gammel klassiker, som jeg også har set brugt i simplistisk kopieringsbeskyttelse på Commodore 64.


          Lars Larsen
        s billede

Steven Snedker god humor dér 😃

Tilføj kommentar

Ja, dette er et dumt spørgsmål med et nemt svar, men det er der kun fordi spam-robotter er for dumme til at besvare den slags, mens mennesker ikke er.
👍

Log ind eller registrer dig for at lægge langtidsholdbare, konstruktive kommentarer.
Registrerede brugere får bedre editor og flere likes.